Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\ (https://www.trojaner-board.de/104840-windows-delayed-write-failed-failed-to-save-all-the-components-for-the-file-system32.html)

Tim!182 06.11.2011 15:57

Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\
 
Hallo,

Ich habe seit gestern Abend einen Virus auf meinem Computer, der Desktop komplett schwarz gemacht, alle Ordner die auf dem Desktop waren versteckt oder entfernt hat und die auch die Dateien der Schnellstartleiste versteckt hat.
Wenn ich meinen Rechner starte kommt unzählige male diese Fehlermeldung

Windows - Delayed Write Failed .. Failed to save all the components for the file \\System32\\00004509. The file is corrupted or unreadable. This may be caused by a PC hardware problem.

Die Zahl hinter "\\System32\\" variiert bei den Fehlermeldungen immer.

Ordner lassen sich nicht oder nur langsam öffnen und dann werden sie meistens als Leer angezeigt.

bitte um Hilfe.

markusg 06.11.2011 16:03

hallo
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
  • Doppelklick auf die
    OTL.exe

    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal
    Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan
    links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Tim!182 06.11.2011 16:19

Extras.TxtOTL Logfile:
Code:

OTL Extras logfile created on: 06.11.2011 16:11:49 - Run 1
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Dokumente und Einstellungen\Tim182.TIM\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,18 Gb Available Physical Memory | 59,12% Memory free
3,85 Gb Paging File | 3,17 Gb Available in Paging File | 82,43% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 149,04 Gb Total Space | 32,99 Gb Free Space | 22,14% Space Free | Partition Type: NTFS
 
Computer Name: TIM | User Name: Tim182 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"58471:TCP" = 58471:TCP:*:Enabled:Pando Media Booster
"58471:UDP" = 58471:UDP:*:Enabled:Pando Media Booster
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"443:TCP" = 443:TCP:*:Disabled:ooVoo TCP Port 443
"443:UDP" = 443:UDP:*:Disabled:ooVoo UDP Port 443
"37674:TCP" = 37674:TCP:*:Disabled:ooVoo TCP Port 37674
"37674:UDP" = 37674:UDP:*:Disabled:ooVoo UDP Port 37674
"37675:UDP" = 37675:UDP:*:Disabled:ooVoo UDP Port 37675
"58471:TCP" = 58471:TCP:*:Enabled:Pando Media Booster
"58471:UDP" = 58471:UDP:*:Enabled:Pando Media Booster
"8396:TCP" = 8396:TCP:*:Enabled:League of Legends Launcher
"8396:UDP" = 8396:UDP:*:Enabled:League of Legends Launcher
"6901:TCP" = 6901:TCP:*:Enabled:League of Legends Launcher
"6901:UDP" = 6901:UDP:*:Enabled:League of Legends Launcher
"8397:TCP" = 8397:TCP:*:Enabled:League of Legends Launcher
"8397:UDP" = 8397:UDP:*:Enabled:League of Legends Launcher
"6969:TCP" = 6969:TCP:*:Enabled:League of Legends Launcher
"6969:UDP" = 6969:UDP:*:Enabled:League of Legends Launcher
"8398:TCP" = 8398:TCP:*:Enabled:League of Legends Launcher
"8398:UDP" = 8398:UDP:*:Enabled:League of Legends Launcher
"6943:TCP" = 6943:TCP:*:Enabled:League of Legends Launcher
"6943:UDP" = 6943:UDP:*:Enabled:League of Legends Launcher
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\ICQ7.0\ICQ.exe" = C:\Programme\ICQ7.0\ICQ.exe:*:Enabled:ICQ7 -- (ICQ, LLC.)
"C:\Programme\ICQ7.0\aolload.exe" = C:\Programme\ICQ7.0\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
"C:\Programme\Pando Networks\Media Booster\PMB.exe" = C:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- ()
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\ICQ7.0\ICQ.exe" = C:\Programme\ICQ7.0\ICQ.exe:*:Enabled:ICQ7 -- (ICQ, LLC.)
"C:\Programme\ICQ7.0\aolload.exe" = C:\Programme\ICQ7.0\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
"C:\Programme\ooVoo\ooVoo.exe" = C:\Programme\ooVoo\ooVoo.exe:*:Enabled:ooVoo
"C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\AudioConverterSetup.exe" = C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\AudioConverterSetup.exe:*:Enabled:InstallCore™
"C:\Programme\Pando Networks\Media Booster\PMB.exe" = C:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- ()
"C:\Riot Games\League of Legends\air\LolClient.exe" = C:\Riot Games\League of Legends\air\LolClient.exe:*:Enabled:League of Legends Lobby
"C:\Riot Games\League of Legends\game\League of Legends.exe" = C:\Riot Games\League of Legends\game\League of Legends.exe:*:Enabled:League of Legends Game Client
"C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\FacebookVideoCalling.exe" = C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\FacebookVideoCalling.exe:*:Enabled:Facebook Video Calling Plugin -- (Skype Limited)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center
"{0893078B-8A9A-84D6-D393-119B9B0B033A}" = CCC Help French
"{0E2A60F7-2907-5718-FF16-7D8FAF70051E}" = CCC Help Chinese Standard
"{14FAE013-AE19-4FC9-B5BF-E56ADC01ECE6}" = CCC Help Turkish
"{17BB2784-6EE4-D7FF-FE63-58A3AD2B3708}" = CCC Help Russian
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B0E143-2B0B-435B-9F56-136A3D16065F}" = No23 Recorder
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{233588CF-96D5-46AF-EF74-7EC382662791}" = Catalyst Control Center Graphics Full Existing
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 20
"{2BD2FA21-B51D-4F01-94A7-AC16737B2163}" = Adobe Flash Player 10 ActiveX
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{3260ECBC-9DDF-E7A3-0863-449473BC7BD5}" = CCC Help Chinese Traditional
"{338F08AB-C262-42C7-B000-34DE1A475273}" = Ad-Aware Email Scanner for Outlook
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{39C6C229-CFFD-639E-229A-E463FCD87478}" = CCC Help German
"{43DCF766-6838-4F9A-8C91-D92DA586DFA8}" = Microsoft Windows-Journal-Viewer
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4F11FC80-CE8C-1BD4-5C39-EBE5744E5135}" = CCC Help Portuguese
"{4FAB2BA7-E16C-95D2-F326-60A68409373F}" = Catalyst Control Center HydraVision Full
"{529AA9A8-5020-6CFB-A809-BC5943C87077}" = CCC Help Thai
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{53604297-26FD-516D-6FF7-1063BA64A0A4}" = Catalyst Control Center Graphics Light
"{55BD3B0B-F054-9341-514F-295A5F7EA450}" = CCC Help Spanish
"{5A4FA9C8-ED56-08C3-153B-FC5C19256290}" = CCC Help Dutch
"{69995C7A-062A-4A90-A4DF-8C22895DF522}" = iTunes
"{6C390D51-E5F0-4FCD-24C4-731ACAF34571}" = CCC Help Japanese
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{7AA8FA9A-1656-7DBD-633B-FE7A62BBED0C}" = CCC Help Czech
"{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}" = Text-To-Speech-Runtime
"{7BB045C3-D5E4-4620-B536-DC11AACD5942}" = Broadcom Management Programs
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{88EB38EF-4D2C-436D-ABD3-56B232674062}" = ICQ7
"{8C22131B-8634-CECF-F0D1-A2ECC160B450}" = CCC Help Norwegian
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{90FBE4D0-2ACA-A8A8-2CC4-CFFBAE528504}" = CCC Help Finnish
"{91120407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Standard Edition 2003
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"{981029E0-7FC9-4CF3-AB39-6F133621921A}" = Skype Toolbars
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9D74375E-3012-E7D2-9229-B220C91F326A}" = Catalyst Control Center Core Implementation
"{9EE8BDCA-7505-4895-D91E-8108DD16292E}" = CCC Help English
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A8AF8BD3-61B5-7945-4D1B-217421F604FC}" = CCC Help Hungarian
"{AA46E1C5-A709-6D9B-D99D-92E4C6E042A9}" = CCC Help Korean
"{AA62A33C-9E5E-3913-7D88-7E58A8CB1493}" = CCC Help Greek
"{AC76BA86-7AD7-1031-7B44-A94000000001}" = Adobe Reader 9.4.5 - Deutsch
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{B3575D00-27EF-49C2-B9E0-14B3D954E992}" = Apple Application Support
"{B653F643-A1B4-9936-2DB6-FEA9A3110D8D}" = ccc-core-preinstall
"{B71C4637-0247-78CE-6A3D-D61645CB8921}" = ccc-utility
"{BC2E7C0B-1AC6-5F6C-F31D-E1E72D8E0B5C}" = CCC Help Danish
"{BF8C7DA7-2DE6-ED67-6C82-6BE82F8BA8D3}" = Catalyst Control Center Graphics Full New
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C23CD6DA-1958-43A5-ADD0-59396572E02E}" = Apple Mobile Device Support
"{C409F338-BB20-6C4A-F40D-20CA07AF714C}" = CCC Help Polish
"{C615B4A6-DDE8-4325-BCF8-E53E913D95E9}_is1" = AMR to MP3 Converter 1.4
"{C9E14402-3631-4182-B377-6B0DFB1C0339}" = QuickTime
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D03482C5-9AD8-496D-B388-692AE04C93AF}" = Bonjour
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{D4B7B2DC-E688-A9D6-6EC0-56AE540E074C}" = Catalyst Control Center Localization All
"{D9CD701B-3F04-FC69-D974-F3A7F5E9BA30}" = CCC Help Swedish
"{D9D93D74-107D-4BD3-87D0-AABCF7C98BD5}" = Catalyst Control Center - Branding
"{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}" = Ad-Aware
"{E213321B-1E88-B38D-DAB2-D8CB9355984A}" = Skins
"{ED721ABC-423D-4F7D-AEBB-E1E39C388E84}" = Facebook Video Calling 1.0.0.8714
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F4148D8F-ED3A-3097-509C-04D5560220F9}" = ccc-core-static
"{F7E68997-E626-952B-A7BF-F72066CD5D77}" = Catalyst Control Center Graphics Previews Common
"{F870B987-18BC-45FC-9BE8-35C02DCDA10F}" = Broadcom NetXtreme Ethernet Controller
"{FA36C82B-464D-51F2-A6A1-0BC9140BE067}" = CCC Help Italian
"Ad-Aware" = Ad-Aware
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software
"ATI Display Driver" = ATI Display Driver
"Audacity_is1" = Audacity 1.2.6
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"AviSynth" = AviSynth 2.5
"BabylonToolbar" = Babylon toolbar
"FL Studio 8" = FL Studio 8
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.3
"Free Mp3 Wma Converter_is1" = Free Mp3 Wma Converter V 1.9
"Free YouTube Download_is1" = Free YouTube Download 2.6
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.5
"FX - Audio Converter" = FoxTab Audio Converter (remove only)
"Guild Wars" = GUILD WARS
"Guitar Pro 5_is1" = Guitar Pro 5.2
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"IL Download Manager" = IL Download Manager
"Messenger Plus! Live" = Messenger Plus! Live
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 7.0.1 (x86 de)" = Mozilla Firefox 7.0.1 (x86 de)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"NVIDIA Drivers" = NVIDIA Drivers
"PoiZone" = PoiZone
"Toxic Biohazard" = Toxic Biohazard
"TRUST 120 SPACEC@M" = TRUST 120 SPACEC@M
"Uninstall_is1" = Uninstall 1.0.0.1
"VLC media player" = VLC media player 1.0.5
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinLiveSuite_Wave3" = Windows Live Essentials
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 07.10.2011 06:17:00 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 11.10.2011 14:03:05 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung java.exe, Version 6.0.200.2, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 11.10.2011 14:03:14 | Computer Name = TIM | Source = Application Hang | ID = 1001
Description = Fehlerhafter Speicherbereich 1799999801.
 
Error - 14.10.2011 06:46:05 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 7.0.6000.17103, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 22.10.2011 05:40:55 | Computer Name = TIM | Source = ESENT | ID = 490
Description = svchost (1112) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb"
 für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der
 Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet
 wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
 
Error - 23.10.2011 06:18:49 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung java.exe, Version 6.0.200.2, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 23.10.2011 06:18:58 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung java.exe, Version 6.0.200.2, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 05.11.2011 15:23:30 | Computer Name = TIM | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung svchost.exe, Version 5.1.2600.5512, fehlgeschlagenes
 Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00001de6.
 
Error - 06.11.2011 11:11:12 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung OTL.exe, Version 3.2.31.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 06.11.2011 11:11:40 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung OTL.exe, Version 3.2.31.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
[ Application Events ]
Error - 07.10.2011 06:17:00 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 11.10.2011 14:03:05 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung java.exe, Version 6.0.200.2, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 11.10.2011 14:03:14 | Computer Name = TIM | Source = Application Hang | ID = 1001
Description = Fehlerhafter Speicherbereich 1799999801.
 
Error - 14.10.2011 06:46:05 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 7.0.6000.17103, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 22.10.2011 05:40:55 | Computer Name = TIM | Source = ESENT | ID = 490
Description = svchost (1112) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb"
 für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der
 Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet
 wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
 
Error - 23.10.2011 06:18:49 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung java.exe, Version 6.0.200.2, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 23.10.2011 06:18:58 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung java.exe, Version 6.0.200.2, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 05.11.2011 15:23:30 | Computer Name = TIM | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung svchost.exe, Version 5.1.2600.5512, fehlgeschlagenes
 Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00001de6.
 
Error - 06.11.2011 11:11:12 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung OTL.exe, Version 3.2.31.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 06.11.2011 11:11:40 | Computer Name = TIM | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung OTL.exe, Version 3.2.31.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
[ System Events ]
Error - 17.10.2011 14:51:01 | Computer Name = TIM | Source = DCOM | ID = 10010
Description = Der Server "{2692A9D5-61DF-46D5-A5A1-A6CCA921D578}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 23.10.2011 18:00:44 | Computer Name = TIM | Source = DCOM | ID = 10010
Description = Der Server "{2692A9D5-61DF-46D5-A5A1-A6CCA921D578}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 30.10.2011 19:00:37 | Computer Name = TIM | Source = DCOM | ID = 10010
Description = Der Server "{2692A9D5-61DF-46D5-A5A1-A6CCA921D578}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 05.11.2011 15:24:39 | Computer Name = TIM | Source = Service Control Manager | ID = 7034
Description = Dienst "DNS-Client" wurde unerwartet beendet. Dies ist bereits 1 Mal
 passiert.
 
Error - 06.11.2011 10:06:42 | Computer Name = TIM | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1053" aufgetreten, als der Dienst "iPod
Service" mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:
{063D34A4-BF84-4B8D-B699-E8CA06504DDE}
 
Error - 06.11.2011 10:06:42 | Computer Name = TIM | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst iPod-Dienst.
 
Error - 06.11.2011 10:06:42 | Computer Name = TIM | Source = Service Control Manager | ID = 7000
Description = Der Dienst "iPod-Dienst" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%1053
 
Error - 06.11.2011 10:33:54 | Computer Name = TIM | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1053" aufgetreten, als der Dienst "iPod
Service" mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:
{063D34A4-BF84-4B8D-B699-E8CA06504DDE}
 
Error - 06.11.2011 10:34:19 | Computer Name = TIM | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst iPod-Dienst.
 
Error - 06.11.2011 10:34:19 | Computer Name = TIM | Source = Service Control Manager | ID = 7000
Description = Der Dienst "iPod-Dienst" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%1053
 
 
< End of report >

--- --- ---



OTL.TxtOTL Logfile:
Code:

OTL logfile created on: 06.11.2011 16:11:49 - Run 1
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Dokumente und Einstellungen\Tim182.TIM\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,18 Gb Available Physical Memory | 59,12% Memory free
3,85 Gb Paging File | 3,17 Gb Available in Paging File | 82,43% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 149,04 Gb Total Space | 32,99 Gb Free Space | 22,14% Space Free | Partition Type: NTFS
 
Computer Name: TIM | User Name: Tim182 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk.exe (Recover Inc)
PRC - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe (Recover Inc)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - c:\Programme\Avira\AntiVir Desktop\avcenter.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
PRC - C:\Programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (Babylon Ltd.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\vsnpstd.exe ()
PRC - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Analog Devices, Inc.)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll ()
MOD - C:\Programme\ICQ7.0\MDb.dll ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
MOD - C:\WINDOWS\vsnpstd.exe ()
MOD - C:\WINDOWS\system32\dsnpstd.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (SoundMAX Agent Service (default)) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Analog Devices, Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation)
DRV - (Blfp) -- C:\WINDOWS\system32\drivers\baspxp32.sys (Broadcom Corporation)
DRV - (snpstd) -- C:\WINDOWS\system32\drivers\snpstd.sys ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=4e357043000000000000000ffe0ce4ca&tlver=1.4.19.19&affID=17160
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.babylon.com/?babsrc=HP_ss&mntrId=4e357043000000000000000ffe0ce4ca&tlver=1.4.19.19&affID=17160
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://www.web.de/"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.3
FF - prefs.js..keyword.URL: "hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=4e357043000000000000000ffe0ce4ca&tlver=1.4.19.19&instlRef=sst&affID=17160&q="
FF - prefs.js..network.proxy.type: 0
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.3: C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Facebook\npfbplugin_1_0_3.dll File not found
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.10.02 02:19:07 | 000,000,000 | -H-D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.09.15 13:31:44 | 000,000,000 | -H-D | M]
 
[2010.02.01 21:03:35 | 000,000,000 | -H-D | M] (No name found) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Extensions
[2011.11.04 15:11:39 | 000,000,000 | -H-D | M] (No name found) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\extensions
[2011.06.28 13:08:21 | 000,000,000 | -H-D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.11.04 15:11:39 | 000,000,000 | -H-D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.11.03 16:46:03 | 000,000,944 | -H-- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\searchplugins\icqplugin.xml
[2011.07.19 12:13:26 | 000,000,000 | -H-D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.04.25 18:21:56 | 000,000,000 | -H-D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.04.25 18:21:25 | 000,000,000 | -H-D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2010.02.11 22:27:05 | 000,000,000 | -H-D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
[2011.10.02 02:19:07 | 000,134,104 | -H-- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2010.04.25 18:21:25 | 000,411,368 | -H-- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2011.08.18 11:36:08 | 000,001,392 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.04.07 16:55:37 | 000,002,423 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml
[2011.08.18 11:36:08 | 000,002,252 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.08.18 11:36:08 | 000,001,153 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.08.18 11:36:08 | 000,006,805 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.08.18 11:36:08 | 000,001,178 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.08.18 11:36:08 | 000,001,105 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.02.28 13:00:00 | 000,000,820 | -H-- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (CescrtHlpr Object) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll (Babylon BHO)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll (Babylon Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [BabylonToolbar] C:\Programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (Babylon Ltd.)
O4 - HKLM..\Run: [loOdXtPierPCxA.exe] C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\loOdXtPierPCxA.exe (Recover Inc)
O4 - HKLM..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe ()
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [yHafnqNqpiqS.exe] C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe (Recover Inc)
O4 - HKCU..\Run: [DriverUpdaterPro] C:\Programme\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t File not found
O4 - HKCU..\Run: [Facebook Update] C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
O4 - HKCU..\Run: [ICQ] C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm ()
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O9 - Extra Button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab (UnoCtrl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0BD7F000-31B5-4B8D-AF80-87F9E664559A}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) -C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.01.30 14:28:53 | 000,000,000 | -H-- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.11.06 16:13:34 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Recent
[2011.11.06 16:07:21 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\OTL.exe
[2011.11.05 20:23:17 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Startmenü\Programme\System Restore
[2011.11.05 20:22:30 | 000,353,280 | -H-- | C] (Recover Inc) -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk.exe
[2011.11.05 20:18:23 | 000,465,920 | -HS- | C] (Recover Inc) -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe
[2011.11.05 20:16:50 | 000,461,824 | -HS- | C] (Recover Inc) -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\loOdXtPierPCxA.exe
[2011.10.31 16:12:05 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\USB
[2011.10.24 13:21:32 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\tonimusik
[2011.10.18 19:33:50 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\alkaline trio
[2010.03.24 20:50:20 | 000,057,344 | -H-- | C] ( ) -- C:\WINDOWS\System32\csnpstd.dll
[2010.03.24 20:50:20 | 000,036,864 | -H-- | C] ( ) -- C:\WINDOWS\System32\vsnpstd.dll
[2007.08.13 16:46:00 | 000,102,912 | -H-- | C] (Albert L Faber) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\CDRip.dll
[2007.01.18 20:09:54 | 000,623,616 | -H-- | C] (Ivan Bischof ©2003 - 2005) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\No23 Recorder.exe
[2006.12.11 18:13:14 | 000,013,872 | -H-- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\basscd.dll
[2006.12.11 18:13:12 | 000,097,336 | -H-- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\bass.dll
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.11.06 16:07:18 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\OTL.exe
[2011.11.06 15:45:29 | 000,000,470 | -H-- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2011.11.06 15:32:09 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.11.06 15:26:00 | 000,186,880 | -H-- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\mahmud.exe
[2011.11.06 02:49:10 | 000,001,030 | -H-- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-839522115-1677128483-2146948035-1003UA.job
[2011.11.05 23:49:16 | 000,001,008 | -H-- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-839522115-1677128483-2146948035-1003Core.job
[2011.11.05 20:26:09 | 000,000,448 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk
[2011.11.05 20:23:31 | 000,000,312 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\~6DSS92c31Apgjk
[2011.11.05 20:23:31 | 000,000,216 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\~6DSS92c31Apgjkr
[2011.11.05 20:23:18 | 000,000,893 | -H-- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\System Restore.lnk
[2011.11.05 20:22:30 | 000,353,280 | -H-- | M] (Recover Inc) -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk.exe
[2011.11.05 20:17:56 | 000,465,920 | -HS- | M] (Recover Inc) -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe
[2011.11.05 20:16:17 | 000,461,824 | -HS- | M] (Recover Inc) -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\loOdXtPierPCxA.exe
[2011.11.04 19:38:19 | 000,002,984 | -H-- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\.recently-used.xbel
[2011.11.04 19:38:06 | 000,026,637 | -H-- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\374786_297353666955839_297353500289189_1115243_133284855_n.jpg
[2011.11.03 16:51:00 | 000,000,276 | -H-- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011.11.03 10:23:59 | 000,448,898 | -H-- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.11.03 10:23:59 | 000,432,784 | -H-- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.11.03 10:23:59 | 000,067,740 | -H-- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.11.03 10:23:58 | 000,080,338 | -H-- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.11.02 13:14:21 | 000,013,646 | -H-- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.10.25 21:18:03 | 000,414,368 | -H-- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011.10.18 12:49:04 | 000,003,426 | -HS- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Folder.jpg
[2011.10.18 12:49:04 | 000,001,250 | -HS- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\AlbumArtSmall.jpg
[2011.10.13 22:19:37 | 000,153,176 | -H-- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.10.13 21:59:24 | 000,001,393 | -H-- | M] () -- C:\WINDOWS\imsins.BAK
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.11.06 15:26:00 | 000,186,880 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\mahmud.exe
[2011.11.05 20:23:31 | 000,000,216 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\~6DSS92c31Apgjkr
[2011.11.05 20:23:30 | 000,000,312 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\~6DSS92c31Apgjk
[2011.11.05 20:23:18 | 000,000,893 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\System Restore.lnk
[2011.11.05 20:23:01 | 000,000,448 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk
[2011.11.04 19:38:19 | 000,002,984 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\.recently-used.xbel
[2011.11.04 19:38:05 | 000,026,637 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\374786_297353666955839_297353500289189_1115243_133284855_n.jpg
[2011.08.22 18:57:09 | 000,000,032 | -H-- | C] () -- C:\WINDOWS\Menu.INI
[2011.02.06 18:06:23 | 000,000,400 | -H-- | C] () -- C:\WINDOWS\ODBC.INI
[2010.09.25 11:31:31 | 000,001,496 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2010.07.17 15:37:24 | 000,120,200 | -H-- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2010.04.20 10:16:01 | 000,026,808 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2010.04.04 13:58:46 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010.03.24 20:50:20 | 000,299,776 | -H-- | C] () -- C:\WINDOWS\System32\drivers\snpstd.sys
[2010.03.24 20:50:20 | 000,053,248 | -H-- | C] () -- C:\WINDOWS\System32\dsnpstd.dll
[2010.03.24 20:50:20 | 000,040,960 | -H-- | C] () -- C:\WINDOWS\vsnpstd.exe
[2010.03.24 20:50:20 | 000,040,960 | -H-- | C] () -- C:\WINDOWS\CleanDev.exe
[2010.03.24 20:50:20 | 000,015,541 | -H-- | C] () -- C:\WINDOWS\snpstd.ini
[2010.03.16 10:41:50 | 000,484,352 | -H-- | C] () -- C:\WINDOWS\System32\lame_enc.dll
[2010.02.20 16:30:06 | 000,015,880 | -H-- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.02.07 17:51:46 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\ativpsrm.bin
[2010.02.07 17:44:18 | 000,593,920 | -H-- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2010.02.07 17:27:49 | 000,000,552 | -H-- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2010.02.03 16:16:47 | 000,017,920 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.02.03 15:27:33 | 000,000,664 | -H-- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.02.01 21:47:10 | 000,000,044 | -H-- | C] () -- C:\WINDOWS\System32\msssc.dll
[2010.02.01 21:03:30 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\nsreg.dat
[2010.02.01 17:56:48 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010.02.01 17:50:50 | 000,021,740 | -H-- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010.02.01 17:42:15 | 000,004,161 | -H-- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010.02.01 17:40:57 | 000,153,176 | -H-- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.07.21 16:17:04 | 003,107,788 | -H-- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2009.07.21 16:17:04 | 000,887,724 | -H-- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2007.08.13 16:46:00 | 000,155,136 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\lame_enc.dll
[2006.10.26 00:06:48 | 000,064,000 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\vorbisenc.dll
[2006.10.26 00:06:48 | 000,019,456 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\vorbisfile.dll
[2006.10.26 00:06:46 | 000,143,872 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\vorbis.dll
[2006.10.26 00:06:36 | 000,015,872 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\ogg.dll
[2006.10.12 02:26:36 | 003,107,788 | -H-- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2006.09.20 21:44:16 | 000,189,051 | -H-- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2006.02.28 13:00:00 | 013,107,200 | -H-- | C] () -- C:\WINDOWS\System32\oembios.bin
[2006.02.28 13:00:00 | 000,673,088 | -H-- | C] () -- C:\WINDOWS\System32\mlang.dat
[2006.02.28 13:00:00 | 000,448,898 | -H-- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006.02.28 13:00:00 | 000,432,784 | -H-- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006.02.28 13:00:00 | 000,272,128 | -H-- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2006.02.28 13:00:00 | 000,269,480 | -H-- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2006.02.28 13:00:00 | 000,218,003 | -H-- | C] () -- C:\WINDOWS\System32\dssec.dat
[2006.02.28 13:00:00 | 000,080,338 | -H-- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006.02.28 13:00:00 | 000,067,740 | -H-- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006.02.28 13:00:00 | 000,046,258 | -H-- | C] () -- C:\WINDOWS\System32\mib.bin
[2006.02.28 13:00:00 | 000,034,478 | -H-- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2006.02.28 13:00:00 | 000,028,626 | -H-- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2006.02.28 13:00:00 | 000,004,569 | -H-- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006.02.28 13:00:00 | 000,004,461 | -H-- | C] () -- C:\WINDOWS\System32\oembios.dat
[2006.02.28 13:00:00 | 000,001,804 | -H-- | C] () -- C:\WINDOWS\System32\dcache.bin
[2006.02.28 13:00:00 | 000,000,741 | -H-- | C] () -- C:\WINDOWS\System32\noise.dat
[2005.08.23 21:34:06 | 000,029,184 | -H-- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\no23xwrapper.dll
[2003.02.20 17:53:42 | 000,005,702 | -H-- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI

< End of report >

--- --- ---

markusg 06.11.2011 16:26

hiho
achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



[CODE]
:OTL
PRC - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk.exe (Recover Inc)
PRC - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe (Recover Inc)
O4 - HKLM..\Run: [yHafnqNqpiqS.exe] C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe (Recover Inc)
O4 - HKLM..\Run: [loOdXtPierPCxA.exe] C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\loOdXtPierPCxA.exe (Recover Inc)
[2011.11.05 20:23:17 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Startmenü\Programme\System Restore
[2011.11.05 20:22:30 | 000,353,280 | -H-- | C] (Recover Inc) -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk.exe
[2011.11.05 20:18:23 | 000,465,920 | -HS- | C] (Recover Inc) -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe
[2011.11.05 20:16:50 | 000,461,824 | -HS- | C] (Recover Inc) -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\loOdXtPierPCxA.exe
[2011.11.06 15:26:00 | 000,186,880 | -H-- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\mahmud.exe
[2011.11.05 20:26:09 | 000,000,448 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk
[2011.11.05 20:23:31 | 000,000,312 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\~6DSS92c31Apgjk
[2011.11.05 20:23:31 | 000,000,216 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\~6DSS92c31Apgjkr
[2011.11.05 20:23:18 | 000,000,893 | -H-- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\System Restore.lnk

:Files
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk.exe
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe
:Commands
[Reboot]


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.


lade unhide:
http://filepony.de/download-unhide/
doppelklicken, dateien werden sichtbar

öffne arbeitsplatz öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-anleitung-uploadchannel-trojaner-board.html

Tim!182 06.11.2011 16:34

Error: Unable to interpret <[CODE]> in the current context!
========== OTL ==========
No active process named 6DSS92c31Apgjk.exe was found!
No active process named yHafnqNqpiqS.exe was found!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\yHafnqNqpiqS.exe not found.
File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\loOdXtPierPCxA.exe not found.
File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\loOdXtPierPCxA.exe not found.
Folder C:\Dokumente und Einstellungen\Tim182.TIM\Startmenü\Programme\System Restore\ not found.
File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk.exe not found.
File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe not found.
File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\loOdXtPierPCxA.exe not found.
File C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\mahmud.exe not found.
File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk not found.
File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\~6DSS92c31Apgjk not found.
File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\~6DSS92c31Apgjkr not found.
File C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\System Restore.lnk not found.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk.exe not found.
File\Folder C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe not found.
========== COMMANDS ==========

OTL by OldTimer - Version 3.2.31.0 log created on 11062011_163323

Tim!182 06.11.2011 16:40

hat der upload des archivs geklappt?

markusg 06.11.2011 16:56

sehr gut hat geklappt.
hatt unhide funktioniert?
wie siehts im startmenü aus? unter alle programme alles da?

Tim!182 06.11.2011 16:58

Ja alle Ordner sind wieder da, schnellstartleiste ist auch wie vorher ebenso wie das startmenü :)

wars das?
Dann bedanke ich mich herzlich :)

markusg 06.11.2011 17:06

nö, wir müssen noch weiter schauen :-)
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

Tim!182 06.11.2011 17:53

Wie lange soll der scan denn gehen?
ich glaube mein pc hat sich grade dabei aufgehängt

markusg 06.11.2011 18:01

kann schon ne weile gehen.
schau mal im taskmanager ob es da fehlermeldungen gibt.
wenn nicht einfach noch mal 20 min warten, wenn nicht versuchen wirs anders.

Tim!182 06.11.2011 18:03

taskmanager lässt sich gar nciht öffnen

also ich drücke strg+alt+entf und es passiert gar nichts :P weder fehlermeldung noch sonst was

markusg 06.11.2011 18:05

auch wenn du ins startmenü willst etc? dann hat er sich wirklich aufgehangen dann mal über den aus schalter abschalten, neustarten und dann in den abgesicherten modus gehen, von dort combofix ausführen

Tim!182 06.11.2011 18:47

also ich weiß nicht
ich glaub er hat sich schon wieder aufgehängt

ist wieder ne zeitlang nichts passiert dann hab ich mal auf das scan fenster geklickt und jetzt kann ich schon wieder nichts machen :P

markusg 06.11.2011 18:51

ok dann möchte ich, im normalen modus, erst mal n anderes tool versuchen
http://www.trojaner-board.de/82358-t...entfernen.html
ausführen, log posten, nichts löschen.

Tim!182 06.11.2011 19:08

aus irgendeinem grund kann ich den tdsskiller nicht öffnen nach dem download :/

ich mach nen doppelklick dann blinkt ganz kurz die Sanduhr auf aber es passiert nichts

markusg 06.11.2011 19:29

lösche deine kopie mal.
dann gehe noch mal auf die download page, diesmal aber den download wie folgt starten, rechtsklick, ziehl speichern unter.
dort in dateinamen den kompletten namen löschen, und schreiben:
3456.com
speichern und noch mal ausführen.

Tim!182 06.11.2011 19:31

ich kanns immer noch nicht öffnen...

markusg 06.11.2011 19:48

wie siehts mit gmer aus, läuft das?

Tim!182 06.11.2011 19:53

ja funktioniert
es kam beim öffnen eine fehlermeldung aber jetzt läuft er grade durch

markusg 06.11.2011 19:58

was für ne meldung?

Tim!182 06.11.2011 20:08

hier der log
GMER Logfile:
Code:

GMER 1.0.15.15641 - GMER - Rootkit Detector and Remover
Rootkit scan 2011-11-06 20:06:50
Windows 5.1.2600 Service Pack 3
Running: vdt4suns.exe; Driver: C:\DOKUME~1\Tim182.TIM\LOKALE~1\Temp\pxtdipow.sys


---- Files - GMER 1.0.15 ----

File  C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\N9I6GGEO\errorPageStrings[1]    978 bytes
File  C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VE521QAL\background_gradient[1]  453 bytes
File  C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YALHQ809\info_48[1]              6993 bytes

---- EOF - GMER 1.0.15 ----

--- --- ---

markusg 06.11.2011 20:09

http://ad13.geekstogo.com/MBRCheck.exe
bitte mal ausführen, log posten.

Tim!182 06.11.2011 20:11

LoadDriver( "C:\DOKUME~1\Tim182.TIM\LOKALE~1\Temp\pxtdipow.sys") error 0xC000010E: Ein dauerhafer Unterschlüssel kann nicht unter einem temporären übergeordneten Schlüssel erstellt werden.

Das ist die meldung

markusg 06.11.2011 20:15

ok, dann mal wie beschrieben mbr check nutzen

Tim!182 06.11.2011 20:18

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000d

Kernel Drivers (total 122):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x80701000 \WINDOWS\system32\hal.dll
0xF7987000 \WINDOWS\system32\KDCOM.DLL
0xF7897000 \WINDOWS\system32\BOOTVID.dll
0xF75A7000 ACPI.sys
0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF7596000 pci.sys
0xF75F7000 isapnp.sys
0xF7A4F000 PCIIde.sys
0xF7707000 \WINDOWS\System32\Drivers\PCIIDEX.SYS
0xF798B000 intelide.sys
0xF7607000 MountMgr.sys
0xF74D7000 ftdisk.sys
0xF798D000 dmload.sys
0xF74B1000 dmio.sys
0xF770F000 PartMgr.sys
0xF7617000 VolSnap.sys
0xF7499000 atapi.sys
0xF7627000 disk.sys
0xF7637000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7479000 fltmgr.sys
0xF7467000 sr.sys
0xF7647000 Lbd.sys
0xF7450000 KSecDD.sys
0xF7B52000 Ntfs.sys
0xF7423000 NDIS.sys
0xF7409000 Mup.sys
0xB8FF2000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xB8FDE000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xB8FAF000 \SystemRoot\system32\DRIVERS\b57xp32.sys
0xF77DF000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xB8F8B000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF77E7000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xB8EF5000 \SystemRoot\system32\drivers\smwdm.sys
0xB8ED1000 \SystemRoot\system32\drivers\portcls.sys
0xBA6DC000 \SystemRoot\system32\drivers\drmk.sys
0xB8EAE000 \SystemRoot\system32\drivers\ks.sys
0xB8E96000 \SystemRoot\system32\drivers\aeaudio.sys
0xBA6CC000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF77EF000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF77F7000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xB8E82000 \SystemRoot\system32\DRIVERS\parport.sys
0xBA6BC000 \SystemRoot\system32\DRIVERS\serial.sys
0xBA78E000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF77FF000 \SystemRoot\system32\DRIVERS\fdc.sys
0xB9F8E000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xB9F7E000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF7807000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xB9F6E000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xBA78A000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0xF7A87000 \SystemRoot\system32\DRIVERS\audstub.sys
0xB9F5E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xBA786000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xB8E6B000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xB9F4E000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xB9F3E000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF780F000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xB8E5A000 \SystemRoot\system32\DRIVERS\psched.sys
0xB9F2E000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7817000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF781F000 \SystemRoot\system32\DRIVERS\raspti.sys
0xB8E2A000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xB9F1E000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF79D3000 \SystemRoot\system32\DRIVERS\swenum.sys
0xB8DCC000 \SystemRoot\system32\DRIVERS\update.sys
0xF7947000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF7526000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF76D7000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF79DD000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF77AF000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0xA9864000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xA87E9000 \SystemRoot\System32\Drivers\Null.SYS
0xA9862000 \SystemRoot\System32\Drivers\Beep.SYS
0xA882A000 \SystemRoot\System32\drivers\vga.sys
0xA985C000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xA9646000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xA86DC000 \SystemRoot\System32\Drivers\Msfs.SYS
0xA86D4000 \SystemRoot\System32\Drivers\Npfs.SYS
0xB0D58000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xA8289000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xA8230000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xA8208000 \SystemRoot\system32\DRIVERS\netbt.sys
0xA81E2000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xA81C0000 \SystemRoot\System32\drivers\afd.sys
0xAE161000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF7657000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xA86CC000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xA8195000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xA8125000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF76A7000 \SystemRoot\System32\Drivers\Fips.SYS
0xA7BFD000 \SystemRoot\system32\DRIVERS\snpstd.sys
0xBA71C000 \SystemRoot\system32\DRIVERS\STREAM.SYS
0xB0D44000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF7566000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xB93E8000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xA5270000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF79D7000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xB09A0000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xF7677000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xA5258000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xA60D5000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xA88A0000 \SystemRoot\System32\drivers\Dxapi.sys
0xB09C8000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xAF6AC000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF065000 \SystemRoot\System32\ati2cqag.dll
0xBF0FE000 \SystemRoot\System32\atikvmag.dll
0xBF182000 \SystemRoot\System32\atiok3x2.dll
0xBF1CD000 \SystemRoot\System32\ati3duag.dll
0xBF572000 \SystemRoot\System32\ativvaxx.dll
0xBF9C6000 \SystemRoot\System32\ATMFD.DLL
0xA3041000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xB959F000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xA1FD2000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xA1F6D000 \SystemRoot\system32\drivers\wdmaud.sys
0xB0609000 \SystemRoot\system32\drivers\sysaudio.sys
0xA9854000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xA1AD7000 \SystemRoot\system32\DRIVERS\srv.sys
0xA1636000 \SystemRoot\System32\Drivers\HTTP.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 46):
0 System Idle Process
4 System
612 C:\WINDOWS\system32\smss.exe
668 csrss.exe
700 C:\WINDOWS\system32\winlogon.exe
744 C:\WINDOWS\system32\services.exe
756 C:\WINDOWS\system32\lsass.exe
944 C:\WINDOWS\system32\ati2evxx.exe
960 C:\WINDOWS\system32\svchost.exe
1040 svchost.exe
1136 C:\WINDOWS\system32\svchost.exe
1252 svchost.exe
1352 svchost.exe
1396 C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
1452 C:\WINDOWS\system32\ati2evxx.exe
1624 C:\WINDOWS\system32\spoolsv.exe
1728 C:\Programme\Avira\AntiVir Desktop\sched.exe
1824 C:\WINDOWS\explorer.exe
2024 svchost.exe
148 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
192 C:\WINDOWS\vsnpstd.exe
200 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
208 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
220 C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe
232 C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
272 C:\Programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe
304 C:\Programme\iTunes\iTunesHelper.exe
312 C:\WINDOWS\system32\ctfmon.exe
404 C:\Programme\ICQ7.0\ICQ.exe
528 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
1164 C:\Programme\Avira\AntiVir Desktop\avguard.exe
1208 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1652 C:\Programme\Bonjour\mDNSResponder.exe
1864 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
2052 C:\Programme\Java\jre6\bin\jqs.exe
2380 C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
2492 C:\WINDOWS\system32\svchost.exe
2672 C:\WINDOWS\system32\wuauclt.exe
3040 C:\Programme\iPod\bin\iPodService.exe
3080 unsecapp.exe
3236 wmiprvse.exe
3644 alg.exe
1672 C:\Programme\Mozilla Firefox\firefox.exe
2220 C:\Programme\Internet Explorer\iexplore.exe
3992 C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
4048 C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: ST3160023AS, Rev: 3.43

Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive0 MBR Code Faked!
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Done!

markusg 06.11.2011 20:30

nutzt du ne normale windows cd, recovery cd oder recovery partition?

Tim!182 06.11.2011 20:33

ne normale denk ich

markusg 06.11.2011 20:46

ok
starte mal von der windows cd wie hier beschrieben:
Beheben und Reparieren von Startproblemen in Windows Vista mit dem Hilfsprogramm "Bootrec.exe" in der Windows-Wiederherstellungsumgebung
dann führe den befehl fixmbr aus mit ja bestätigen
dann mit exit konsole verlassen
cd raus, neustarten und dann die mbrcheck.exe noch mal ausführen log posten

Tim!182 06.11.2011 21:04

ich kann nicht wie in der beschreibung steht Bootrec.exe eingeben oder soll ich da schon Fixmbr eingeben?

Tim!182 06.11.2011 21:06

ich hab jetzt fixmbr eingegeben, mit welchem buchstaben muss ich das bestätigen?

Tim!182 06.11.2011 21:07

ah okay mit J :D ich habs ich starte jetzt den pc neu

markusg 06.11.2011 21:08

wieso kannst du das nicht, wo liegt das problem.. du musst schon genauer werden.

Tim!182 06.11.2011 21:12

der neue mbr log

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000d

Kernel Drivers (total 122):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x80701000 \WINDOWS\system32\hal.dll
0xF7987000 \WINDOWS\system32\KDCOM.DLL
0xF7897000 \WINDOWS\system32\BOOTVID.dll
0xF75A7000 ACPI.sys
0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF7596000 pci.sys
0xF75F7000 isapnp.sys
0xF7A4F000 PCIIde.sys
0xF7707000 \WINDOWS\System32\Drivers\PCIIDEX.SYS
0xF798B000 intelide.sys
0xF7607000 MountMgr.sys
0xF74D7000 ftdisk.sys
0xF798D000 dmload.sys
0xF74B1000 dmio.sys
0xF770F000 PartMgr.sys
0xF7617000 VolSnap.sys
0xF7499000 atapi.sys
0xF7627000 disk.sys
0xF7637000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7479000 fltmgr.sys
0xF7467000 sr.sys
0xF7647000 Lbd.sys
0xF7450000 KSecDD.sys
0xF7B52000 Ntfs.sys
0xF7423000 NDIS.sys
0xF7409000 Mup.sys
0xB906F000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xB905B000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xB902C000 \SystemRoot\system32\DRIVERS\b57xp32.sys
0xF77D7000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xB9008000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF77DF000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xB8F72000 \SystemRoot\system32\drivers\smwdm.sys
0xB8F4E000 \SystemRoot\system32\drivers\portcls.sys
0xB9DAB000 \SystemRoot\system32\drivers\drmk.sys
0xB8F2B000 \SystemRoot\system32\drivers\ks.sys
0xB8F13000 \SystemRoot\system32\drivers\aeaudio.sys
0xB9D9B000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF77E7000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF77EF000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xB8EFF000 \SystemRoot\system32\DRIVERS\parport.sys
0xB9D8B000 \SystemRoot\system32\DRIVERS\serial.sys
0xBA78E000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF77F7000 \SystemRoot\system32\DRIVERS\fdc.sys
0xB9D7B000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xB9D6B000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF77FF000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xB9D5B000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xBA78A000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0xBA34D000 \SystemRoot\system32\DRIVERS\audstub.sys
0xB9D4B000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xBA786000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xB8EE8000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xB9D3B000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xB9D2B000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7807000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xB8ED7000 \SystemRoot\system32\DRIVERS\psched.sys
0xB9D1B000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF780F000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7817000 \SystemRoot\system32\DRIVERS\raspti.sys
0xB8EA7000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF7526000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF79DB000 \SystemRoot\system32\DRIVERS\swenum.sys
0xB8E49000 \SystemRoot\system32\DRIVERS\update.sys
0xF7947000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF74F6000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF7586000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF79E5000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7787000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0xA98E1000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xA8E61000 \SystemRoot\System32\Drivers\Null.SYS
0xA98DF000 \SystemRoot\System32\Drivers\Beep.SYS
0xA88A5000 \SystemRoot\System32\drivers\vga.sys
0xA98D7000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xA98D1000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xA876F000 \SystemRoot\System32\Drivers\Msfs.SYS
0xA8767000 \SystemRoot\System32\Drivers\Npfs.SYS
0xBA7A2000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xA82CE000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xA8275000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xA8220000 \SystemRoot\system32\DRIVERS\netbt.sys
0xA81FA000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xA81D8000 \SystemRoot\System32\drivers\afd.sys
0xB09E1000 \SystemRoot\system32\DRIVERS\netbios.sys
0xB0971000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xACFFA000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xA8192000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xA8122000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF7667000 \SystemRoot\System32\Drivers\Fips.SYS
0xA7D05000 \SystemRoot\system32\DRIVERS\snpstd.sys
0xAF824000 \SystemRoot\system32\DRIVERS\STREAM.SYS
0xBA7E4000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xB0D95000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF775F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xA791C000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xA5209000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xA668B000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xA8831000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xA51F1000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xA569D000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xA8879000 \SystemRoot\System32\drivers\Dxapi.sys
0xB943D000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xA79A1000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF065000 \SystemRoot\System32\ati2cqag.dll
0xBF0FE000 \SystemRoot\System32\atikvmag.dll
0xBF182000 \SystemRoot\System32\atiok3x2.dll
0xBF1CD000 \SystemRoot\System32\ati3duag.dll
0xBF572000 \SystemRoot\System32\ativvaxx.dll
0xBF9C6000 \SystemRoot\System32\ATMFD.DLL
0xA2FDA000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xA6434000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xA1F43000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xA1F06000 \SystemRoot\system32\drivers\wdmaud.sys
0xAE22E000 \SystemRoot\system32\drivers\sysaudio.sys
0xF79CB000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xA1A70000 \SystemRoot\system32\DRIVERS\srv.sys
0xA15AF000 \SystemRoot\System32\Drivers\HTTP.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 46):
0 System Idle Process
4 System
612 C:\WINDOWS\system32\smss.exe
668 csrss.exe
700 C:\WINDOWS\system32\winlogon.exe
744 C:\WINDOWS\system32\services.exe
756 C:\WINDOWS\system32\lsass.exe
948 C:\WINDOWS\system32\ati2evxx.exe
964 C:\WINDOWS\system32\svchost.exe
1044 svchost.exe
1140 C:\WINDOWS\system32\svchost.exe
1240 svchost.exe
1392 C:\WINDOWS\system32\ati2evxx.exe
1444 svchost.exe
1544 C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
1688 C:\WINDOWS\system32\spoolsv.exe
1744 C:\Programme\Avira\AntiVir Desktop\sched.exe
1868 C:\WINDOWS\explorer.exe
272 svchost.exe
304 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
424 C:\WINDOWS\vsnpstd.exe
444 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
456 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
480 C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe
484 C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
544 C:\Programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe
592 C:\Programme\iTunes\iTunesHelper.exe
604 C:\WINDOWS\system32\ctfmon.exe
1092 C:\Programme\ICQ7.0\ICQ.exe
1216 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
1928 C:\Programme\Avira\AntiVir Desktop\avguard.exe
1952 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
280 C:\Programme\Bonjour\mDNSResponder.exe
1120 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
1768 C:\Programme\Java\jre6\bin\jqs.exe
2848 C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
2916 C:\WINDOWS\system32\svchost.exe
2984 C:\WINDOWS\system32\wuauclt.exe
3436 C:\Programme\iPod\bin\iPodService.exe
3464 unsecapp.exe
3824 wmiprvse.exe
3952 alg.exe
2668 C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\MBRCheck.exe
2732 wmiprvse.exe
2868 C:\Programme\Mozilla Firefox\firefox.exe
1788 C:\Programme\Internet Explorer\iexplore.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: ST3160023AS, Rev: 3.43

Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive0 MBR Code Faked!
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Done!

markusg 06.11.2011 21:13

hatte das mit fixmbr geklappt?

Tim!182 06.11.2011 21:15

ja ich musste nur den schritt mit BOOTrec.exe aus irgendeienem ghrund nciht machen vllt. weil ich windows xp habe und nciht vista, keine ahnung, aber mit fixmbr hats dann geklappt

markusg 06.11.2011 21:16

ajasorry hatte die falsche anleitung erwischt.
wie läuft das system im moment?

Tim!182 06.11.2011 21:17

ohne probleme eigentlich
alles ist da wo es hingehört, es läuft alles gewohnt schnell und ich erhalte auch keine weiteren fehlermeldungen

markusg 06.11.2011 21:19

ok
lade den CCleaner standard:
CCleaner Download - CCleaner 3.12.1572
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Tim!182 06.11.2011 21:31

Ad-Aware Lavasoft 20.02.2010 notwendig
Ad-Aware Email Scanner for Outlook Lavasoft 20.02.2010 2,08MB 1.0.0 notwendig
Adobe Flash Player 10 ActiveX Adobe Systems, Inc. 19.07.2010 1,78MB 10.0.12.36 notwendig
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 06.11.2011 10.0.42.34 notwendig
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 06.11.2011 11.0.1.152 notwendig
Adobe Reader 9.4.5 - Deutsch Adobe Systems Incorporated 23.08.2011 176,5MB 9.4.5 notwendig
AMR to MP3 Converter 1.4 amrtomp3converter.com 18.07.2011 notwendig
Apple Application Support Apple Inc. 16.06.2011 52,7MB 1.5.2 unnötig
Apple Mobile Device Support Apple Inc. 16.06.2011 22,1MB 3.4.1.2 unnötig
Apple Software Update Apple Inc. 24.07.2011 2,38MB 2.1.3.127 notwendig
ATI - Dienstprogramm zur Deinstallation der Software 06.11.2011 6.14.10.1022 notwendig
ATI Catalyst Control Center 2.009.0721.1106 notwendig
ATI Display Driver 06.11.2011 8.593.100.2-090721a-085695C-ATI notwendig
Audacity 1.2.6 06.11.2011 notwendig
Avira AntiVir Personal - Free Antivirus Avira GmbH 06.11.2011 10.2.0.704 notwendig
AviSynth 2.5 06.11.2011 unbekannt
Babylon toolbar 06.11.2011 unnötig
Bonjour Apple Inc. 24.07.2011 0,73MB 3.0.0.2
Broadcom Management Programs Broadcom Corporation 01.02.2010 8,97MB 11.67.01 unbekannt
Broadcom NetXtreme Ethernet Controller Broadcom Corporation 01.02.2010 0,57MB 11.32.03 unbekannt
CCleaner Piriform 06.11.2011 3.12 notwendig
Facebook Video Calling 1.0.0.8714 Skype Limited 12.10.2011 3,93MB 1.0.8714 notwendig
FL Studio 8 Image-Line bvba 06.11.2011 notwendig
FoxTab Audio Converter (remove only) 06.11.2011 notwendig
Free Audio CD Burner version 1.3 DVDVideoSoft Limited. 26.05.2010 notwendig
Free Mp3 Wma Converter V 1.9 Koyote Soft 16.03.2010 1.9.0.0 notwendig
Free YouTube Download 2.6 DVDVideoSoft Limited. 20.05.2010 unnötig
Free YouTube to MP3 Converter version 3.5 DVDVideoSoft Limited. 26.05.2010 unnötig
Google Toolbar for Internet Explorer Google Inc. 06.11.2011 7.1.2003.1856 unnötig
GUILD WARS 06.11.2011 notwendig
Guitar Pro 5.2 Arobas Music 06.11.2011 notwendig
ICQ7 ICQ 01.02.2010 7.0 notwendig
IL Download Manager Image-Line 06.11.2011 unbekannt
iTunes Apple Inc. 15.09.2011 141,2MB 10.4.1.10 notwendig
Java(TM) 6 Update 20 Sun Microsystems, Inc. 25.04.2010 90,6MB 6.0.200 notwendig
Messenger Plus! Live Yuna Software 06.11.2011 4.83.0.376 notwendig
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 13.10.2011 183,4MB 2.2.30729 notwendig
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 24.06.2010 209MB 3.2.30729 notwendig
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 07.10.2010 notwendig
Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 13.03.2010 1 notwendig
Microsoft Office File Validation Add-In Microsoft Corporation 13.09.2011 11,2MB 14.0.5130.5003 notwendig
Microsoft Office Standard Edition 2003 Microsoft Corporation 13.10.2011 560MB 11.0.8173.0 notwendig
Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 13.03.2010 notwendig
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 02.02.2010 0,15MB 9.0.30729.4148 notwendig
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 04.01.1980 10,2MB 9.0.30729.5570 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 01.02.2010 10,3MB 9.0.30729 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 28.03.2010 10,2MB 9.0.30729.4148 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 16.06.2011 10,2MB 9.0.30729.6161 notwendig
Microsoft Windows-Journal-Viewer Microsoft 22.07.2010 3,77MB 1.5.2316.0 notwendig
Mozilla Firefox 7.0.1 (x86 de) Mozilla 06.11.2011 7.0.1 notwendig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 17.07.2010 1,42MB 4.20.9870.0 notwendig
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 17.07.2010 2,77MB 4.20.9876.0 notwendig
No23 Recorder No23 04.10.2010 2,44MB 2.1.0.3 notwendig
Pando Media Booster Pando Networks Inc. 06.11.2011 2.3.5.6 unbekannt
PoiZone Image-Line bvba 06.11.2011 unbekannt
QuickTime Apple Inc. 15.09.2011 73,0MB 7.70.80.34 notwendig
Skype Toolbars Skype Technologies S.A. 04.04.2010 5,25MB 1.0.4051 unnötig
Skype™ 4.2 Skype Technologies S.A. 04.04.2010 31,8MB 4.2.155 notwendig
SoundMAX Analog Devices 06.11.2011 5.12.01.4070 notwendig
Text-To-Speech-Runtime Magix Development GmbH 17.07.2010 0,25MB 1.0.0.0 unnötig
Toxic Biohazard Image-Line bvba 06.11.2011 unbekannt
TRUST 120 SPACEC@M 06.11.2011 notwendig
Uninstall 1.0.0.1 26.05.2010 notwendig
VLC media player 1.0.5 VideoLAN Team 06.11.2011 1.0.5
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 01.02.2010 notwendig
Windows Internet Explorer 7 Microsoft Corporation 01.02.2010 20070813.185237 notwendig
Windows Live Anmelde-Assistent Microsoft Corporation 01.02.2010 1,93MB 5.000.818.5 notwendig
Windows Live Essentials Microsoft Corporation 11.02.2011 14.0.8117.0416 notwendig
Windows Live-Uploadtool Microsoft Corporation 01.02.2010 0,22MB 14.0.8014.1029 notwendig
Windows Media Format 11 runtime 06.11.2011 notwendig
Windows Media Player 11 06.11.2011 notwendig
Windows XP Service Pack 3 Microsoft Corporation 01.02.2010 20080414.031514notwendig
WinRAR 06.11.2011 notwendig
Yontoo Layers Runtime 1.10.01 Yontoo LLC 06.11.2011 1.10.01 unbekannt

markusg 06.11.2011 21:36

deinstaliere:
Adobe Reader
neueste:
Adobe - Adobe Reader herunterladen - Alle Versionen
bitte one mcafee instalieren
deinstaliere:
AviSynth
Babylon toolbar
Bonjour
Free YouTube beide.
Google Toolbar
IL Download
Java
neueste version hier:
Java SE Downloads
lade jre6
deinstaliere
PoiZone
Skype Toolbars
Skype™ öffnen, update instalieren

Text-To-Speech
Toxic
Windows Live Essentials du hast doch schon adaware und avira, das reicht doch :-)
Yontoo
bereinige mit dem ccleaner.

Tim!182 06.11.2011 21:54

alles erledigt nure hab ich ausversehn bei google toolbar und windows live essentials nicht auf deeinstalieren sondern auf eintrag löschen geklickt, macht das was?

Tim!182 08.11.2011 19:49

also ist das jetzt fertig alles? :P

markusg 08.11.2011 19:56

sorry.
ist die google toolbar denn noch in einem browser zu sehen?

Tim!182 08.11.2011 20:39

joa, im internet explorer

mit dem ich üprigens ein neues problem habe, und zwar weil ich eig, firefox benutze aber wen nich ncihts am pc mache nach ein paar minuten der internet explorer sich im hintergrund öffnet ohne sich in der taskleiste anzuzeigen
das seh ich dann acuh nur wenn ich zwischen geöffneten programmen über Alt+Tabtaste umherschalte, dann seh ich das der explorer geöffnet ist aber nachdem ich mit dem umherschalten beendet habe ist es auch direkt wieder weg

kansnt du mir da auc hdirekt helfen oder soll cih lieber nen neues thema erstellen? :)

markusg 08.11.2011 20:44

also ist der dann auch nicht mehr im taskmanager?
"iexplore.exe"
?

Tim!182 08.11.2011 20:47

doch da ist er noch
soll ich den prozess dort mal beenden?

markusg 08.11.2011 21:04

nein wir müssen mal gucken warum er dort ist.
instaliere mal revo:
http://www.hijackthis-forum.de/tipps...installer.html
und gucke mal ob du da die google toolbar noch findest, falls ja, weg damit. neustart.
dann mal ein neues otl log posten.

Tim!182 08.11.2011 21:18

hab die tool bar nicht gefundenOTL Logfile:
Code:

OTL logfile created on: 08.11.2011 21:08:02 - Run 2
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,02 Gb Available Physical Memory | 51,20% Memory free
3,85 Gb Paging File | 2,98 Gb Available in Paging File | 77,35% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 149,04 Gb Total Space | 34,53 Gb Free Space | 23,17% Space Free | Partition Type: NTFS
 
Computer Name: TIM | User Name: Tim182 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe (Apple Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\distnoted.exe (Apple Inc.)
PRC - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\vsnpstd.exe ()
PRC - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Analog Devices, Inc.)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\60df958ca96c9b8945f836759b6abd34\System.Web.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\bce0720436dc6cb76006377f295ea365\System.Configuration.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Accessibility\d86a3346c3d90ff12d0df9d7726f3ece\Accessibility.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\70cacc44f0b4257f6037eda7a59a0aeb\System.Xml.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\71a2ae9ad561a62181cbd9fb11e9de7a\System.Windows.Forms.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\c10bea3c4bb7ef654651141bf9419090\System.Drawing.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\af39f6e644af02873b9bae319f2bfb13\System.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\ca87ba84221991839abbe7d4bc9c6721\mscorlib.ni.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll ()
MOD - C:\Programme\ICQ7.0\MDb.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libtidy.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.3489.18067__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard\2.0.3489.18080__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.HydraVision.Runtime\2.0.3489.18174__90ba9c70f846762e\CLI.Caste.HydraVision.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.HydraVision.Shared\2.0.3489.18174__90ba9c70f846762e\CLI.Caste.HydraVision.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.HydraVision.Wizard\2.0.3489.18178__90ba9c70f846762e\CLI.Caste.HydraVision.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.HydraVision.Dashboard\2.0.3489.18174__90ba9c70f846762e\CLI.Caste.HydraVision.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Wizard\2.0.3489.18085__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Wizard\2.0.3489.18086__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.3489.18075__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Wizard\2.0.3489.18159__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Wizard\2.0.3489.18145__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.3489.18140__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.3489.18122__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.3489.18109__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Welcome.Graphics.Dashboard\2.0.3489.18160__90ba9c70f846762e\CLI.Aspect.Welcome.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard\2.0.3489.18075__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Dashboard\2.0.3489.18127__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Dashboard\2.0.3489.18085__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Wizard\2.0.3489.18127__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Runtime\2.0.3489.18085__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.3489.18126__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Dashboard\2.0.3489.18111__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Wizard\2.0.3489.18135__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Dashboard\2.0.3489.18076__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Dashboard\2.0.3489.18087__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Dashboard\2.0.3489.18086__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Dashboard\2.0.3489.18120__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.3489.18111__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.3489.18120__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Dashboard\2.0.3489.18141__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.3489.18090__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Dashboard\2.0.3489.18106__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Dashboard\2.0.3489.18110__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.3489.18109__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.3489.18121__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.3489.18110__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Hotkeys.Shared\2.0.3309.28617__90ba9c70f846762e\AEM.Plugin.Hotkeys.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.WinMessages.Shared\2.0.3309.28629__90ba9c70f846762e\AEM.Plugin.WinMessages.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Actions.CCAA.Shared\2.0.3309.28608__90ba9c70f846762e\AEM.Actions.CCAA.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.REG.Shared\2.0.3309.28645__90ba9c70f846762e\AEM.Plugin.REG.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.GD.Shared\2.0.3309.28647__90ba9c70f846762e\AEM.Plugin.GD.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.EEU.Shared\2.0.3309.28627__90ba9c70f846762e\AEM.Plugin.EEU.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.DPPE.Shared\2.0.3309.28647__90ba9c70f846762e\AEM.Plugin.DPPE.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation\2.0.3309.28601__90ba9c70f846762e\LOG.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\NEWAEM.Foundation\2.0.3309.28603__90ba9c70f846762e\NEWAEM.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.OS.I0602\2.0.3309.28630__90ba9c70f846762e\DEM.OS.I0602.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\MOM.Foundation\2.0.3309.28626__90ba9c70f846762e\MOM.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.OS\2.0.3309.28645__90ba9c70f846762e\DEM.OS.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0706\2.0.2743.23304__90ba9c70f846762e\DEM.Graphics.I0706.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation\2.0.3309.28604__90ba9c70f846762e\CLI.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Shared\2.0.3309.28618__90ba9c70f846762e\CLI.Caste.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0601\2.0.2573.17685__90ba9c70f846762e\DEM.Graphics.I0601.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.XManifest\2.0.3309.28669__90ba9c70f846762e\CLI.Foundation.XManifest.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard.Shared\2.0.3309.28620__90ba9c70f846762e\CLI.Component.Wizard.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared\2.0.3309.28617__90ba9c70f846762e\CLI.Component.Dashboard.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Client.Shared\2.0.3309.28611__90ba9c70f846762e\CLI.Component.Client.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics\2.0.3309.28630__90ba9c70f846762e\DEM.Graphics.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.Foundation\2.0.2573.17684__90ba9c70f846762e\DEM.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared\2.0.3309.28617__90ba9c70f846762e\CLI.Component.Runtime.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard.Shared\2.0.3309.28631__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard.Shared\2.0.3309.28630__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Shared\2.0.3309.28636__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Shared\2.0.3309.28644__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Shared\2.0.3309.28631__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Shared\2.0.3309.28636__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Shared\2.0.3309.28634__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Shared\2.0.3309.28624__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Shared\2.0.3309.28632__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Shared\2.0.3309.28635__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Shared\2.0.3309.28630__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Shared\2.0.3309.28634__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Shared\2.0.3309.28634__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Shared\2.0.3309.28636__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Shared\2.0.3309.28630__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.CustomFormats.Graphics.Shared\2.0.3309.28627__90ba9c70f846762e\CLI.Aspect.CustomFormats.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\ACE.Graphics.DisplaysManager.Shared\2.0.2573.17685__90ba9c70f846762e\ACE.Graphics.DisplaysManager.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\APM.Foundation\2.0.3309.28626__90ba9c70f846762e\APM.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Server.Shared\2.0.3309.28617__90ba9c70f846762e\AEM.Server.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\ResourceManagement.Foundation.Implementation\2.0.3489.18186__90ba9c70f846762e\ResourceManagement.Foundation.Implementation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.3489.18167__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.3489.18063__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll ()
MOD - C:\WINDOWS\assembly\GAC\Interop.WBOCXLib\1.0.0.0__90ba9c70f846762e\Interop.WBOCXLib.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\MOM.Implementation\2.0.3489.18154__90ba9c70f846762e\MOM.Implementation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Private\2.0.3309.28614__90ba9c70f846762e\LOG.Foundation.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\ResourceManagement.Foundation.Private\2.0.3309.28612__90ba9c70f846762e\ResourceManagement.Foundation.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Systemtray\2.0.3489.18148__90ba9c70f846762e\CLI.Component.Systemtray.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard\2.0.3489.18080__90ba9c70f846762e\CLI.Component.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.3489.18152__90ba9c70f846762e\LOG.Foundation.Implementation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.Private\2.0.3309.28608__90ba9c70f846762e\CLI.Foundation.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard.Shared.Private\2.0.3309.28627__90ba9c70f846762e\CLI.Component.Wizard.Shared.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation.Private\2.0.3309.28626__90ba9c70f846762e\LOG.Foundation.Implementation.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.3489.18065__90ba9c70f846762e\CLI.Component.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.SkinFactory\2.0.3489.18066__90ba9c70f846762e\CLI.Component.SkinFactory.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared.Private\2.0.3309.28628__90ba9c70f846762e\CLI.Component.Runtime.Shared.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared.Private\2.0.3309.28624__90ba9c70f846762e\CLI.Component.Dashboard.Shared.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard\2.0.3489.18071__90ba9c70f846762e\CLI.Component.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Client.Shared.Private\2.0.3309.28621__90ba9c70f846762e\CLI.Component.Client.Shared.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime.Shared.Private\2.0.3309.28637__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.Shared.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\ATIDEMOS\2.0.3489.18065__90ba9c70f846762e\ATIDEMOS.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CCC.Implementation\2.0.3489.18153__90ba9c70f846762e\CCC.Implementation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\APM.Server\2.0.3489.18064__90ba9c70f846762e\APM.Server.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Server\2.0.3489.18063__90ba9c70f846762e\AEM.Server.dll ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Programme\ATI Technologies\ATI.ACE\Branding\Branding.dll ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\WINDOWS\vsnpstd.exe ()
MOD - C:\WINDOWS\system32\dsnpstd.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (PEVSystemStart) -- C:\ComboFix\pev.3XE ()
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (SoundMAX Agent Service (default)) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Analog Devices, Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation)
DRV - (Blfp) -- C:\WINDOWS\system32\drivers\baspxp32.sys (Broadcom Corporation)
DRV - (snpstd) -- C:\WINDOWS\system32\drivers\snpstd.sys ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=4e357043000000000000000ffe0ce4ca&tlver=1.4.19.19&affID=17160
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Babylon Search
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://www.web.de/"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.3
FF - prefs.js..keyword.URL: "hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=4e357043000000000000000ffe0ce4ca&tlver=1.4.19.19&instlRef=sst&affID=17160&q="
FF - prefs.js..network.proxy.type: 0
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.3: C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Facebook\npfbplugin_1_0_3.dll File not found
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.10.02 02:19:07 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.11.06 21:41:25 | 000,000,000 | ---D | M]
 
[2010.02.01 21:03:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Extensions
[2011.11.06 21:50:11 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\extensions
[2011.06.28 13:08:21 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.11.04 15:11:39 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.11.03 16:46:03 | 000,000,944 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\searchplugins\icqplugin.xml
[2011.11.06 21:46:02 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.11.06 21:48:45 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2010.02.11 22:27:05 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
[2011.10.02 02:19:07 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.11.06 21:48:05 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2011.08.18 11:36:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.04.07 16:55:37 | 000,002,423 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml
[2011.08.18 11:36:08 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.08.18 11:36:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.08.18 11:36:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.08.18 11:36:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.08.18 11:36:08 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.02.28 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll (Google Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe ()
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [DriverUpdaterPro] C:\Programme\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t File not found
O4 - HKCU..\Run: [Facebook Update] C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
O4 - HKCU..\Run: [ICQ] C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 67108863
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll (Google Inc.)
O9 - Extra Button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab (UnoCtrl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0BD7F000-31B5-4B8D-AF80-87F9E664559A}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) -C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.01.30 14:28:53 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.11.08 21:06:16 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group
[2011.11.08 21:06:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Startmenü\Programme\Revo Uninstaller
[2011.11.08 21:05:29 | 002,617,176 | ---- | C] (VS Revo Group Ltd.) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\revosetup.exe
[2011.11.06 21:55:18 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Recent
[2011.11.06 21:48:12 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2011.11.06 21:48:11 | 000,157,472 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2011.11.06 21:48:11 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2011.11.06 21:48:11 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2011.11.06 21:22:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Google
[2011.11.06 21:22:52 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2011.11.06 21:21:53 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2011.11.06 19:36:02 | 000,000,000 | ---D | C] -- C:\Programme\Yontoo Layers Runtime
[2011.11.06 19:36:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Tarma Installer
[2011.11.06 18:34:55 | 000,000,000 | --SD | C] -- C:\ComboFix
[2011.11.06 17:20:26 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2011.11.06 17:14:42 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2011.11.06 17:14:42 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2011.11.06 17:14:42 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2011.11.06 17:14:42 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2011.11.06 17:13:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011.11.06 17:10:56 | 000,000,000 | ---D | C] -- C:\Qoobox
[2011.11.06 17:10:34 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Startmenü\Programme\Verwaltung
[2011.11.06 17:09:24 | 004,284,155 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\ComboFix.exe
[2011.11.06 16:28:11 | 000,000,000 | ---D | C] -- C:\_OTL
[2011.10.31 16:12:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\USB
[2011.10.24 13:21:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\tonimusik
[2011.10.18 19:33:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\alkaline trio
[2010.03.24 20:50:20 | 000,057,344 | ---- | C] ( ) -- C:\WINDOWS\System32\csnpstd.dll
[2010.03.24 20:50:20 | 000,036,864 | ---- | C] ( ) -- C:\WINDOWS\System32\vsnpstd.dll
[2007.08.13 16:46:00 | 000,102,912 | ---- | C] (Albert L Faber) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\CDRip.dll
[2007.01.18 20:09:54 | 000,623,616 | ---- | C] (Ivan Bischof ©2003 - 2005) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\No23 Recorder.exe
[2006.12.11 18:13:14 | 000,013,872 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\basscd.dll
[2006.12.11 18:13:12 | 000,097,336 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\bass.dll
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.11.08 21:06:17 | 000,000,889 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Revo Uninstaller.lnk
[2011.11.08 21:06:05 | 002,617,176 | ---- | M] (VS Revo Group Ltd.) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\revosetup.exe
[2011.11.08 20:49:02 | 000,001,030 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-839522115-1677128483-2146948035-1003UA.job
[2011.11.08 20:32:01 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.11.08 19:10:29 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2011.11.08 19:06:40 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.11.08 19:06:33 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.11.08 14:03:10 | 000,333,504 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Memo (19).mp3
[2011.11.07 21:58:18 | 000,004,768 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\bms.mid
[2011.11.07 21:55:07 | 000,004,768 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\bmss.mid
[2011.11.06 21:48:05 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2011.11.06 21:48:05 | 000,157,472 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2011.11.06 21:48:05 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2011.11.06 21:48:05 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2011.11.06 21:48:05 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2011.11.06 17:20:43 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2011.11.06 17:09:45 | 004,284,155 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\ComboFix.exe
[2011.11.05 23:49:16 | 000,001,008 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-839522115-1677128483-2146948035-1003Core.job
[2011.11.04 19:38:19 | 000,002,984 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\.recently-used.xbel
[2011.11.03 16:51:00 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011.11.03 10:23:59 | 000,448,898 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.11.03 10:23:59 | 000,432,784 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.11.03 10:23:59 | 000,067,740 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.11.03 10:23:58 | 000,080,338 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.11.02 13:14:21 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.10.25 21:18:03 | 000,414,368 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011.10.18 12:49:04 | 000,003,426 | -HS- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Folder.jpg
[2011.10.18 12:49:04 | 000,001,250 | -HS- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\AlbumArtSmall.jpg
[2011.10.13 22:19:37 | 000,153,176 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.11.08 21:06:17 | 000,000,889 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Revo Uninstaller.lnk
[2011.11.08 14:03:09 | 000,333,504 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Memo (19).mp3
[2011.11.07 21:58:18 | 000,004,768 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\bms.mid
[2011.11.07 21:55:07 | 000,004,768 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\bmss.mid
[2011.11.06 21:41:25 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader X.lnk
[2011.11.06 21:22:27 | 000,001,090 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.11.06 21:22:26 | 000,001,086 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.11.06 17:20:41 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2011.11.06 17:20:29 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2011.11.06 17:14:42 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2011.11.06 17:14:42 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2011.11.06 17:14:42 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2011.11.06 17:14:42 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2011.11.06 17:14:42 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2011.11.06 16:39:44 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\MSN.lnk
[2011.11.06 16:39:44 | 000,001,992 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows-Journal-Viewer.lnk
[2011.11.06 16:39:44 | 000,001,830 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Apple Software Update.lnk
[2011.11.06 16:39:44 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Movie Maker.lnk
[2011.11.06 16:39:44 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Mozilla Firefox.lnk
[2011.11.06 16:39:44 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk
[2011.11.06 16:39:44 | 000,000,616 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Audacity.lnk
[2011.11.04 19:38:19 | 000,002,984 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\.recently-used.xbel
[2011.08.22 18:57:09 | 000,000,032 | ---- | C] () -- C:\WINDOWS\Menu.INI
[2011.02.06 18:06:23 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2010.09.25 11:31:31 | 000,001,496 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2010.07.17 15:37:24 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2010.04.20 10:16:01 | 000,026,808 | ---- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2010.04.04 13:58:46 | 000,000,056 | ---- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010.03.24 20:50:20 | 000,299,776 | ---- | C] () -- C:\WINDOWS\System32\drivers\snpstd.sys
[2010.03.24 20:50:20 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\dsnpstd.dll
[2010.03.24 20:50:20 | 000,040,960 | ---- | C] () -- C:\WINDOWS\vsnpstd.exe
[2010.03.24 20:50:20 | 000,040,960 | ---- | C] () -- C:\WINDOWS\CleanDev.exe
[2010.03.24 20:50:20 | 000,015,541 | ---- | C] () -- C:\WINDOWS\snpstd.ini
[2010.03.16 10:41:50 | 000,484,352 | ---- | C] () -- C:\WINDOWS\System32\lame_enc.dll
[2010.02.20 16:30:06 | 000,015,880 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.02.07 17:51:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2010.02.07 17:44:18 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2010.02.07 17:27:49 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2010.02.03 16:16:47 | 000,017,920 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.02.03 15:27:33 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.02.01 21:47:10 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll
[2010.02.01 21:03:30 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.02.01 17:56:48 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010.02.01 17:50:50 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010.02.01 17:42:15 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010.02.01 17:40:57 | 000,153,176 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.07.21 16:17:04 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2009.07.21 16:17:04 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2007.08.13 16:46:00 | 000,155,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\lame_enc.dll
[2006.10.26 00:06:48 | 000,064,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\vorbisenc.dll
[2006.10.26 00:06:48 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\vorbisfile.dll
[2006.10.26 00:06:46 | 000,143,872 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\vorbis.dll
[2006.10.26 00:06:36 | 000,015,872 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\ogg.dll
[2006.10.12 02:26:36 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2006.09.20 21:44:16 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2006.02.28 13:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2006.02.28 13:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2006.02.28 13:00:00 | 000,448,898 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006.02.28 13:00:00 | 000,432,784 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006.02.28 13:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2006.02.28 13:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2006.02.28 13:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2006.02.28 13:00:00 | 000,080,338 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006.02.28 13:00:00 | 000,067,740 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006.02.28 13:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2006.02.28 13:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2006.02.28 13:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2006.02.28 13:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006.02.28 13:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2006.02.28 13:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2006.02.28 13:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2005.08.23 21:34:06 | 000,029,184 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\no23xwrapper.dll
[2003.02.20 17:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI

< End of report >

--- --- ---

markusg 09.11.2011 13:57

versuch mal dieses:
Google Toolbar deinstallieren - Google Toolbar-Hilfe

Tim!182 09.11.2011 17:15

okay hab ich,
und was mach ich damit der internet explorer sich nciht mehr öffnet?

markusg 09.11.2011 17:19

http://www.trojaner-board.de/80603-e...ner-nod32.html
eset online scan log posten

Tim!182 09.11.2011 21:40

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=1821fa323f80d344848ae3869848e5bf
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-11-09 05:46:32
# local_time=2011-11-09 06:46:32 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775129 100 94 265066 86337709 260289 0
# compatibility_mode=8192 67108863 100 0 3771 3771 0 0
# scanned=109355
# found=9
# cleaned=9
# scan_time=4878
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll Variante von Win32/Adware.Yontoo.B Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61\738c58fd-33640dba Variante von Win32/Kryptik.VAQ Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temp\YontooSetup-Silent.exe möglicherweise Variante von Win32/Adware.DCVNUWP Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temp\is1972027439\MyBabylonTB.exe Variante von Win32/Toolbar.Babylon Anwendung (gelöscht - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Programme\FoxTabAudioConverter\AudioConverter.exe Variante von Win32/InstallCore.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\Programme\Yontoo Layers Runtime\YontooIEClient.dll Variante von Win32/Adware.Yontoo.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\_OTL\MovedFiles\11062011_162811\C_Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\6DSS92c31Apgjk.exe Win32/Adware.HDDRescue.AB Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\_OTL\MovedFiles\11062011_162811\C_Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\loOdXtPierPCxA.exe Variante von Win32/Kryptik.VAL Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C
C:\_OTL\MovedFiles\11062011_162811\C_Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\yHafnqNqpiqS.exe Variante von Win32/Kryptik.VAL Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C

markusg 10.11.2011 13:24

hiho
achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

Tim!182 10.11.2011 15:52

OTL Logfile:
Code:

OTL logfile created on: 10.11.2011 15:46:23 - Run 3
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,30 Gb Available Physical Memory | 65,12% Memory free
3,85 Gb Paging File | 3,24 Gb Available in Paging File | 84,14% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 149,04 Gb Total Space | 34,50 Gb Free Space | 23,15% Space Free | Partition Type: NTFS
 
Computer Name: TIM | User Name: Tim182 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Programme\Java\jre6\bin\java.exe (Sun Microsystems, Inc.)
PRC - C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\vsnpstd.exe ()
PRC - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Analog Devices, Inc.)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Java\jre6\bin\jp2iexp.dll ()
MOD - C:\Programme\Java\jre6\bin\jp2native.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\60df958ca96c9b8945f836759b6abd34\System.Web.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\bce0720436dc6cb76006377f295ea365\System.Configuration.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Accessibility\d86a3346c3d90ff12d0df9d7726f3ece\Accessibility.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\70cacc44f0b4257f6037eda7a59a0aeb\System.Xml.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\71a2ae9ad561a62181cbd9fb11e9de7a\System.Windows.Forms.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\c10bea3c4bb7ef654651141bf9419090\System.Drawing.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\af39f6e644af02873b9bae319f2bfb13\System.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\ca87ba84221991839abbe7d4bc9c6721\mscorlib.ni.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - C:\Programme\Lavasoft\Ad-Aware\RPAPI.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.3489.18067__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard\2.0.3489.18080__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.HydraVision.Runtime\2.0.3489.18174__90ba9c70f846762e\CLI.Caste.HydraVision.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.HydraVision.Shared\2.0.3489.18174__90ba9c70f846762e\CLI.Caste.HydraVision.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.HydraVision.Wizard\2.0.3489.18178__90ba9c70f846762e\CLI.Caste.HydraVision.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.HydraVision.Dashboard\2.0.3489.18174__90ba9c70f846762e\CLI.Caste.HydraVision.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Wizard\2.0.3489.18085__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Wizard\2.0.3489.18086__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.3489.18075__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Wizard\2.0.3489.18159__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Wizard\2.0.3489.18145__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.3489.18140__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.3489.18122__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.3489.18109__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Welcome.Graphics.Dashboard\2.0.3489.18160__90ba9c70f846762e\CLI.Aspect.Welcome.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard\2.0.3489.18075__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Dashboard\2.0.3489.18127__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Dashboard\2.0.3489.18085__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Wizard\2.0.3489.18127__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Runtime\2.0.3489.18085__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.3489.18126__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Dashboard\2.0.3489.18111__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Wizard\2.0.3489.18135__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Dashboard\2.0.3489.18076__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Dashboard\2.0.3489.18087__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Dashboard\2.0.3489.18086__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Dashboard\2.0.3489.18120__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.3489.18111__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.3489.18120__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Dashboard\2.0.3489.18141__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.3489.18090__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Dashboard\2.0.3489.18106__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Dashboard\2.0.3489.18110__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.3489.18109__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.3489.18121__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.3489.18110__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Hotkeys.Shared\2.0.3309.28617__90ba9c70f846762e\AEM.Plugin.Hotkeys.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.WinMessages.Shared\2.0.3309.28629__90ba9c70f846762e\AEM.Plugin.WinMessages.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Actions.CCAA.Shared\2.0.3309.28608__90ba9c70f846762e\AEM.Actions.CCAA.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.REG.Shared\2.0.3309.28645__90ba9c70f846762e\AEM.Plugin.REG.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.GD.Shared\2.0.3309.28647__90ba9c70f846762e\AEM.Plugin.GD.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.EEU.Shared\2.0.3309.28627__90ba9c70f846762e\AEM.Plugin.EEU.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.DPPE.Shared\2.0.3309.28647__90ba9c70f846762e\AEM.Plugin.DPPE.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation\2.0.3309.28601__90ba9c70f846762e\LOG.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\NEWAEM.Foundation\2.0.3309.28603__90ba9c70f846762e\NEWAEM.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.OS.I0602\2.0.3309.28630__90ba9c70f846762e\DEM.OS.I0602.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\MOM.Foundation\2.0.3309.28626__90ba9c70f846762e\MOM.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.OS\2.0.3309.28645__90ba9c70f846762e\DEM.OS.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0706\2.0.2743.23304__90ba9c70f846762e\DEM.Graphics.I0706.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation\2.0.3309.28604__90ba9c70f846762e\CLI.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Shared\2.0.3309.28618__90ba9c70f846762e\CLI.Caste.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics.I0601\2.0.2573.17685__90ba9c70f846762e\DEM.Graphics.I0601.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.XManifest\2.0.3309.28669__90ba9c70f846762e\CLI.Foundation.XManifest.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard.Shared\2.0.3309.28620__90ba9c70f846762e\CLI.Component.Wizard.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared\2.0.3309.28617__90ba9c70f846762e\CLI.Component.Dashboard.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Client.Shared\2.0.3309.28611__90ba9c70f846762e\CLI.Component.Client.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.Graphics\2.0.3309.28630__90ba9c70f846762e\DEM.Graphics.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\DEM.Foundation\2.0.2573.17684__90ba9c70f846762e\DEM.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared\2.0.3309.28617__90ba9c70f846762e\CLI.Component.Runtime.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard.Shared\2.0.3309.28631__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard.Shared\2.0.3309.28630__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Shared\2.0.3309.28636__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Shared\2.0.3309.28644__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.VPURecover.Graphics.Shared\2.0.3309.28631__90ba9c70f846762e\CLI.Aspect.VPURecover.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Shared\2.0.3309.28636__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Shared\2.0.3309.28634__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Shared\2.0.3309.28624__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Shared\2.0.3309.28632__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Shared\2.0.3309.28635__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Shared\2.0.3309.28630__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Shared\2.0.3309.28634__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Shared\2.0.3309.28634__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Shared\2.0.3309.28636__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Shared\2.0.3309.28630__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Aspect.CustomFormats.Graphics.Shared\2.0.3309.28627__90ba9c70f846762e\CLI.Aspect.CustomFormats.Graphics.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\ACE.Graphics.DisplaysManager.Shared\2.0.2573.17685__90ba9c70f846762e\ACE.Graphics.DisplaysManager.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\APM.Foundation\2.0.3309.28626__90ba9c70f846762e\APM.Foundation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Server.Shared\2.0.3309.28617__90ba9c70f846762e\AEM.Server.Shared.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\ResourceManagement.Foundation.Implementation\2.0.3489.18186__90ba9c70f846762e\ResourceManagement.Foundation.Implementation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.3489.18167__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.3489.18063__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll ()
MOD - C:\WINDOWS\assembly\GAC\Interop.WBOCXLib\1.0.0.0__90ba9c70f846762e\Interop.WBOCXLib.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\MOM.Implementation\2.0.3489.18154__90ba9c70f846762e\MOM.Implementation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Private\2.0.3309.28614__90ba9c70f846762e\LOG.Foundation.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\ResourceManagement.Foundation.Private\2.0.3309.28612__90ba9c70f846762e\ResourceManagement.Foundation.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Systemtray\2.0.3489.18148__90ba9c70f846762e\CLI.Component.Systemtray.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard\2.0.3489.18080__90ba9c70f846762e\CLI.Component.Wizard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.3489.18152__90ba9c70f846762e\LOG.Foundation.Implementation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Foundation.Private\2.0.3309.28608__90ba9c70f846762e\CLI.Foundation.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Wizard.Shared.Private\2.0.3309.28627__90ba9c70f846762e\CLI.Component.Wizard.Shared.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\LOG.Foundation.Implementation.Private\2.0.3309.28626__90ba9c70f846762e\LOG.Foundation.Implementation.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.3489.18065__90ba9c70f846762e\CLI.Component.Runtime.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.SkinFactory\2.0.3489.18066__90ba9c70f846762e\CLI.Component.SkinFactory.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Runtime.Shared.Private\2.0.3309.28628__90ba9c70f846762e\CLI.Component.Runtime.Shared.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared.Private\2.0.3309.28624__90ba9c70f846762e\CLI.Component.Dashboard.Shared.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Dashboard\2.0.3489.18071__90ba9c70f846762e\CLI.Component.Dashboard.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Component.Client.Shared.Private\2.0.3309.28621__90ba9c70f846762e\CLI.Component.Client.Shared.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime.Shared.Private\2.0.3309.28637__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.Shared.Private.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\ATIDEMOS\2.0.3489.18065__90ba9c70f846762e\ATIDEMOS.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\CCC.Implementation\2.0.3489.18153__90ba9c70f846762e\CCC.Implementation.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\APM.Server\2.0.3489.18064__90ba9c70f846762e\APM.Server.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\AEM.Server\2.0.3489.18063__90ba9c70f846762e\AEM.Server.dll ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Programme\ATI Technologies\ATI.ACE\Branding\Branding.dll ()
MOD - C:\WINDOWS\vsnpstd.exe ()
MOD - C:\WINDOWS\system32\dsnpstd.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (PEVSystemStart) -- C:\ComboFix\pev.3XE ()
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (SoundMAX Agent Service (default)) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Analog Devices, Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation)
DRV - (Blfp) -- C:\WINDOWS\system32\drivers\baspxp32.sys (Broadcom Corporation)
DRV - (snpstd) -- C:\WINDOWS\system32\drivers\snpstd.sys ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=4e357043000000000000000ffe0ce4ca&tlver=1.4.19.19&affID=17160
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Babylon Search
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://www.web.de/"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.3
FF - prefs.js..keyword.URL: "hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=4e357043000000000000000ffe0ce4ca&tlver=1.4.19.19&instlRef=sst&affID=17160&q="
FF - prefs.js..network.proxy.type: 0
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.3: C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Facebook\npfbplugin_1_0_3.dll File not found
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.11.09 21:37:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.11.06 21:41:25 | 000,000,000 | ---D | M]
 
[2010.02.01 21:03:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Extensions
[2011.11.06 21:50:11 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\extensions
[2011.06.28 13:08:21 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.11.04 15:11:39 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.11.03 16:46:03 | 000,000,944 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\searchplugins\icqplugin.xml
[2011.11.06 21:46:02 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.11.09 21:37:38 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.11.06 21:48:05 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2011.08.18 11:36:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.04.07 16:55:37 | 000,002,423 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml
[2011.08.18 11:36:08 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.08.18 11:36:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.08.18 11:36:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.08.18 11:36:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.08.18 11:36:08 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.02.28 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll (Google Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe ()
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [DriverUpdaterPro] C:\Programme\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t File not found
O4 - HKCU..\Run: [Facebook Update] C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
O4 - HKCU..\Run: [ICQ] C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 67108863
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll (Google Inc.)
O9 - Extra Button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab (UnoCtrl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0BD7F000-31B5-4B8D-AF80-87F9E664559A}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) -C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.01.30 14:28:53 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.11.09 17:22:23 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2011.11.09 17:22:19 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\esetsmartinstaller_deu.exe
[2011.11.08 21:06:16 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group
[2011.11.08 21:06:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Startmenü\Programme\Revo Uninstaller
[2011.11.08 21:05:29 | 002,617,176 | ---- | C] (VS Revo Group Ltd.) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\revosetup.exe
[2011.11.06 21:55:18 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Recent
[2011.11.06 21:48:12 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2011.11.06 21:48:11 | 000,157,472 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2011.11.06 21:48:11 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2011.11.06 21:48:11 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2011.11.06 21:22:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Google
[2011.11.06 21:22:52 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2011.11.06 21:21:53 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2011.11.06 19:36:02 | 000,000,000 | ---D | C] -- C:\Programme\Yontoo Layers Runtime
[2011.11.06 19:36:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Tarma Installer
[2011.11.06 18:34:55 | 000,000,000 | --SD | C] -- C:\ComboFix
[2011.11.06 17:20:26 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2011.11.06 17:14:42 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2011.11.06 17:14:42 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2011.11.06 17:14:42 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2011.11.06 17:14:42 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2011.11.06 17:13:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011.11.06 17:10:56 | 000,000,000 | ---D | C] -- C:\Qoobox
[2011.11.06 17:10:34 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Startmenü\Programme\Verwaltung
[2011.11.06 17:09:24 | 004,284,155 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\ComboFix.exe
[2011.11.06 16:28:11 | 000,000,000 | ---D | C] -- C:\_OTL
[2011.10.31 16:12:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\USB
[2011.10.24 13:21:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\tonimusik
[2011.10.18 19:33:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\alkaline trio
[2010.03.24 20:50:20 | 000,057,344 | ---- | C] ( ) -- C:\WINDOWS\System32\csnpstd.dll
[2010.03.24 20:50:20 | 000,036,864 | ---- | C] ( ) -- C:\WINDOWS\System32\vsnpstd.dll
[2007.08.13 16:46:00 | 000,102,912 | ---- | C] (Albert L Faber) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\CDRip.dll
[2007.01.18 20:09:54 | 000,623,616 | ---- | C] (Ivan Bischof ©2003 - 2005) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\No23 Recorder.exe
[2006.12.11 18:13:14 | 000,013,872 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\basscd.dll
[2006.12.11 18:13:12 | 000,097,336 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\bass.dll
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.11.10 15:32:01 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.11.10 14:49:02 | 000,001,030 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-839522115-1677128483-2146948035-1003UA.job
[2011.11.10 14:21:55 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2011.11.10 14:14:56 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.11.10 14:14:49 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.11.09 17:22:14 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\esetsmartinstaller_deu.exe
[2011.11.08 21:06:17 | 000,000,889 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Revo Uninstaller.lnk
[2011.11.08 21:06:05 | 002,617,176 | ---- | M] (VS Revo Group Ltd.) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\revosetup.exe
[2011.11.08 14:03:10 | 000,333,504 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Memo (19).mp3
[2011.11.07 21:58:18 | 000,004,768 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\bms.mid
[2011.11.07 21:55:07 | 000,004,768 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\bmss.mid
[2011.11.06 21:48:05 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2011.11.06 21:48:05 | 000,157,472 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2011.11.06 21:48:05 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2011.11.06 21:48:05 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2011.11.06 21:48:05 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2011.11.06 17:20:43 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2011.11.06 17:09:45 | 004,284,155 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\ComboFix.exe
[2011.11.05 23:49:16 | 000,001,008 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-839522115-1677128483-2146948035-1003Core.job
[2011.11.04 19:38:19 | 000,002,984 | ---- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\.recently-used.xbel
[2011.11.03 16:51:00 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011.11.03 10:23:59 | 000,448,898 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.11.03 10:23:59 | 000,432,784 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.11.03 10:23:59 | 000,067,740 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.11.03 10:23:58 | 000,080,338 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.11.02 13:14:21 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.10.25 21:18:03 | 000,414,368 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011.10.18 12:49:04 | 000,003,426 | -HS- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Folder.jpg
[2011.10.18 12:49:04 | 000,001,250 | -HS- | M] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\AlbumArtSmall.jpg
[2011.10.13 22:19:37 | 000,153,176 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.11.08 21:06:17 | 000,000,889 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Revo Uninstaller.lnk
[2011.11.08 14:03:09 | 000,333,504 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\Memo (19).mp3
[2011.11.07 21:58:18 | 000,004,768 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\bms.mid
[2011.11.07 21:55:07 | 000,004,768 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Desktop\bmss.mid
[2011.11.06 21:41:25 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader X.lnk
[2011.11.06 21:22:27 | 000,001,090 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.11.06 21:22:26 | 000,001,086 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.11.06 17:20:41 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2011.11.06 17:20:29 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2011.11.06 17:14:42 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2011.11.06 17:14:42 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2011.11.06 17:14:42 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2011.11.06 17:14:42 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2011.11.06 17:14:42 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2011.11.06 16:39:44 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\MSN.lnk
[2011.11.06 16:39:44 | 000,001,992 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows-Journal-Viewer.lnk
[2011.11.06 16:39:44 | 000,001,830 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Apple Software Update.lnk
[2011.11.06 16:39:44 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Movie Maker.lnk
[2011.11.06 16:39:44 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Mozilla Firefox.lnk
[2011.11.06 16:39:44 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk
[2011.11.06 16:39:44 | 000,000,616 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Audacity.lnk
[2011.11.04 19:38:19 | 000,002,984 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\.recently-used.xbel
[2011.08.22 18:57:09 | 000,000,032 | ---- | C] () -- C:\WINDOWS\Menu.INI
[2011.02.06 18:06:23 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2010.09.25 11:31:31 | 000,001,496 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2010.07.17 15:37:24 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2010.04.20 10:16:01 | 000,026,808 | ---- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2010.04.04 13:58:46 | 000,000,056 | ---- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010.03.24 20:50:20 | 000,299,776 | ---- | C] () -- C:\WINDOWS\System32\drivers\snpstd.sys
[2010.03.24 20:50:20 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\dsnpstd.dll
[2010.03.24 20:50:20 | 000,040,960 | ---- | C] () -- C:\WINDOWS\vsnpstd.exe
[2010.03.24 20:50:20 | 000,040,960 | ---- | C] () -- C:\WINDOWS\CleanDev.exe
[2010.03.24 20:50:20 | 000,015,541 | ---- | C] () -- C:\WINDOWS\snpstd.ini
[2010.03.16 10:41:50 | 000,484,352 | ---- | C] () -- C:\WINDOWS\System32\lame_enc.dll
[2010.02.20 16:30:06 | 000,015,880 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.02.07 17:51:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2010.02.07 17:44:18 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2010.02.07 17:27:49 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2010.02.03 16:16:47 | 000,017,920 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.02.03 15:27:33 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.02.01 21:47:10 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll
[2010.02.01 21:03:30 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.02.01 17:56:48 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010.02.01 17:50:50 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010.02.01 17:42:15 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010.02.01 17:40:57 | 000,153,176 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.07.21 16:17:04 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2009.07.21 16:17:04 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2007.08.13 16:46:00 | 000,155,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\lame_enc.dll
[2006.10.26 00:06:48 | 000,064,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\vorbisenc.dll
[2006.10.26 00:06:48 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\vorbisfile.dll
[2006.10.26 00:06:46 | 000,143,872 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\vorbis.dll
[2006.10.26 00:06:36 | 000,015,872 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\ogg.dll
[2006.10.12 02:26:36 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2006.09.20 21:44:16 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2006.02.28 13:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2006.02.28 13:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2006.02.28 13:00:00 | 000,448,898 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006.02.28 13:00:00 | 000,432,784 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006.02.28 13:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2006.02.28 13:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2006.02.28 13:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2006.02.28 13:00:00 | 000,080,338 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006.02.28 13:00:00 | 000,067,740 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006.02.28 13:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2006.02.28 13:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2006.02.28 13:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2006.02.28 13:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006.02.28 13:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2006.02.28 13:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2006.02.28 13:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2005.08.23 21:34:06 | 000,029,184 | ---- | C] () -- C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\no23xwrapper.dll
[2003.02.20 17:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
 
========== Custom Scans ==========
 
 
< :OTL >
 
< :Files >
 
< :Commands >
 
< [purity] >
 
< [EMPTYFLASH]  >
 
< [emptytemp] >
 
< [Reboot] >

< End of report >

--- --- ---

markusg 10.11.2011 15:55

du solltest auf fix klicken bitte.
und vorher das script eintragen.

Tim!182 10.11.2011 16:36

All processes killed
========== OTL ==========
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: All Users.WINDOWS

User: Default User

User: Default User.WINDOWS

User: LocalService

User: LocalService.NT-AUTORITÄT

User: LocalService.NT-AUTORITÄT.000

User: NetworkService

User: NetworkService.NT-AUTORITÄT

User: NetworkService.NT-AUTORITÄT.000

User: Tim182.TIM
->Flash cache emptied: 3743 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: All Users.WINDOWS

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

User: Default User.WINDOWS
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 4183041 bytes

User: LocalService.NT-AUTORITÄT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService.NT-AUTORITÄT.000
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService.NT-AUTORITÄT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 402 bytes

User: NetworkService.NT-AUTORITÄT.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 450775131 bytes

User: Tim182.TIM
->Temp folder emptied: 6383360541 bytes
->Temporary Internet Files folder emptied: 41225967 bytes
->Java cache emptied: 56849216 bytes
->FireFox cache emptied: 49575921 bytes
->Apple Safari cache emptied: 12767232 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2148906 bytes
%systemroot%\System32 .tmp files removed: 2833287 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 25437145 bytes
RecycleBin emptied: 111282270 bytes

Total Files Cleaned = 6.810,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 11102011_162905

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temp\hsperfdata_Tim182\1128 not found!
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\H20ZTHYR\2_4890[1].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\H20ZTHYR\main[1].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\H20ZTHYR\showbanner[1].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DMOSG6M2\searchTrack[1].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9MYQ1S54\searchTrack[1].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9MYQ1S54\searchTrack[2].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8XY0B1OY\c198ef9a743d26b2383efa0a84ebe42e[1].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8XY0B1OY\searchTrack[1].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8XY0B1OY\showbanner[1].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8XY0B1OY\showbanner[2].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8XY0B1OY\tagcloud[1].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat moved successfully.

Registry entries deleted on Reboot...

markusg 10.11.2011 16:42

rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung.
wähle auf allen laufwerken deaktivieren, bestätigen. übernehmen /ok
10 min warten, wieder einschalten.
start ausführen
msconfig.exe
enter
systemstart überall mal den haken raus außer bei avgnt
ok klicken pc neustarten
geht der ie noch automatisch auf?

Tim!182 11.11.2011 12:53

keine ahnung passiert ja nur manchmal wenn ich grade nichts am pc mache :D

also ich hab das jetzt alles gemacht und jetzt?
jetzt wird icq zumbeispiel nichtmehr mitgestartet wenn ich den pc hochfahren lasse
kann ich das wiede rso einstellen das er sich startet?

markusg 11.11.2011 13:36

ja, der rest bleibt aber erst mal so.
beobachte ob das mit dem ie noch passiert und was du da offen hattest.

Tim!182 11.11.2011 13:54

okay also ich hab jetzt icq wieder eingeschaltet und habe bemerkt das obwohl ich ja eig. überall außer bei avgnt den haken rausgemacht habe der haken jeztt auch wieder in ctfmon und bei googletoolbarnotifier ist

macht das was?

Tim!182 11.11.2011 13:57

und was mir momeentan auch auffällt ist das pop ups sich irgendwie im normalen fenster öffnen

ich geh beispielsweise auf nen wikipedia artikel und werde dann zu irgendner anderen seite weitergeleitet und muss dann erstnochmal auf zurück klicken um zum artikel zu kommen

markusg 11.11.2011 14:02

na das hättest mir ja schon mal sagen können.
bitte lade cureit:
http://www.trojaner-board.de/59299-a...eb-cureit.html
anders als beschrieben, im normalen modus ausführen.
rechtsklick avira guard, deaktivieren, alle programme wie icq ausschalten.
erst mal den schnell scan machen, und die csv datei posten
zu finden unter
Dokumente\DrWeb\CSV

Tim!182 11.11.2011 15:21

ich find die cvs nich

markusg 11.11.2011 15:37

scan schon fertig?
dann gib mal über die windows suche
*.cvs
ein und lass den computer durchsuchen.
in den eigenschaften kann man dann den pfad sehen.

Tim!182 11.11.2011 16:31

also ich find nichts :D

Tim!182 11.11.2011 16:43

okay ich habs aber ich kriegs nciht hin es hoch zu laden weil es zu lang ist

markusg 11.11.2011 16:54

packen und archiv anhängen bitte

Tim!182 11.11.2011 17:06

kannst du mir nochmla den link dahin schicken?

markusg 11.11.2011 17:07

welchen?
du sollst nur auf antworten klicken und die datei anhängen bitte.
oder, falls zu groß
File-Upload.net - Ihr kostenloser File Hoster!
dort hochladen und download link posten.

Tim!182 11.11.2011 17:09

hxxp://www.file-upload.net/download-3873265/CureIt.rar.html

markusg 11.11.2011 17:20

hiho
achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.babylon.com/?babsrc=SP_ssq={searchTerms}mntrId=4e357043000000000000000ffe0ce4catlver=1.4.19.19affID=17160
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.babylon.com/?babsrc=SP_ssq={searchTerms}mntrId=4e357043000000000000000ffe0ce4catlver=1.4.19.19affID=17160
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Babylon Search
IE - HKCU\..\URLSearchHook:  - No CLSID value found
FF - prefs.js..keyword.URL: "hxxp://search.babylon.com/?babsrc=SP_ssmntrId=4e357043000000000000000ffe0ce4catlver=1.4.19.19instlRef=sstaffID=17160q="
[2011.04.07 16:55:37 | 000,002,423 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKCU\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.3: C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Facebook\npfbplugin_1_0_3.dll
File not found

:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffnet sich denn ne spezielle seite?
ich kann nichts finden mehr bisher...

Tim!182 11.11.2011 17:38

All processes killed
========== OTL ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Prefs.js: "hxxp://search.babylon.com/?babsrc=SP_ssmntrId=4e357043000000000000000ffe0ce4catlver=1.4.19.19instlRef=sstaffID=17160q=" removed from keyword.URL
C:\Programme\Mozilla Firefox\searchplugins\babylon.xml moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.3\ deleted successfully.
File C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Facebook\npfbplugin_1_0_3.dll not found.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: All Users.WINDOWS

User: Default User

User: Default User.WINDOWS

User: LocalService

User: LocalService.NT-AUTORITÄT

User: LocalService.NT-AUTORITÄT.000

User: NetworkService

User: NetworkService.NT-AUTORITÄT

User: NetworkService.NT-AUTORITÄT.000

User: Tim182.TIM
->Flash cache emptied: 1633 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: All Users.WINDOWS

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User.WINDOWS
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService.NT-AUTORITÄT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService.NT-AUTORITÄT.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService.NT-AUTORITÄT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService.NT-AUTORITÄT.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Tim182.TIM
->Temp folder emptied: 3570721 bytes
->Temporary Internet Files folder emptied: 25813765 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 49065433 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 90 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 75,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 11112011_173307

Files\Folders moved on Reboot...
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat moved successfully.

Registry entries deleted on Reboot...

Tim!182 11.11.2011 17:39

ich krieg jetzt immer sone meldung beim neustarten weil ich ja alle möglocen sachen nicht mehr starten lasse oder so einfahc ignorieren?

markusg 11.11.2011 17:39

hi, öffnet sich eine bestimmte seite im browser?

Tim!182 11.11.2011 17:44

also grade öffent sich nciths mehr wenn es nochmal vorkommen sollte sag ich dir das

Tim!182 11.11.2011 18:35

okay de rineternet explorer hat sich widermal geöffnet :P

markusg 11.11.2011 19:01

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte
    die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition
    von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff
    auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save
    Log
    und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Tim!182 11.11.2011 20:15

es kommt wenn ich lange nicht am pc war auch manchmal ne meldung vom internet explorer von wegen enter key or term oder sowas

markusg 11.11.2011 20:19

na oder so was nützt mir nichts...

Tim!182 11.11.2011 22:12

ich kann asw nicht öffnen

Tim!182 11.11.2011 23:05

okay wenn ich auf diese popups geleitet werde kam bei letzten mal die seite
hxxp://www.get-answers-fast.com/jump1/?affiliate=ss23&subid=4876_20342&terms=feivel%20der%20mauswanderer&sid=Z502044414%40EzX3IzN0IzMy8FM1QTMfZjMfhDMy8VM1ATO0ATMyMTM&a=ff67&mr=1&rc=0
und dann die

hxxp://www1.12finder.de/websearch?query=Feivel+Der+Mauswanderer&site=na2&ref=ss23-4876_20342

Tim!182 12.11.2011 11:55

und wieder

alsoes öffnet sich immer get-an-answer-fast.com

Tim!182 12.11.2011 11:58

ich glaube das wird sowas wie das hier erwähnte problem sein
"Find Fast Answers" Google Redirect Virus
hxxp://www.bleepingcomputer.com/forums/topic412458.html

markusg 12.11.2011 17:26

Downloade Dir bitte RKUnhookerLE
und speichere die Datei auf deinem Desktop.
  • Trenne dich vom Internet ( Wlan nicht vergessen ), deaktiviere alle Hintergrundwächter, besonders den
    deiner Anti-Viren Software.
  • Schließe alle offenen Programme.
  • Starte die RKUnhookerLE.exe
    Windows Vista und Windows 7 mit Rechtsklick "Als Administrator ausführen"
  • Klicke rechts auf Report und anschließend
    auf den Scan Button.
  • Setze ein Häkchen vor
    • Drivers
    • Stealth Code
    • Files
    • Code Hooks
  • Entferne alle anderen Haken.
  • Bestätige
    mit Ok.
  • Wenn Du gefragt wirst, welcher Bereich gescannt werden soll, gehe sicher das dein Systemlaufwerk ( meistens C: ) angehakt ist. Deaktiviere
    alle anderen Laufwerke. Bestätige wieder mit Ok.
  • Das Tool scannt nun deinen Rechner. Hab Geduld.
  • Wenn der Scan beendet ist, klicke auf File
    -> Save Report
  • Speichere die Datei als RKU.txt auf deinem Desktop.
  • Klicke auf Close und bestätige mit Ja.
  • Poste das
    Logfile mit deiner nächsten Antwort.
Hinweis: Solltest Du folgende Warnung bekommen
Zitat:

"Rootkit Unhooker has detected a parasite inside itself!
It is recommended to remove parasite, okay?"
Klicke auf OK

Tim!182 12.11.2011 18:58

RkU Version: 3.8.389.593, Type LE (SR2)
==============================================
OS Name: Windows XP
Version 5.1.2600 (Service Pack 3)
Number of processors #2
==============================================
>Drivers
==============================================
0xB8EC7000 C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 3891200 bytes (ATI Technologies Inc., ATI Radeon WindowsNT Miniport Driver)
0xBF1CD000 C:\WINDOWS\System32\ati3duag.dll 3821568 bytes (ATI Technologies Inc. , ati3duag.dll)
0xBF572000 C:\WINDOWS\System32\ativvaxx.dll 2674688 bytes (ATI Technologies Inc. , Radeon Video Acceleration Universal Driver)
0x804D7000 C:\WINDOWS\system32\ntoskrnl.exe 2269184 bytes (Microsoft Corporation, NT-Kernel und -System)
0x804D7000 PnpManager 2269184 bytes
0x804D7000 RAW 2269184 bytes
0x804D7000 WMIxWDM 2269184 bytes
0xBF800000 Win32k 1859584 bytes
0xBF800000 C:\WINDOWS\System32\win32k.sys 1859584 bytes (Microsoft Corporation, Mehrbenutzer-Win32-Treiber)
0xBF065000 C:\WINDOWS\System32\ati2cqag.dll 626688 bytes (ATI Technologies Inc., Central Memory Manager / Queue Server Module)
0xB8DCA000 C:\WINDOWS\system32\drivers\smwdm.sys 614400 bytes (Analog Devices, Inc., SoundMAX Integrated Digital Audio )
0xF7B52000 Ntfs.sys 577536 bytes (Microsoft Corporation, NT File System Driver)
0xBF0FE000 C:\WINDOWS\System32\atikvmag.dll 540672 bytes (ATI Technologies Inc., Virtual Command And Memory Manager)
0xA80D6000 C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 458752 bytes (Microsoft Corporation, Windows NT SMB Minirdr)
0xB8CA1000 C:\WINDOWS\system32\DRIVERS\update.sys 385024 bytes (Microsoft Corporation, Update Driver)
0xA81E1000 C:\WINDOWS\system32\DRIVERS\tcpip.sys 364544 bytes (Microsoft Corporation, TCP/IP Protocol Driver)
0xA19B5000 C:\WINDOWS\system32\DRIVERS\srv.sys 360448 bytes (Microsoft Corporation, Server driver)
0xBF012000 C:\WINDOWS\System32\ati2dvag.dll 339968 bytes (ATI Technologies Inc., ATI Radeon WindowsNT Display Driver)
0xBF182000 C:\WINDOWS\System32\atiok3x2.dll 307200 bytes (ATI Technologies Inc., Ring 0 x2 component)
0xA7EA2000 C:\WINDOWS\system32\DRIVERS\snpstd.sys 303104 bytes (-, PC Camera driver)
0xBF9C6000 C:\WINDOWS\System32\ATMFD.DLL 290816 bytes (Adobe Systems Incorporated, Windows NT OpenType/Type 1 Font Driver)
0xA1604000 C:\WINDOWS\System32\Drivers\HTTP.sys 266240 bytes (Microsoft Corporation, HTTP Protocol Stack)
0xB8CFF000 C:\WINDOWS\system32\DRIVERS\rdpdr.sys 196608 bytes (Microsoft Corporation, Microsoft RDP Device redirector)
0xF75A7000 ACPI.sys 192512 bytes (Microsoft Corporation, ACPI-Treiber für NT)
0xB8E84000 C:\WINDOWS\system32\DRIVERS\b57xp32.sys 192512 bytes (Broadcom Corporation, Broadcom NetXtreme Gigabit Ethernet NDIS5.1 Driver.)
0xA1B25000 C:\WINDOWS\system32\DRIVERS\mrxdav.sys 184320 bytes (Microsoft Corporation, Windows NT WebDav Minirdr)
0xF7435000 NDIS.sys 184320 bytes (Microsoft Corporation, NDIS 5.1 wrapper driver)
0xA1162000 C:\WINDOWS\system32\drivers\kmixer.sys 176128 bytes (Microsoft Corporation, Kernel Mode Audio Mixer)
0xA8146000 C:\WINDOWS\system32\DRIVERS\rdbss.sys 176128 bytes (Microsoft Corporation, Redirected Drive Buffering SubSystem Driver)
0xA81B9000 C:\WINDOWS\system32\DRIVERS\netbt.sys 163840 bytes (Microsoft Corporation, MBT Transport driver)
0xA582F000 C:\WINDOWS\system32\DRIVERS\avipbb.sys 159744 bytes (Avira GmbH, Avira Driver for Security Enhancement)
0xF74B1000 dmio.sys 155648 bytes (Microsoft Corp., Veritas Software, E/A-Treiber für NT Datenträgerverwaltung)
0xA8193000 C:\WINDOWS\system32\DRIVERS\ipnat.sys 155648 bytes (Microsoft Corporation, IP Network Address Translator)
0xA113E000 C:\WINDOWS\System32\Drivers\Fastfat.SYS 147456 bytes (Microsoft Corporation, Fast FAT File System Driver)
0xB8DA6000 C:\WINDOWS\system32\drivers\portcls.sys 147456 bytes (Microsoft Corporation, Port Class (Class Driver for Port/Miniport Devices))
0xB8E60000 C:\WINDOWS\system32\DRIVERS\USBPORT.SYS 147456 bytes (Microsoft Corporation, USB 1.1 & 2.0 Port Driver)
0xB8D83000 C:\WINDOWS\system32\drivers\ks.sys 143360 bytes (Microsoft Corporation, Kernel CSA Library)
0xA8171000 C:\WINDOWS\System32\drivers\afd.sys 139264 bytes (Microsoft Corporation, Ancillary Function Driver for WinSock)
0x80701000 ACPI_HAL 134400 bytes
0x80701000 C:\WINDOWS\system32\hal.dll 134400 bytes (Microsoft Corporation, Hardware Abstraction Layer DLL)
0xF7479000 fltmgr.sys 131072 bytes (Microsoft Corporation, Microsoft Filesystem Filter Manager)
0xF74D7000 ftdisk.sys 126976 bytes (Microsoft Corporation, FT-Datenträgertreiber)
0xF741B000 Mup.sys 106496 bytes (Microsoft Corporation, Multiple UNC Provider driver)
0xB8D6B000 C:\WINDOWS\system32\drivers\aeaudio.sys 98304 bytes (Andrea Electronics Corporation, Andrea Audio Noise Cancellation Driver)
0xF7499000 atapi.sys 98304 bytes (Microsoft Corporation, IDE/ATAPI Port Driver)
0xA5817000 C:\WINDOWS\System32\Drivers\dump_atapi.sys 98304 bytes
0xA2E07000 C:\WINDOWS\system32\DRIVERS\avgntflt.sys 94208 bytes (Avira GmbH, Avira Minifilter Driver)
0xF7462000 KSecDD.sys 94208 bytes (Microsoft Corporation, Kernel Security Support Provider Interface)
0xB8D40000 C:\WINDOWS\system32\DRIVERS\ndiswan.sys 94208 bytes (Microsoft Corporation, MS PPP Framing Driver (Strong Encryption))
0xA1C70000 C:\WINDOWS\system32\drivers\wdmaud.sys 86016 bytes (Microsoft Corporation, MMSYSTEM Wave/Midi API mapper)
0xB8D57000 C:\WINDOWS\system32\DRIVERS\parport.sys 81920 bytes (Microsoft Corporation, Treiber für parallelen Anschluss)
0xB8EB3000 C:\WINDOWS\system32\DRIVERS\VIDEOPRT.SYS 81920 bytes (Microsoft Corporation, Video Port Driver)
0xA823A000 C:\WINDOWS\system32\DRIVERS\ipsec.sys 77824 bytes (Microsoft Corporation, IPSec Driver)
0xBF000000 C:\WINDOWS\System32\drivers\dxg.sys 73728 bytes (Microsoft Corporation, DirectX Graphics Driver)
0xF7596000 pci.sys 69632 bytes (Microsoft Corporation, NT-Plug & Play PCI-Enumerator)
0xB8D2F000 C:\WINDOWS\system32\DRIVERS\psched.sys 69632 bytes (Microsoft Corporation, MS QoS Packet Scheduler)
0xF7536000 C:\WINDOWS\System32\Drivers\Cdfs.SYS 65536 bytes (Microsoft Corporation, CD-ROM File System Driver)
0xB9C17000 C:\WINDOWS\system32\DRIVERS\cdrom.sys 65536 bytes (Microsoft Corporation, SCSI CD-ROM Driver)
0xB9C27000 C:\WINDOWS\system32\DRIVERS\serial.sys 65536 bytes (Microsoft Corporation, Treiber für serielle Geräte)
0xB9C47000 C:\WINDOWS\system32\drivers\drmk.sys 61440 bytes (Microsoft Corporation, Microsoft Kernel DRM Descrambler Filter)
0xF7647000 Lbd.sys 61440 bytes (Lavasoft AB, Boot Driver)
0xB9C07000 C:\WINDOWS\system32\DRIVERS\redbook.sys 61440 bytes (Microsoft Corporation, Redbook-Audiofiltertreiber)
0xBA681000 C:\WINDOWS\system32\drivers\sysaudio.sys 61440 bytes (Microsoft Corporation, System Audio WDM Filter)
0xF76D7000 C:\WINDOWS\system32\DRIVERS\usbhub.sys 61440 bytes (Microsoft Corporation, Default Hub Driver for USB)
0xF7617000 VolSnap.sys 57344 bytes (Microsoft Corporation, Volumeschattenkopie-Treiber)
0xF7637000 C:\WINDOWS\system32\DRIVERS\CLASSPNP.SYS 53248 bytes (Microsoft Corporation, SCSI Class System Dll)
0xB9C37000 C:\WINDOWS\system32\DRIVERS\i8042prt.sys 53248 bytes (Microsoft Corporation, i8042-Anschlusstreiber)
0xB9BE7000 C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 53248 bytes (Microsoft Corporation, RAS L2TP mini-port/call-manager driver)
0xADEA6000 C:\WINDOWS\system32\DRIVERS\STREAM.SYS 53248 bytes (Microsoft Corporation, WDM CODEC Class Device Driver 2.0)
0xB9BC7000 C:\WINDOWS\system32\DRIVERS\raspptp.sys 49152 bytes (Microsoft Corporation, Peer-to-Peer Tunneling Protocol)
0xF7697000 C:\WINDOWS\System32\Drivers\Fips.SYS 45056 bytes (Microsoft Corporation, FIPS-Verschlüsselungstreiber)
0xF7607000 MountMgr.sys 45056 bytes (Microsoft Corporation, Mount Manager)
0xB9BD7000 C:\WINDOWS\system32\DRIVERS\raspppoe.sys 45056 bytes (Microsoft Corporation, RAS PPPoE mini-port/call-manager driver)
0xB9BF7000 C:\WINDOWS\system32\DRIVERS\intelppm.sys 40960 bytes (Microsoft Corporation, Prozessorgerätetreiber)
0xF75F7000 isapnp.sys 40960 bytes (Microsoft Corporation, PNP-ISA-Bustreiber)
0xF74F6000 C:\WINDOWS\System32\Drivers\NDProxy.SYS 40960 bytes (Microsoft Corporation, NDIS Proxy)
0xF7526000 C:\WINDOWS\system32\DRIVERS\termdd.sys 40960 bytes (Microsoft Corporation, Terminal Server Driver)
0xA120D000 C:\WINDOWS\System32\Drivers\BlackBox.SYS 36864 bytes (RKU Driver)
0xF7627000 disk.sys 36864 bytes (Microsoft Corporation, PnP Disk Driver)
0xAD51A000 C:\WINDOWS\system32\DRIVERS\HIDCLASS.SYS 36864 bytes (Microsoft Corporation, Hid Class Library)
0xB9BB7000 C:\WINDOWS\system32\DRIVERS\msgpc.sys 36864 bytes (Microsoft Corporation, MS General Packet Classifier)
0xF7687000 C:\WINDOWS\system32\DRIVERS\netbios.sys 36864 bytes (Microsoft Corporation, NetBIOS interface driver)
0xB0A41000 C:\WINDOWS\system32\DRIVERS\wanarp.sys 36864 bytes (Microsoft Corporation, MS Remote Access and Routing ARP Driver)
0xB080B000 C:\WINDOWS\System32\Drivers\Npfs.SYS 32768 bytes (Microsoft Corporation, NPFS Driver)
0xF77EF000 C:\WINDOWS\system32\DRIVERS\usbehci.sys 32768 bytes (Microsoft Corporation, EHCI eUSB Miniport Driver)
0xF7807000 C:\WINDOWS\system32\DRIVERS\fdc.sys 28672 bytes (Microsoft Corporation, Floppy Disk Controller Driver)
0xF77AF000 C:\WINDOWS\system32\DRIVERS\HIDPARSE.SYS 28672 bytes (Microsoft Corporation, Hid Parsing Library)
0xF77FF000 C:\WINDOWS\system32\DRIVERS\kbdclass.sys 28672 bytes (Microsoft Corporation, Tastaturklassentreiber)
0xF7707000 C:\WINDOWS\System32\Drivers\PCIIDEX.SYS 28672 bytes (Microsoft Corporation, PCI IDE Bus Driver Extension)
0xF780F000 C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 24576 bytes (GEAR Software Inc., CD DVD Filter)
0xF77F7000 C:\WINDOWS\system32\DRIVERS\mouclass.sys 24576 bytes (Microsoft Corporation, Mausklassentreiber)
0xB92AA000 C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 24576 bytes (Avira GmbH, AVIRA SnapShot Driver)
0xF77E7000 C:\WINDOWS\system32\DRIVERS\usbuhci.sys 24576 bytes (Microsoft Corporation, UHCI USB Miniport Driver)
0xA84DB000 C:\WINDOWS\System32\drivers\vga.sys 24576 bytes (Microsoft Corporation, VGA/Super VGA Video Driver)
0xF7787000 C:\WINDOWS\system32\DRIVERS\flpydisk.sys 20480 bytes (Microsoft Corporation, Floppy Driver)
0xA849B000 C:\WINDOWS\System32\Drivers\Msfs.SYS 20480 bytes (Microsoft Corporation, Mailslot driver)
0xF770F000 PartMgr.sys 20480 bytes (Microsoft Corporation, Partition Manager)
0xF781F000 C:\WINDOWS\system32\DRIVERS\ptilink.sys 20480 bytes (Parallel Technologies, Inc., Parallel Technologies DirectParallel IO Library)
0xF7747000 C:\WINDOWS\system32\DRIVERS\raspti.sys 20480 bytes (Microsoft Corporation, PTI DirectParallel(R) mini-port/call-manager driver)
0xF7817000 C:\WINDOWS\system32\DRIVERS\TDI.SYS 20480 bytes (Microsoft Corporation, TDI Wrapper)
0xF77D7000 C:\WINDOWS\System32\watchdog.sys 20480 bytes (Microsoft Corporation, Watchdog Driver)
0xF7943000 C:\WINDOWS\system32\DRIVERS\mssmbios.sys 16384 bytes (Microsoft Corporation, System Management BIOS Driver)
0xA2E26000 C:\WINDOWS\system32\DRIVERS\ndisuio.sys 16384 bytes (Microsoft Corporation, NDIS User mode I/O Driver)
0xBA78E000 C:\WINDOWS\system32\DRIVERS\serenum.sys 16384 bytes (Microsoft Corporation, Serial Port Enumerator)
0xF7897000 C:\WINDOWS\system32\BOOTVID.dll 12288 bytes (Microsoft Corporation, VGA Boot Driver)
0xA5862000 C:\WINDOWS\System32\drivers\Dxapi.sys 12288 bytes (Microsoft Corporation, DirectX API Driver)
0xB94AF000 C:\WINDOWS\system32\DRIVERS\hidusb.sys 12288 bytes (Microsoft Corporation, USB Miniport Driver for Input Devices)
0xBA7CC000 C:\WINDOWS\system32\DRIVERS\mouhid.sys 12288 bytes (Microsoft Corporation, HID-Mausfiltertreiber)
0xBA786000 C:\WINDOWS\system32\DRIVERS\ndistapi.sys 12288 bytes (Microsoft Corporation, NDIS 3.0 connection wrapper driver)
0xBA7C8000 C:\WINDOWS\system32\DRIVERS\rasacd.sys 12288 bytes (Microsoft Corporation, RAS Automatic Connection Driver)
0xBA78A000 C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 12288 bytes (Microsoft Corporation, Windows Management Interface for ACPI)
0xF7987000 00000032 8192 bytes
0xF799B000 C:\Programme\Avira\AntiVir Desktop\avgio.sys 8192 bytes (Avira GmbH, Avira AntiVir Support for Minifilter)
0xAD28D000 C:\WINDOWS\System32\Drivers\Beep.SYS 8192 bytes (Microsoft Corporation, BEEP Driver)
0xF798D000 dmload.sys 8192 bytes (Microsoft Corp., Veritas Software., NT Disk Manager Startup Driver)
0xF79C3000 C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS 8192 bytes
0xAD28F000 C:\WINDOWS\System32\Drivers\Fs_Rec.SYS 8192 bytes (Microsoft Corporation, File System Recognizer Driver)
0xF798B000 intelide.sys 8192 bytes (Microsoft Corporation, Intel PCI IDE Treiber)
0xF7987000 C:\WINDOWS\system32\KDCOM.DLL 8192 bytes (Microsoft Corporation, Kernel Debugger HW Extension DLL)
0xAD289000 C:\WINDOWS\System32\Drivers\mnmdd.SYS 8192 bytes (Microsoft Corporation, Frame buffer simulator)
0xA8521000 C:\WINDOWS\System32\Drivers\ParVdm.SYS 8192 bytes (Microsoft Corporation, VDM-Paralleltreiber)
0xACD1C000 C:\WINDOWS\System32\DRIVERS\RDPCDD.sys 8192 bytes (Microsoft Corporation, RDP Miniport)
0xF79E3000 C:\WINDOWS\system32\DRIVERS\swenum.sys 8192 bytes (Microsoft Corporation, Plug and Play Software Device Enumerator)
0xF79ED000 C:\WINDOWS\system32\DRIVERS\USBD.SYS 8192 bytes (Microsoft Corporation, Universal Serial Bus Driver)
0xF7989000 C:\WINDOWS\system32\DRIVERS\WMILIB.SYS 8192 bytes (Microsoft Corporation, WMILIB WMI support library Dll)
0xBA054000 C:\WINDOWS\system32\DRIVERS\audstub.sys 4096 bytes (Microsoft Corporation, AudStub Driver)
0xF7AB6000 C:\WINDOWS\System32\drivers\dxgthk.sys 4096 bytes (Microsoft Corporation, DirectX Graphics Driver Thunk)
0xA83BA000 C:\WINDOWS\System32\Drivers\Null.SYS 4096 bytes (Microsoft Corporation, NULL Driver)
0xF7A4F000 PCIIde.sys 4096 bytes (Microsoft Corporation, Allgemeiner PCI IDE Bustreiber)
!!!!!!!!!!!Hidden driver: 0x8A56A048 00000171 4024 bytes
==============================================
>Stealth
==============================================
0x8A56BF21 Unknown page with executable code, 223 bytes
0x8A56C5CD Unknown page with executable code, 2611 bytes
0x8A56E466 Unknown page with executable code, 2970 bytes
0x8A56A048 Unknown page with executable code, 4024 bytes
0x8A56C000 Unknown page with executable code, 4096 bytes
0x8A56C309 Unknown thread object [ ETHREAD 0x8A600678 ] TID: 112, 600 bytes
0x8A56D901 Unknown thread object [ ETHREAD 0x8A5A7678 ] TID: 124, 600 bytes
==============================================
>Files
==============================================
!-->[Hidden] C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\0PD6E6GU.txt
!-->[Hidden] C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\4A7KA2LS.txt
!-->[Hidden] C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Anwendungsdaten\Google\Toolbar\metrics_10920550408112.xml
!-->[Hidden] C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0E00LG0I\background_gradient[1]
!-->[Hidden] C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0E00LG0I\httpErrorPagesScripts[2]
!-->[Hidden] C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\89WC641R\errorPageStrings[1]
!-->[Hidden] C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W453JXGR\info_48[1]
==============================================
>Hooks
==============================================
ntoskrnl.exe+0x00005B22, Type: Inline - RelativeJump 0x804DCB22-->804DCB29 [ntoskrnl.exe]
ntoskrnl.exe+0x0000DBD4, Type: Inline - RelativeJump 0x804E4BD4-->804E4C18 [ntoskrnl.exe]
[1852]explorer.exe-->advapi32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x77DA1218-->5CF07774 [shimeng.dll]
[1852]explorer.exe-->crypt32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x77A51188-->5CF07774 [shimeng.dll]
[1852]explorer.exe-->gdi32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x77EF10B4-->5CF07774 [shimeng.dll]
[1852]explorer.exe-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x01001268-->5CF07774 [shimeng.dll]
[1852]explorer.exe-->mswsock.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x719B1178-->5CF07774 [shimeng.dll]
[1852]explorer.exe-->shell32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x7E6715A4-->5CF07774 [shimeng.dll]
[1852]explorer.exe-->user32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x7E36133C-->5CF07774 [shimeng.dll]
[1852]explorer.exe-->wininet.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x408B1480-->5CF07774 [shimeng.dll]
[1852]explorer.exe-->ws2_32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x71A1109C-->5CF07774 [shimeng.dll]
[3296]iexplore.exe-->advapi32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x77DA1218-->5CF07774 [shimeng.dll]
[3296]iexplore.exe-->advapi32.dll-->kernel32.dll-->LoadLibraryA, Type: IAT modification 0x77DA1214-->71609E59 [aclayers.dll]
[3296]iexplore.exe-->advapi32.dll-->kernel32.dll-->LoadLibraryExW, Type: IAT modification 0x77DA105C-->7160A16B [aclayers.dll]
[3296]iexplore.exe-->advapi32.dll-->kernel32.dll-->LoadLibraryW, Type: IAT modification 0x77DA11E0-->7160A067 [aclayers.dll]
[3296]iexplore.exe-->crypt32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x77A51188-->5CF07774 [shimeng.dll]
[3296]iexplore.exe-->crypt32.dll-->kernel32.dll-->LoadLibraryA, Type: IAT modification 0x77A51190-->71609E59 [aclayers.dll]
[3296]iexplore.exe-->crypt32.dll-->kernel32.dll-->LoadLibraryExA, Type: IAT modification 0x77A511F8-->71609F5D [aclayers.dll]
[3296]iexplore.exe-->crypt32.dll-->kernel32.dll-->LoadLibraryExW, Type: IAT modification 0x77A511FC-->7160A16B [aclayers.dll]
[3296]iexplore.exe-->gdi32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x77EF10B4-->5CF07774 [shimeng.dll]
[3296]iexplore.exe-->gdi32.dll-->kernel32.dll-->LoadLibraryA, Type: IAT modification 0x77EF1084-->71609E59 [aclayers.dll]
[3296]iexplore.exe-->gdi32.dll-->kernel32.dll-->LoadLibraryExW, Type: IAT modification 0x77EF1078-->7160A16B [aclayers.dll]
[3296]iexplore.exe-->gdi32.dll-->kernel32.dll-->LoadLibraryW, Type: IAT modification 0x77EF10B8-->7160A067 [aclayers.dll]
[3296]iexplore.exe-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x0040111C-->5CF07774 [shimeng.dll]
[3296]iexplore.exe-->kernel32.dll-->LoadLibraryA, Type: IAT modification 0x00401060-->71609E59 [aclayers.dll]
[3296]iexplore.exe-->kernel32.dll-->LoadLibraryExW, Type: IAT modification 0x004010B8-->7160A16B [aclayers.dll]
[3296]iexplore.exe-->kernel32.dll-->LoadLibraryW, Type: IAT modification 0x00401078-->7160A067 [aclayers.dll]
[3296]iexplore.exe-->mswsock.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x719B1178-->5CF07774 [shimeng.dll]
[3296]iexplore.exe-->mswsock.dll-->kernel32.dll-->LoadLibraryA, Type: IAT modification 0x719B1184-->71609E59 [aclayers.dll]
[3296]iexplore.exe-->mswsock.dll-->kernel32.dll-->LoadLibraryW, Type: IAT modification 0x719B11A0-->7160A067 [aclayers.dll]
[3296]iexplore.exe-->shell32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x7E6715A4-->5CF07774 [shimeng.dll]
[3296]iexplore.exe-->shell32.dll-->kernel32.dll-->LoadLibraryA, Type: IAT modification 0x7E6713E8-->71609E59 [aclayers.dll]
[3296]iexplore.exe-->shell32.dll-->kernel32.dll-->LoadLibraryExA, Type: IAT modification 0x7E67163C-->71609F5D [aclayers.dll]
[3296]iexplore.exe-->shell32.dll-->kernel32.dll-->LoadLibraryExW, Type: IAT modification 0x7E67161C-->7160A16B [aclayers.dll]
[3296]iexplore.exe-->shell32.dll-->kernel32.dll-->LoadLibraryW, Type: IAT modification 0x7E6715A0-->7160A067 [aclayers.dll]
[3296]iexplore.exe-->user32.dll-->DialogBoxIndirectParamA, Type: Inline - RelativeJump 0x7E3A6D7D-->412D2931 [ieframe.dll]
[3296]iexplore.exe-->user32.dll-->DialogBoxIndirectParamW, Type: Inline - RelativeJump 0x7E382072-->412D28F6 [ieframe.dll]
[3296]iexplore.exe-->user32.dll-->DialogBoxParamA, Type: Inline - RelativeJump 0x7E38B144-->412D28BB [ieframe.dll]
[3296]iexplore.exe-->user32.dll-->DialogBoxParamW, Type: Inline - RelativeJump 0x7E3747AB-->4115F4B9 [ieframe.dll]
[3296]iexplore.exe-->user32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x7E36133C-->5CF07774 [shimeng.dll]
[3296]iexplore.exe-->user32.dll-->kernel32.dll-->LoadLibraryA, Type: IAT modification 0x7E3612F4-->71609E59 [aclayers.dll]
[3296]iexplore.exe-->user32.dll-->kernel32.dll-->LoadLibraryExW, Type: IAT modification 0x7E361208-->7160A16B [aclayers.dll]
[3296]iexplore.exe-->user32.dll-->kernel32.dll-->LoadLibraryW, Type: IAT modification 0x7E361340-->7160A067 [aclayers.dll]
[3296]iexplore.exe-->user32.dll-->MessageBoxExA, Type: Inline - RelativeJump 0x7E3A085C-->412D283D [ieframe.dll]
[3296]iexplore.exe-->user32.dll-->MessageBoxExW, Type: Inline - RelativeJump 0x7E3A0838-->412D2803 [ieframe.dll]
[3296]iexplore.exe-->user32.dll-->MessageBoxIndirectA, Type: Inline - RelativeJump 0x7E38A082-->412D2877 [ieframe.dll]
[3296]iexplore.exe-->user32.dll-->MessageBoxIndirectW, Type: Inline - RelativeJump 0x7E3B64D5-->41181762 [ieframe.dll]
[3296]iexplore.exe-->wininet.dll-->HttpAddRequestHeadersA, Type: Inline - RelativeJump 0x408C632F-->00C86DB5 [unknown_code_page]
[3296]iexplore.exe-->wininet.dll-->HttpAddRequestHeadersW, Type: Inline - RelativeJump 0x4092A535-->00C86FC3 [unknown_code_page]
[3296]iexplore.exe-->wininet.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x408B1480-->5CF07774 [shimeng.dll]
[3296]iexplore.exe-->wininet.dll-->kernel32.dll-->LoadLibraryA, Type: IAT modification 0x408B1484-->71609E59 [aclayers.dll]
[3296]iexplore.exe-->wininet.dll-->kernel32.dll-->LoadLibraryExW, Type: IAT modification 0x408B1418-->7160A16B [aclayers.dll]
[3296]iexplore.exe-->wininet.dll-->kernel32.dll-->LoadLibraryW, Type: IAT modification 0x408B13EC-->7160A067 [aclayers.dll]
[3296]iexplore.exe-->ws2_32.dll-->kernel32.dll-->GetProcAddress, Type: IAT modification 0x71A1109C-->5CF07774 [shimeng.dll]
[3296]iexplore.exe-->ws2_32.dll-->kernel32.dll-->LoadLibraryA, Type: IAT modification 0x71A110A8-->71609E59 [aclayers.dll]

markusg 12.11.2011 19:09

hiho
bitte deinstaliere mal ad-aware. dies kann laut avira forum zu problemen führen wenn beide programme zusammen auf einem pc laufen.
jetzt versuchen wir das noch mal mit der google toolbar
Google Toolbar - nutzen Sie die Möglichkeiten von Google überall im Web!
hier mal instalieren, dann deinstalieren über software.
falls das nicht geht wieder über den browser.

achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found
O4 - HKCU..\Run: [DriverUpdaterPro] C:\Programme\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t File not found
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Recovery present
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

Tim!182 12.11.2011 19:18

du weißt aber das ich die google toolbar beim internetexplorer habe und nicht bei fire fox oder?

markusg 12.11.2011 19:21

suche dir noch den richtigen link raus, aber so wichtig ist das im moment sowieso noch nicht.
mach das erst mal mit adaware und dem otl fix. muss mir dein antirootkit look noch ansehen und meld mich.

Tim!182 12.11.2011 19:26

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=3\ deleted successfully.
C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=9\ deleted successfully.
File C:\Programme\Google\Update\1.3.21.79\npGoogleUpdate3.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\DriverUpdaterPro not found.
Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Recovery\ deleted successfully.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: All Users.WINDOWS

User: Default User

User: Default User.WINDOWS

User: LocalService

User: LocalService.NT-AUTORITÄT

User: LocalService.NT-AUTORITÄT.000

User: NetworkService

User: NetworkService.NT-AUTORITÄT

User: NetworkService.NT-AUTORITÄT.000

User: Tim182.TIM
->Flash cache emptied: 3834 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: All Users.WINDOWS

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User.WINDOWS
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService.NT-AUTORITÄT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService.NT-AUTORITÄT.000
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService.NT-AUTORITÄT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService.NT-AUTORITÄT.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Tim182.TIM
->Temp folder emptied: 42 bytes
->Temporary Internet Files folder emptied: 26459229 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 49303375 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 90 bytes
RecycleBin emptied: 44498 bytes

Total Files Cleaned = 72,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 11122011_191954

Files\Folders moved on Reboot...
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FRCZ879A\ac4[2].htm moved successfully.
C:\Dokumente und Einstellungen\Tim182.TIM\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat moved successfully.

Registry entries deleted on Reboot...

markusg 12.11.2011 19:27

ok.
http://www.trojaner-board.de/99424-c...o-scannen.html
hitmanpro laden, testlizenz aktivieren, scannen log posten.

Tim!182 12.11.2011 19:53

<Log computer="TIM" scan="Normal" version="3.5.9.131" date="2011-11-12T19:47:52" timeSpentInSecs="243" filesProcessed="30423">
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:2o7.net" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ad.360yield.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ad.ad-srv.net" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ad.velmedia.net" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ad.yieldmanager.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ad.zanox.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:adbrite.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:adlegend.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ads.ad4game.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ads.adk2.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ads.bleepingcomputer.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ads.creative-serving.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:adserver.adtechus.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:adtech.de" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:advertise.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:advertisingenhanced.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:advertstream.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:apmebf.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:atdmt.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:bs.serving-sys.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:c.atdmt.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:casalemedia.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:clicksor.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:cofidis2.solution.weborama.fr" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:content.yieldmanager.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:de.partypoker.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:doubleclick.net" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:eas.apm.emediate.eu" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ero-advertising.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:fastclick.net" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:guj.122.2o7.net" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:invitemedia.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:kontera.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:linksynergy.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:media6degrees.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:mediaplex.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:mm.chitika.net" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:myroitracking.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:partypoker.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:questionmarket.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:revsci.net" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:rts.pgmediaserve.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:serving-sys.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:smartadserver.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:specificclick.net" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:statcounter.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:tradedoubler.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:weborama.fr" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:www.etracker.de" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:www.googleadservices.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:yieldmanager.net" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:zedo.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\0JPDPFC3.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\0MNHD86D.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\0Q7MDRPJ.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\130SMWS4.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\7Z9B9BUE.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\8V55S3SD.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\9HQOTMAG.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\9I4IQMF2.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\9K3G65ZJ.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\AC1LAX3O.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\DPPVUHGV.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\DQTKEXYN.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\JWNX8QOV.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\LBK1GV3R.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\OMAS5U6I.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\RIULC0BD.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\SBFVQF1N.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\TMFGMAY3.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\USKU6FH3.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\WXL1FPN3.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\XGVMP0F2.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\XVAYG8K8.txt" />
</Item>
</Log>

markusg 12.11.2011 20:01

öffne mal rootkit unhooker
Tools Kernel Callbacks Routines
davon mal nen screenshot anhängen.

Tim!182 12.11.2011 20:07

http://www8.pic-upload.de/thumb/12.1...zgpkqmvtmv.jpg

hxxp://www.pic-upload.de/view-11972479/rk.jpg.html

markusg 13.11.2011 12:35

ok wir haben das problem nun eingegrenzt.
ich lag am anfang schon mit meiner vermutung richtig betreffend des rootkits. ich muss noch einige details klären und dann gehts weiter.

markusg 13.11.2011 12:50

öffne mal rootkit unhoker
Tools Kernel Callbacks Routines
lösche hier die callbacks für:
CreateProcess ?_empty_?, LoadImage unknown_notify_handler

Tim!182 13.11.2011 16:09

hab ich gemacht

markusg 13.11.2011 16:24

und jetzt bitte noch mal hitman verwenden und log posten.

Tim!182 13.11.2011 17:36

<Log computer="TIM" scan="Normal" version="3.5.9.131" date="2011-11-13T17:32:48" reboot="yes" timeSpentInSecs="130" filesProcessed="30996">
- <Item type="Malware" malwareName="Bootkit" score="100.0" status="PendingDelete">
- <Scanners>
<Scanner id="Other" name="Win32/Bootkit" />
</Scanners>
<File path="C:$MBR" hash="5D812C0D096C08945878914A89AD601907562272A9099F1514BF708EFDF662E0" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ad.yieldmanager.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:doubleclick.net" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:invitemedia.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:media6degrees.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Anwendungsdaten\Mozilla\Firefox\Profiles\glemxrky.default\cookies.sqlite:ru4.com" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\9VDCQ9HD.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\D4KO1WVB.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\FTWCK4Q7.txt" />
</Item>
- <Item type="Repair" score="0.0" status="Deleted">
<File path="C:\Dokumente und Einstellungen\Tim182.TIM\Cookies\VZRY14CU.txt" />
</Item>
</Log>

markusg 13.11.2011 17:44

wurde der mbr repariert?
teste das mal nach neustart und lass dann noch mal hitman laufen.
log posten


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131