Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner w32 patchload.a (https://www.trojaner-board.de/105601-trojaner-w32-patchload-a.html)

ddonline 30.11.2011 12:03

Trojaner w32 patchload.a
 
Hallo,

ich habe selbiges Problem wie in dem Forenbertrag von Oemmel

http://www.trojaner-board.de/103091-...24148-a-5.html

habe mir nun auch schon OTLPE gebrannt, gestartet und gescant, aber wei- nicht weiter, weil meinereins ja keinerlei Ahnung von der Auswertung der OTL.txt ^ co hat.

Deshalb hoffe ich, dass ihr mir helfen koennt.

Hier mal die OTL.txt

Zitat:

OTL logfile created on: 11/30/2011 11:30:57 AM - Run
OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 87.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 97.00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 152.73 Gb Total Space | 36.50 Gb Free Space | 23.90% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS

Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001

========== Win32 Services (SafeList) ==========

SRV - File not found [Auto] -- -- (NMSAccess)
SRV - [2011/11/30 04:59:49 | 000,057,056 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Zune\ZuneBusEnum.exe -- (ZuneBusEnum)
SRV - [2011/11/30 04:43:31 | 003,604,480 | ---- | M] () [Auto] -- C:\Programme\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe -- (MySQL)
SRV - [2011/10/11 07:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011/10/11 07:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011/08/05 06:30:02 | 000,444,640 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\ZuneWlanCfgSvc.exe -- (ZuneWlanCfgSvc)
SRV - [2011/08/05 06:30:02 | 000,268,512 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\WMZuneComm.exe -- (WMZuneComm)
SRV - [2011/08/05 06:29:56 | 006,363,872 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\ZuneNss.exe -- (ZuneNetworkSvc)
SRV - [2008/04/14 00:52:24 | 000,105,472 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\WINDOWS\system32\p2pgasvc.dll -- (p2pgasvc)
SRV - [2008/04/14 00:52:14 | 000,036,864 | ---- | M] (Microsoft Corporation) [Auto] -- C:\WINDOWS\system32\iprip.dll -- (Iprip)
SRV - [2006/05/12 09:04:08 | 000,439,248 | ---- | M] (RealVNC Ltd.) [Auto] -- C:\Programme\RealVNC\VNC4\WinVNC4.exe -- (WinVNC4)
SRV - [2005/10/06 12:13:10 | 000,856,064 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Windows Media Connect 2\wmccds.exe -- (WMConnectCDS)


========== Driver Services (SafeList) ==========

DRV - File not found [Kernel | On_Demand] -- -- (WDICA)
DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP)
DRV - File not found [Kernel | System] -- -- (PCIDump)
DRV - File not found [Kernel | On_Demand] -- -- (OXYGEN)
DRV - File not found [Kernel | System] -- -- (lbrtfdc)
DRV - File not found [Kernel | System] -- -- (i2omgmt)
DRV - File not found [Kernel | System] -- -- (Changer)
DRV - [2011/11/30 05:13:34 | 000,000,000 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\718633584 -- (707ad52a)
DRV - [2011/10/11 08:00:01 | 000,134,344 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011/10/11 08:00:01 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011/10/11 08:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2010/06/17 08:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009/11/12 07:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2008/04/14 00:22:52 | 000,057,728 | ---- | M] () [Kernel | System] -- C:\WINDOWS\system32\drivers\redbook.sys -- (redbook)
DRV - [2008/04/13 17:30:04 | 000,225,664 | ---- | M] (Microsoft Corporation) [Kernel | System] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6)
DRV - [2008/04/13 17:26:08 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)
DRV - [2007/09/25 09:59:46 | 000,015,152 | ---- | M] () [Kernel | On_Demand] -- C:\Programme\MediaCoder\SysInfo.sys -- (CrystalSysInfo)
DRV - [2007/06/14 20:58:56 | 002,301,440 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2007/05/10 04:28:00 | 004,419,584 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2007/03/07 07:47:30 | 000,119,808 | ---- | M] (ATI Technologies Inc.) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\ahcix86.sys -- (ahcix86)
DRV - [2006/12/14 03:44:06 | 000,085,120 | R--- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp)
DRV - [2006/11/02 01:00:08 | 000,039,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\winusb.sys -- (WinUSB)
DRV - [2004/08/05 07:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)
DRV - [2004/08/05 07:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\admin_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\admin_ON_C\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
IE - HKU\admin_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0




========== FireFox ==========


FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@canon.com/MycameraPlugin: C:\Programme\Canon\MyCamera Download Plugin\NPCIG.dll (CANON INC.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@eleco.com/o2cplayer: C:\Programme\o2c Player\npO2CPlayer.DLL (Eleco plc)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKLM\Software\MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1: C:\Programme\Yahoo!\Common\npyaxmpb.dll (Yahoo! Inc.)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011/11/10 01:39:34 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.1.11\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2011/06/21 11:17:11 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.1.11\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins

[2011/06/21 11:17:19 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Extensions
[2011/06/21 11:17:19 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011/11/11 03:49:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Firefox\Profiles\ucrn21le.default\extensions
[2011/11/11 03:49:41 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Firefox\Profiles\ucrn21le.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011/05/04 02:45:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
File not found (No name found) --
[2011/11/10 01:39:33 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011/10/14 03:27:18 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011/10/14 03:27:18 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011/10/14 03:27:18 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011/10/14 03:27:18 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011/10/14 03:27:18 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011/10/14 03:27:18 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2007/12/08 15:15:44 | 000,216,825 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 1001-search.info
O1 - Hosts: 127.0.0.1 www.1001-search.info
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 123topsearch.com
O1 - Hosts: 127.0.0.1 www.123topsearch.com
O1 - Hosts: 127.0.0.1 132.com
O1 - Hosts: 127.0.0.1 www.132.com
O1 - Hosts: 127.0.0.1 136136.net
O1 - Hosts: 127.0.0.1 www.136136.net
O1 - Hosts: 7617 more lines...
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [Zune Launcher] C:\Programme\Zune\ZuneLauncher.exe (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\PDFCreator.lnk = C:\Programme\PDFCreator\PDFCreator.exe (pdfforge hxxp://www.pdfforge.org/)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\phonesystem__3cx__.SERVER_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - File not found
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Programme\Yahoo!\Common\yinsthelper.dll (YInstStarter Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper:
O24 - Desktop BackupWallPaper:
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007/11/20 13:04:39 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

========== Files/Folders - Created Within 30 Days ==========

File not found -- C:\WINDOWS\System32\
[2011/11/30 04:43:23 | 000,075,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipsec.sys
[2011/11/29 15:53:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun
[2011/11/29 15:37:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia
[2011/11/29 15:37:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Adobe
[2011/11/29 15:11:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2011/11/29 15:10:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2011/11/29 15:05:17 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\707ad52a
[2011/11/11 04:54:23 | 000,000,000 | ---D | C] -- C:\Programme\FXdirekt Bank AG
[2011/11/11 04:54:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FXdirekt Bank AG
[2011/11/06 13:37:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\sonstiges
[2011/11/06 13:37:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Büro
[2011/11/06 13:37:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Multimedia
[2011/11/06 13:37:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Grafik
[2011/11/06 13:37:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Office
[2011/11/02 10:46:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\dvdcss
[2011/11/01 13:55:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\microsoft
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\zh-TW
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\zh-CN
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\sv-SE
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ru-RU
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pt-PT
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pl-PL
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\nb-NO
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ms-MY
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ko-KR
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ja-JP
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\hu-HU
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\fi-FI
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\el-GR
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\da-DK
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\cs-CZ
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pt-BR
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\nl-NL
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\it-IT
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\fr-FR
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\es-ES
[2011/11/01 13:49:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ko-KR
[2011/11/01 13:49:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ms-MY
[2011/11/01 13:49:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\id-ID
[2011/11/01 13:49:30 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\sv-SE
[2011/11/01 13:49:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\nb-NO
[2011/11/01 13:49:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\hu-HU
[2011/11/01 13:49:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\fi-FI
[2011/11/01 13:49:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\el-GR
[2011/11/01 13:49:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\da-DK
[2011/11/01 13:49:20 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\cs-CZ
[2011/11/01 13:49:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\zh-TW
[2011/11/01 13:49:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ru-RU
[2011/11/01 13:49:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pl-PL
[2011/11/01 13:49:14 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\zh-CN
[2011/11/01 13:49:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ja-JP
[2011/11/01 13:49:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pt-BR
[2011/11/01 13:49:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pt-PT
[2011/11/01 13:49:09 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\nl-NL
[2011/11/01 13:49:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\it-IT
[2011/11/01 13:49:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\de-DE
[2011/11/01 13:49:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\fr-FR
[2011/11/01 13:49:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\es-ES
[2011/11/01 13:48:24 | 000,016,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsgXP_2k3.dll
[2011/11/01 13:48:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\en-US
[2011/11/01 13:48:02 | 000,000,000 | ---D | C] -- C:\Programme\Zune
[2011/11/01 13:47:24 | 000,466,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\imapi2fs.dll
[2011/11/01 13:47:24 | 000,466,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imapi2fs.dll
[2011/11/01 13:47:24 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\imapi2.dll
[2011/11/01 13:47:24 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imapi2.dll
[2011/11/01 13:47:24 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cdrom.sys
[2011/11/01 13:47:24 | 000,000,000 | ---D | C] -- C:\a7a1fe52d3178834d362a11ae3026af4
[2011/11/01 13:47:21 | 000,016,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsg.dll
[2011/11/01 13:46:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

File not found -- C:\WINDOWS\System32\
[2011/11/30 05:13:34 | 000,000,000 | ---- | M] () -- C:\WINDOWS\718633584
[2011/11/30 05:13:31 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011/11/30 05:13:27 | 2011,648,000 | -HS- | M] () -- C:\hiberfil.sys
[2011/11/30 04:49:14 | 000,048,016 | -HS- | M] () -- C:\WINDOWS\System32\c_98891.nl_
[2011/11/30 04:33:46 | 000,442,890 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011/11/30 04:33:46 | 000,427,274 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011/11/30 04:33:46 | 000,078,118 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011/11/30 04:33:46 | 000,065,772 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011/11/29 15:53:07 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/11/29 02:08:37 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011/11/22 03:28:29 | 000,064,161 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Bläser.jpg
[2011/11/21 01:28:49 | 000,414,368 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011/11/12 14:46:59 | 000,016,809 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_4er_Advent.pdf
[2011/11/12 14:46:54 | 000,016,954 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_3er_Advent.pdf
[2011/11/12 14:46:48 | 000,017,034 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_2er_Advent.pdf
[2011/11/12 14:46:41 | 000,017,042 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_1er_Advent.pdf
[2011/11/12 01:30:11 | 000,001,920 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\FEXtrader Pro DEMO (2).lnk
[2011/11/11 04:54:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FXdirekt Bank AG
[2011/11/10 12:21:08 | 002,383,289 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\sandmaennchen.mp3
[2011/11/10 12:20:17 | 003,755,136 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\guten_abend_gute_nacht.mp3
[2011/11/10 12:19:17 | 002,306,803 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\schlaf_kindlein.mp3
[2011/11/10 01:45:53 | 000,115,712 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/11/01 13:52:53 | 000,157,952 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011/11/01 13:50:44 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_User_ZuneDriver_01_09_00.Wdf
[2011/11/01 13:50:44 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_WinUSB_01009.Wdf
[2011/11/01 13:50:26 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011/11/01 13:50:26 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[2011/11/01 13:48:28 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_zumbus_01009.Wdf
[2011/11/01 13:48:26 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2011/11/01 13:48:11 | 000,000,600 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Zune.lnk
[2011/11/01 13:47:13 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2011/11/01 13:46:39 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

========== Files Created - No Company Name ==========

[2011/11/30 04:49:15 | 000,000,000 | ---- | C] () -- C:\WINDOWS\718633584
[2011/11/30 04:49:14 | 000,048,016 | -HS- | C] () -- C:\WINDOWS\System32\c_98891.nl_
[2011/11/30 04:30:05 | 2011,648,000 | -HS- | C] () -- C:\hiberfil.sys
[2011/11/22 03:28:29 | 000,064,161 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Bläser.jpg
[2011/11/12 14:46:59 | 000,016,809 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_4er_Advent.pdf
[2011/11/12 14:46:53 | 000,016,954 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_3er_Advent.pdf
[2011/11/12 14:46:48 | 000,017,034 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_2er_Advent.pdf
[2011/11/12 14:46:41 | 000,017,042 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_1er_Advent.pdf
[2011/11/12 01:30:11 | 000,001,920 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\FEXtrader Pro DEMO (2).lnk
[2011/11/10 12:20:58 | 002,383,289 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\sandmaennchen.mp3
[2011/11/10 12:20:14 | 003,755,136 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\guten_abend_gute_nacht.mp3
[2011/11/10 12:19:16 | 002,306,803 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\schlaf_kindlein.mp3
[2011/11/01 13:50:44 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_User_ZuneDriver_01_09_00.Wdf
[2011/11/01 13:50:44 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_WinUSB_01009.Wdf
[2011/11/01 13:50:26 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[2011/11/01 13:48:28 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_zumbus_01009.Wdf
[2011/11/01 13:48:26 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2011/11/01 13:48:11 | 000,000,600 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Zune.lnk
[2011/11/01 13:46:39 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2011/05/18 09:26:29 | 000,000,600 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\PUTTY.RND
[2011/05/04 02:45:19 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011/03/23 04:38:35 | 000,001,692 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\qcadrc
[2011/03/21 12:56:22 | 000,059,904 | ---- | C] () -- C:\WINDOWS\System32\OVDecode.dll
[2011/03/12 03:06:06 | 000,072,464 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2011/03/11 16:10:30 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2010/06/11 04:57:08 | 000,024,456 | ---- | C] () -- C:\WINDOWS\System32\TALDM32A.dll
[2010/06/11 04:57:06 | 000,052,616 | ---- | C] () -- C:\WINDOWS\System32\TAL12832.DLL
[2010/06/11 04:57:06 | 000,022,920 | ---- | C] () -- C:\WINDOWS\System32\TALDM32.DLL
[2010/06/11 04:57:00 | 000,042,376 | ---- | C] () -- C:\WINDOWS\System32\SBSPAINT.DLL
[2010/06/11 04:56:58 | 000,255,368 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN3.DLL
[2010/06/11 04:56:56 | 000,050,568 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN2.DLL
[2010/06/11 04:56:54 | 000,075,656 | ---- | C] () -- C:\WINDOWS\System32\ENCODE32.DLL
[2010/01/31 06:06:18 | 000,008,046 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\setupBanner.jpg
[2009/05/23 15:44:28 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009/04/14 11:07:42 | 000,037,607 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\license.rtf
[2008/12/01 17:11:46 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2007/12/15 19:08:31 | 000,000,000 | ---- | C] () -- C:\WINDOWS\tm.ini
[2007/12/15 19:07:15 | 000,000,273 | ---- | C] () -- C:\WINDOWS\BUHL.INI
[2007/12/15 19:03:18 | 000,016,183 | ---- | C] () -- C:\WINDOWS\System32\SELF32.INI
[2007/12/15 19:02:56 | 000,373,248 | ---- | C] () -- C:\WINDOWS\System32\BpShellEx.dll
[2007/12/08 15:13:11 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007/12/01 16:05:42 | 000,115,712 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007/11/20 13:27:18 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2007/11/20 13:16:53 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2007/11/20 13:16:53 | 000,972,072 | R--- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2007/11/20 13:16:52 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2007/11/20 13:16:52 | 000,149,278 | R--- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2007/11/20 13:06:56 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007/11/20 13:01:41 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2007/11/20 12:57:06 | 000,057,728 | ---- | C] () -- C:\WINDOWS\System32\drivers\redbook.sys
[2007/11/20 12:55:08 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007/11/20 12:53:24 | 000,157,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007/04/27 04:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2004/08/05 07:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2004/08/05 07:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004/08/05 07:00:00 | 000,442,890 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004/08/05 07:00:00 | 000,427,274 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004/08/05 07:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004/08/05 07:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004/08/05 07:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004/08/05 07:00:00 | 000,078,118 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004/08/05 07:00:00 | 000,065,772 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004/08/05 07:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004/08/05 07:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004/08/05 07:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004/08/05 07:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004/08/05 07:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2004/08/05 07:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004/08/05 07:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2002/10/15 17:54:04 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2002/10/06 13:42:58 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll
[2002/10/04 18:04:26 | 000,921,600 | ---- | C] () -- C:\WINDOWS\System32\VorbisEnc.dll
[2002/10/04 18:04:26 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2002/10/04 18:04:18 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\ogg.dll
[2002/05/15 19:38:40 | 000,091,136 | ---- | C] () -- C:\WINDOWS\System32\mp4fil32.dll
[2002/05/04 09:19:00 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\avisynthEx.dll
[2002/04/19 10:23:26 | 000,106,137 | ---- | C] () -- C:\WINDOWS\System32\libpostproc.dll
[2002/04/19 09:51:04 | 000,211,760 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2001/07/31 05:17:12 | 000,094,274 | ---- | C] () -- C:\WINDOWS\System32\HPBHEALR.DLL
[2001/06/22 07:06:02 | 000,167,936 | ---- | C] () -- C:\WINDOWS\System32\MPEG2DEC.dll

========== LOP Check ==========

[2010/01/19 16:50:29 | 000,000,000 | ---D | M] -- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\eDocPrintPro
[2011/03/22 12:22:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Alien Skin
[2011/03/20 07:21:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Anvil Studio
[2011/03/11 14:33:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\AnvSoft
[2011/06/10 23:54:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Broad Intelligence
[2008/07/08 14:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Buhl Data Service GmbH
[2011/03/11 16:10:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Canneverbe Limited
[2011/03/05 12:40:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Canon
[2008/07/13 13:19:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\DataDesign
[2010/01/19 15:26:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\eDocPrintPro
[2011/03/20 04:09:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\GetRightToGo
[2010/01/19 14:24:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Install
[2011/02/13 12:15:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\MAGIX
[2011/02/17 03:04:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\OpenOffice.org
[2010/10/12 04:49:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Opera
[2011/06/21 11:17:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Thunderbird
[2011/02/09 03:11:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\UseNeXT
[2011/03/11 14:10:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Video DVD Maker FREE
[2011/01/21 14:29:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3CX
[2011/02/15 04:54:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AMCC
[2011/03/11 16:10:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2010/01/19 15:34:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eDocPrintPro
[2007/12/15 19:08:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fun communications
[2007/11/20 14:29:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HeidiSQL
[2011/02/13 12:15:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2010/08/02 12:11:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MP3Find
[2011/11/07 12:10:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\STAMPIT
[2011/10/28 05:05:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\YouTube Downloader

========== Purity Check ==========



========== Alternate Data Streams ==========

@Alternate Data Stream - 816 bytes -> C:\WINDOWS\718633584:2407869141.exe
< End of report >
und die Extras.txt wird bei mir irgendwie nicht erstellt, ist auch nirgends zu finden aufm rechner.

Hoffe auf eine schnelle hilfe :crazy:

Larusso 30.11.2011 13:09

Hy,

XP und deine Infektion sind keine guten Freunde und ich habe das Gefühl, du betreibst auch Online Banking.

Ich kann versuchen das System zu bereinigen, kann aber auch mit einer Neuinstallation des Systems enden.

Deine Entscheidung ( Ich würde neu aufsetzen )

ddonline 30.11.2011 13:14

ich wuerds gerne erstmal mit repariern probier, die onlinebankingsoftware is eh nur mit nem demokonto versehen, von dahernich ganz so tragisch.

aber schonmal dank fuer die schnelle meldung :party:

Larusso 30.11.2011 13:27

Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen.

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen erst einmal durch. Sollte irgendetwas unklar sein, Frage bevor du beginnst.
  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden
  • Sollte ich innerhalb der nächsten 3 Tage keine Antwort von dir erhalten, werde ich das Thema aus meinen Abonnements löschen.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst und Installiere / Deinstalliere keine Software ohne Aufforderung.
  • Poste die Logfiles direkt in deinen Thread und nicht als Anhang, ausser du wurdest dazu aufgefordert. Erschwert mir das Auswerten.


Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.



Kannst du deinen Rechner normal starten ?

ddonline 30.11.2011 13:34

Der rechner startet bis avira meldet das viren gefunden wurden, dann steht kurz alles still, bevor der virusscanner startet und dann kommt irgendwann der bekannte blaue bildschirm und der rechner startet von vorn.

Mir ist es auch mal gelungen windows kurz am laufen zu behalten und da ist mir aufgefallen, das keine netywerkverbindung da ist, obwohl das netywerkzeichen leuchtet und verbindung anzeigt, jedoch im status keinerlei adressen angezeigt werden.

auch und ich bin uebrigens der Torsten

Larusso 30.11.2011 13:36

Okay,

Um deine Netzwerkverbindung kümmern wir uns später.


Es sollte dir eigentlich möglich sein, via OTLPE ins Netz zu kommen. Geht das ?
( Sorry, wollte ich eigentlich vorher schon fragen )

ddonline 30.11.2011 13:38

jepp bin ich auch gerade

Larusso 30.11.2011 13:39

Macht die Sache um einiges einfacher für dich.
Bevor wir uns um die Infektion kümmern, brauche ich ein paar genauere Informationen.

Code:

/md5start
afd.sys
/md5stop

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte den Scan Button.
  • Wenn der Scan beendet wurde, wird sich ein Textdokument öffnen.
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread

ddonline 30.11.2011 13:50

so fertig und hier ist das ergebnis

OTL Logfile:
Code:

OTL logfile created on: 11/30/2011 1:42:33 PM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 84.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 95.00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 152.73 Gb Total Space | 36.50 Gb Free Space | 23.90% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Auto] --  -- (NMSAccess)
SRV - [2011/11/30 04:59:49 | 000,057,056 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Zune\ZuneBusEnum.exe -- (ZuneBusEnum)
SRV - [2011/11/30 04:43:31 | 003,604,480 | ---- | M] () [Auto] -- C:\Programme\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe -- (MySQL)
SRV - [2011/10/11 07:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011/10/11 07:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011/08/05 06:30:02 | 000,444,640 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\ZuneWlanCfgSvc.exe -- (ZuneWlanCfgSvc)
SRV - [2011/08/05 06:30:02 | 000,268,512 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\WMZuneComm.exe -- (WMZuneComm)
SRV - [2011/08/05 06:29:56 | 006,363,872 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\ZuneNss.exe -- (ZuneNetworkSvc)
SRV - [2008/04/14 00:52:24 | 000,105,472 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\WINDOWS\system32\p2pgasvc.dll -- (p2pgasvc)
SRV - [2008/04/14 00:52:14 | 000,036,864 | ---- | M] (Microsoft Corporation) [Auto] -- C:\WINDOWS\system32\iprip.dll -- (Iprip)
SRV - [2006/05/12 09:04:08 | 000,439,248 | ---- | M] (RealVNC Ltd.) [Auto] -- C:\Programme\RealVNC\VNC4\WinVNC4.exe -- (WinVNC4)
SRV - [2005/10/06 12:13:10 | 000,856,064 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Windows Media Connect 2\wmccds.exe -- (WMConnectCDS)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand] --  -- (OXYGEN)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2011/11/30 05:13:34 | 000,000,000 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\718633584 -- (707ad52a)
DRV - [2011/10/11 08:00:01 | 000,134,344 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011/10/11 08:00:01 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011/10/11 08:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2010/06/17 08:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009/11/12 07:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2008/04/14 00:22:52 | 000,057,728 | ---- | M] () [Kernel | System] -- C:\WINDOWS\system32\drivers\redbook.sys -- (redbook)
DRV - [2008/04/13 17:30:04 | 000,225,664 | ---- | M] (Microsoft Corporation) [Kernel | System] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6)
DRV - [2008/04/13 17:26:08 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)
DRV - [2007/09/25 09:59:46 | 000,015,152 | ---- | M] () [Kernel | On_Demand] -- C:\Programme\MediaCoder\SysInfo.sys -- (CrystalSysInfo)
DRV - [2007/06/14 20:58:56 | 002,301,440 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2007/05/10 04:28:00 | 004,419,584 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2007/03/07 07:47:30 | 000,119,808 | ---- | M] (ATI Technologies Inc.) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\ahcix86.sys -- (ahcix86)
DRV - [2006/12/14 03:44:06 | 000,085,120 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp)
DRV - [2006/11/02 01:00:08 | 000,039,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\winusb.sys -- (WinUSB)
DRV - [2004/08/05 07:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)
DRV - [2004/08/05 07:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\admin_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKU\admin_ON_C\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
IE - HKU\admin_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
 
========== FireFox ==========
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@canon.com/MycameraPlugin: C:\Programme\Canon\MyCamera Download Plugin\NPCIG.dll (CANON INC.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@eleco.com/o2cplayer: C:\Programme\o2c Player\npO2CPlayer.DLL (Eleco plc)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKLM\Software\MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1: C:\Programme\Yahoo!\Common\npyaxmpb.dll (Yahoo! Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011/11/10 01:39:34 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.1.11\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2011/06/21 11:17:11 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.1.11\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins
 
[2011/06/21 11:17:19 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Extensions
[2011/06/21 11:17:19 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011/11/11 03:49:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Firefox\Profiles\ucrn21le.default\extensions
[2011/11/11 03:49:41 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Firefox\Profiles\ucrn21le.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011/05/04 02:45:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
File not found (No name found) --
[2011/11/10 01:39:33 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011/10/14 03:27:18 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011/10/14 03:27:18 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011/10/14 03:27:18 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011/10/14 03:27:18 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011/10/14 03:27:18 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011/10/14 03:27:18 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2007/12/08 15:15:44 | 000,216,825 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: 127.0.0.1        007guard.com
O1 - Hosts: 127.0.0.1        www.007guard.com
O1 - Hosts: 127.0.0.1        008i.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        00hq.com
O1 - Hosts: 127.0.0.1        Loading...
O1 - Hosts: 127.0.0.1        010402.com
O1 - Hosts: 127.0.0.1        032439.com
O1 - Hosts: 127.0.0.1        www.032439.com
O1 - Hosts: 127.0.0.1        1001-search.info
O1 - Hosts: 127.0.0.1        Alma Public Directory
O1 - Hosts: 127.0.0.1        100888290cs.com
O1 - Hosts: 127.0.0.1        www.100888290cs.com
O1 - Hosts: 127.0.0.1        100sexlinks.com
O1 - Hosts: 127.0.0.1        100sexlinks.com - Informationen zum Thema Sex links. Diese Website steht zum Verkauf!
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        123topsearch.com
O1 - Hosts: 127.0.0.1        Index of /
O1 - Hosts: 127.0.0.1        132.com
O1 - Hosts: 127.0.0.1        132???
O1 - Hosts: 127.0.0.1        136136.net
O1 - Hosts: 127.0.0.1        www.136136.net
O1 - Hosts: 7617 more lines...
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKLM..\Run: [Zune Launcher] C:\Programme\Zune\ZuneLauncher.exe (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\PDFCreator.lnk = C:\Programme\PDFCreator\PDFCreator.exe (pdfforge  pdfforge.org | The free PDF Creator and Converter)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\phonesystem__3cx__.SERVER_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 -  File not found
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Programme\Yahoo!\Common\yinsthelper.dll (YInstStarter Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper:
O24 - Desktop BackupWallPaper:
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007/11/20 13:04:39 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
File not found -- C:\WINDOWS\System32\
[2011/11/30 04:43:23 | 000,075,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipsec.sys
[2011/11/29 15:53:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun
[2011/11/29 15:37:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia
[2011/11/29 15:37:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Adobe
[2011/11/29 15:11:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2011/11/29 15:10:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2011/11/29 15:05:17 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\707ad52a
[2011/11/11 04:54:23 | 000,000,000 | ---D | C] -- C:\Programme\FXdirekt Bank AG
[2011/11/11 04:54:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FXdirekt Bank AG
[2011/11/06 13:37:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\sonstiges
[2011/11/06 13:37:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Büro
[2011/11/06 13:37:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Multimedia
[2011/11/06 13:37:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Grafik
[2011/11/06 13:37:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Office
[2011/11/02 10:46:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\dvdcss
[2011/11/01 13:55:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\microsoft
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\zh-TW
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\zh-CN
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\sv-SE
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ru-RU
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pt-PT
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pl-PL
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\nb-NO
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ms-MY
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ko-KR
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ja-JP
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\hu-HU
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\fi-FI
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\el-GR
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\da-DK
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\cs-CZ
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pt-BR
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\nl-NL
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\it-IT
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\fr-FR
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\es-ES
[2011/11/01 13:49:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ko-KR
[2011/11/01 13:49:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ms-MY
[2011/11/01 13:49:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\id-ID
[2011/11/01 13:49:30 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\sv-SE
[2011/11/01 13:49:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\nb-NO
[2011/11/01 13:49:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\hu-HU
[2011/11/01 13:49:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\fi-FI
[2011/11/01 13:49:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\el-GR
[2011/11/01 13:49:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\da-DK
[2011/11/01 13:49:20 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\cs-CZ
[2011/11/01 13:49:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\zh-TW
[2011/11/01 13:49:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ru-RU
[2011/11/01 13:49:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pl-PL
[2011/11/01 13:49:14 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\zh-CN
[2011/11/01 13:49:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ja-JP
[2011/11/01 13:49:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pt-BR
[2011/11/01 13:49:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pt-PT
[2011/11/01 13:49:09 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\nl-NL
[2011/11/01 13:49:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\it-IT
[2011/11/01 13:49:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\de-DE
[2011/11/01 13:49:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\fr-FR
[2011/11/01 13:49:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\es-ES
[2011/11/01 13:48:24 | 000,016,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsgXP_2k3.dll
[2011/11/01 13:48:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\en-US
[2011/11/01 13:48:02 | 000,000,000 | ---D | C] -- C:\Programme\Zune
[2011/11/01 13:47:24 | 000,466,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\imapi2fs.dll
[2011/11/01 13:47:24 | 000,466,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imapi2fs.dll
[2011/11/01 13:47:24 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\imapi2.dll
[2011/11/01 13:47:24 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imapi2.dll
[2011/11/01 13:47:24 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cdrom.sys
[2011/11/01 13:47:24 | 000,000,000 | ---D | C] -- C:\a7a1fe52d3178834d362a11ae3026af4
[2011/11/01 13:47:21 | 000,016,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsg.dll
[2011/11/01 13:46:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
File not found -- C:\WINDOWS\System32\
[2011/11/30 05:13:34 | 000,000,000 | ---- | M] () -- C:\WINDOWS\718633584
[2011/11/30 05:13:31 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011/11/30 05:13:27 | 2011,648,000 | -HS- | M] () -- C:\hiberfil.sys
[2011/11/30 04:49:14 | 000,048,016 | -HS- | M] () -- C:\WINDOWS\System32\c_98891.nl_
[2011/11/30 04:33:46 | 000,442,890 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011/11/30 04:33:46 | 000,427,274 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011/11/30 04:33:46 | 000,078,118 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011/11/30 04:33:46 | 000,065,772 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011/11/29 15:53:07 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/11/29 02:08:37 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011/11/22 03:28:29 | 000,064,161 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Bläser.jpg
[2011/11/21 01:28:49 | 000,414,368 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011/11/12 14:46:59 | 000,016,809 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_4er_Advent.pdf
[2011/11/12 14:46:54 | 000,016,954 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_3er_Advent.pdf
[2011/11/12 14:46:48 | 000,017,034 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_2er_Advent.pdf
[2011/11/12 14:46:41 | 000,017,042 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_1er_Advent.pdf
[2011/11/12 01:30:11 | 000,001,920 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\FEXtrader Pro DEMO (2).lnk
[2011/11/11 04:54:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FXdirekt Bank AG
[2011/11/10 12:21:08 | 002,383,289 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\sandmaennchen.mp3
[2011/11/10 12:20:17 | 003,755,136 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\guten_abend_gute_nacht.mp3
[2011/11/10 12:19:17 | 002,306,803 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\schlaf_kindlein.mp3
[2011/11/10 01:45:53 | 000,115,712 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/11/01 13:52:53 | 000,157,952 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011/11/01 13:50:44 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_User_ZuneDriver_01_09_00.Wdf
[2011/11/01 13:50:44 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_WinUSB_01009.Wdf
[2011/11/01 13:50:26 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011/11/01 13:50:26 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[2011/11/01 13:48:28 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_zumbus_01009.Wdf
[2011/11/01 13:48:26 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2011/11/01 13:48:11 | 000,000,600 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Zune.lnk
[2011/11/01 13:47:13 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2011/11/01 13:46:39 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011/11/30 04:49:15 | 000,000,000 | ---- | C] () -- C:\WINDOWS\718633584
[2011/11/30 04:49:14 | 000,048,016 | -HS- | C] () -- C:\WINDOWS\System32\c_98891.nl_
[2011/11/30 04:30:05 | 2011,648,000 | -HS- | C] () -- C:\hiberfil.sys
[2011/11/22 03:28:29 | 000,064,161 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Bläser.jpg
[2011/11/12 14:46:59 | 000,016,809 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_4er_Advent.pdf
[2011/11/12 14:46:53 | 000,016,954 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_3er_Advent.pdf
[2011/11/12 14:46:48 | 000,017,034 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_2er_Advent.pdf
[2011/11/12 14:46:41 | 000,017,042 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_1er_Advent.pdf
[2011/11/12 01:30:11 | 000,001,920 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\FEXtrader Pro DEMO (2).lnk
[2011/11/10 12:20:58 | 002,383,289 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\sandmaennchen.mp3
[2011/11/10 12:20:14 | 003,755,136 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\guten_abend_gute_nacht.mp3
[2011/11/10 12:19:16 | 002,306,803 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\schlaf_kindlein.mp3
[2011/11/01 13:50:44 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_User_ZuneDriver_01_09_00.Wdf
[2011/11/01 13:50:44 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_WinUSB_01009.Wdf
[2011/11/01 13:50:26 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[2011/11/01 13:48:28 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_zumbus_01009.Wdf
[2011/11/01 13:48:26 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2011/11/01 13:48:11 | 000,000,600 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Zune.lnk
[2011/11/01 13:46:39 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2011/05/18 09:26:29 | 000,000,600 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\PUTTY.RND
[2011/05/04 02:45:19 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011/03/23 04:38:35 | 000,001,692 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\qcadrc
[2011/03/21 12:56:22 | 000,059,904 | ---- | C] () -- C:\WINDOWS\System32\OVDecode.dll
[2011/03/12 03:06:06 | 000,072,464 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2011/03/11 16:10:30 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2010/06/11 04:57:08 | 000,024,456 | ---- | C] () -- C:\WINDOWS\System32\TALDM32A.dll
[2010/06/11 04:57:06 | 000,052,616 | ---- | C] () -- C:\WINDOWS\System32\TAL12832.DLL
[2010/06/11 04:57:06 | 000,022,920 | ---- | C] () -- C:\WINDOWS\System32\TALDM32.DLL
[2010/06/11 04:57:00 | 000,042,376 | ---- | C] () -- C:\WINDOWS\System32\SBSPAINT.DLL
[2010/06/11 04:56:58 | 000,255,368 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN3.DLL
[2010/06/11 04:56:56 | 000,050,568 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN2.DLL
[2010/06/11 04:56:54 | 000,075,656 | ---- | C] () -- C:\WINDOWS\System32\ENCODE32.DLL
[2010/01/31 06:06:18 | 000,008,046 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\setupBanner.jpg
[2009/05/23 15:44:28 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009/04/14 11:07:42 | 000,037,607 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\license.rtf
[2008/12/01 17:11:46 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2007/12/15 19:08:31 | 000,000,000 | ---- | C] () -- C:\WINDOWS\tm.ini
[2007/12/15 19:07:15 | 000,000,273 | ---- | C] () -- C:\WINDOWS\BUHL.INI
[2007/12/15 19:03:18 | 000,016,183 | ---- | C] () -- C:\WINDOWS\System32\SELF32.INI
[2007/12/15 19:02:56 | 000,373,248 | ---- | C] () -- C:\WINDOWS\System32\BpShellEx.dll
[2007/12/08 15:13:11 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007/12/01 16:05:42 | 000,115,712 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007/11/20 13:27:18 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2007/11/20 13:16:53 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2007/11/20 13:16:53 | 000,972,072 | R--- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2007/11/20 13:16:52 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2007/11/20 13:16:52 | 000,149,278 | R--- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2007/11/20 13:06:56 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007/11/20 13:01:41 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2007/11/20 12:57:06 | 000,057,728 | ---- | C] () -- C:\WINDOWS\System32\drivers\redbook.sys
[2007/11/20 12:55:08 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007/11/20 12:53:24 | 000,157,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007/04/27 04:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2004/08/05 07:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2004/08/05 07:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004/08/05 07:00:00 | 000,442,890 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004/08/05 07:00:00 | 000,427,274 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004/08/05 07:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004/08/05 07:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004/08/05 07:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004/08/05 07:00:00 | 000,078,118 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004/08/05 07:00:00 | 000,065,772 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004/08/05 07:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004/08/05 07:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004/08/05 07:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004/08/05 07:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004/08/05 07:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2004/08/05 07:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004/08/05 07:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2002/10/15 17:54:04 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2002/10/06 13:42:58 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll
[2002/10/04 18:04:26 | 000,921,600 | ---- | C] () -- C:\WINDOWS\System32\VorbisEnc.dll
[2002/10/04 18:04:26 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2002/10/04 18:04:18 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\ogg.dll
[2002/05/15 19:38:40 | 000,091,136 | ---- | C] () -- C:\WINDOWS\System32\mp4fil32.dll
[2002/05/04 09:19:00 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\avisynthEx.dll
[2002/04/19 10:23:26 | 000,106,137 | ---- | C] () -- C:\WINDOWS\System32\libpostproc.dll
[2002/04/19 09:51:04 | 000,211,760 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2001/07/31 05:17:12 | 000,094,274 | ---- | C] () -- C:\WINDOWS\System32\HPBHEALR.DLL
[2001/06/22 07:06:02 | 000,167,936 | ---- | C] () -- C:\WINDOWS\System32\MPEG2DEC.dll
 
========== LOP Check ==========
 
[2010/01/19 16:50:29 | 000,000,000 | ---D | M] -- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\eDocPrintPro
[2011/03/22 12:22:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Alien Skin
[2011/03/20 07:21:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Anvil Studio
[2011/03/11 14:33:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\AnvSoft
[2011/06/10 23:54:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Broad Intelligence
[2008/07/08 14:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Buhl Data Service GmbH
[2011/03/11 16:10:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Canneverbe Limited
[2011/03/05 12:40:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Canon
[2008/07/13 13:19:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\DataDesign
[2010/01/19 15:26:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\eDocPrintPro
[2011/03/20 04:09:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\GetRightToGo
[2010/01/19 14:24:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Install
[2011/02/13 12:15:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\MAGIX
[2011/02/17 03:04:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\OpenOffice.org
[2010/10/12 04:49:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Opera
[2011/06/21 11:17:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Thunderbird
[2011/02/09 03:11:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\UseNeXT
[2011/03/11 14:10:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Video DVD Maker FREE
[2011/01/21 14:29:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3CX
[2011/02/15 04:54:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AMCC
[2011/03/11 16:10:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2010/01/19 15:34:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eDocPrintPro
[2007/12/15 19:08:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fun communications
[2007/11/20 14:29:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HeidiSQL
[2011/02/13 12:15:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2010/08/02 12:11:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MP3Find
[2011/11/07 12:10:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\STAMPIT
[2011/10/28 05:05:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\YouTube Downloader
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
 
< MD5 for: AFD.SYS  >
[2008/04/13 17:49:24 | 000,138,112 | ---- | M] (Microsoft Corporation) MD5=322D0E36693D6E24A2398BEE62A268CD -- C:\WINDOWS\ServicePackFiles\i386\afd.sys
[2008/04/13 17:49:24 | 000,138,112 | ---- | M] (Microsoft Corporation) MD5=322D0E36693D6E24A2398BEE62A268CD -- C:\WINDOWS\system32\drivers\afd.sys
[2004/08/05 07:00:00 | 000,138,496 | ---- | M] (Microsoft Corporation) MD5=5AC495F4CB807B2B98AD2AD591E6D92E -- C:\sysbackup\$ntservicepackuninstall$\afd.sys
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 816 bytes -> C:\WINDOWS\718633584:2407869141.exe
< End of report >

--- --- ---

ddonline 30.11.2011 13:53

so fertig und hier ist das ergebnis

OTL Logfile:
Code:

OTL logfile created on: 11/30/2011 1:42:33 PM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 84.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 95.00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 152.73 Gb Total Space | 36.50 Gb Free Space | 23.90% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Auto] --  -- (NMSAccess)
SRV - [2011/11/30 04:59:49 | 000,057,056 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Zune\ZuneBusEnum.exe -- (ZuneBusEnum)
SRV - [2011/11/30 04:43:31 | 003,604,480 | ---- | M] () [Auto] -- C:\Programme\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe -- (MySQL)
SRV - [2011/10/11 07:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011/10/11 07:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011/08/05 06:30:02 | 000,444,640 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\ZuneWlanCfgSvc.exe -- (ZuneWlanCfgSvc)
SRV - [2011/08/05 06:30:02 | 000,268,512 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\WMZuneComm.exe -- (WMZuneComm)
SRV - [2011/08/05 06:29:56 | 006,363,872 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\ZuneNss.exe -- (ZuneNetworkSvc)
SRV - [2008/04/14 00:52:24 | 000,105,472 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\WINDOWS\system32\p2pgasvc.dll -- (p2pgasvc)
SRV - [2008/04/14 00:52:14 | 000,036,864 | ---- | M] (Microsoft Corporation) [Auto] -- C:\WINDOWS\system32\iprip.dll -- (Iprip)
SRV - [2006/05/12 09:04:08 | 000,439,248 | ---- | M] (RealVNC Ltd.) [Auto] -- C:\Programme\RealVNC\VNC4\WinVNC4.exe -- (WinVNC4)
SRV - [2005/10/06 12:13:10 | 000,856,064 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Windows Media Connect 2\wmccds.exe -- (WMConnectCDS)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand] --  -- (OXYGEN)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2011/11/30 05:13:34 | 000,000,000 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\718633584 -- (707ad52a)
DRV - [2011/10/11 08:00:01 | 000,134,344 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011/10/11 08:00:01 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011/10/11 08:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2010/06/17 08:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009/11/12 07:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2008/04/14 00:22:52 | 000,057,728 | ---- | M] () [Kernel | System] -- C:\WINDOWS\system32\drivers\redbook.sys -- (redbook)
DRV - [2008/04/13 17:30:04 | 000,225,664 | ---- | M] (Microsoft Corporation) [Kernel | System] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6)
DRV - [2008/04/13 17:26:08 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)
DRV - [2007/09/25 09:59:46 | 000,015,152 | ---- | M] () [Kernel | On_Demand] -- C:\Programme\MediaCoder\SysInfo.sys -- (CrystalSysInfo)
DRV - [2007/06/14 20:58:56 | 002,301,440 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2007/05/10 04:28:00 | 004,419,584 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2007/03/07 07:47:30 | 000,119,808 | ---- | M] (ATI Technologies Inc.) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\ahcix86.sys -- (ahcix86)
DRV - [2006/12/14 03:44:06 | 000,085,120 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp)
DRV - [2006/11/02 01:00:08 | 000,039,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\winusb.sys -- (WinUSB)
DRV - [2004/08/05 07:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)
DRV - [2004/08/05 07:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\admin_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKU\admin_ON_C\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
IE - HKU\admin_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
 
========== FireFox ==========
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@canon.com/MycameraPlugin: C:\Programme\Canon\MyCamera Download Plugin\NPCIG.dll (CANON INC.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@eleco.com/o2cplayer: C:\Programme\o2c Player\npO2CPlayer.DLL (Eleco plc)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKLM\Software\MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1: C:\Programme\Yahoo!\Common\npyaxmpb.dll (Yahoo! Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011/11/10 01:39:34 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.1.11\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2011/06/21 11:17:11 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.1.11\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins
 
[2011/06/21 11:17:19 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Extensions
[2011/06/21 11:17:19 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011/11/11 03:49:41 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Firefox\Profiles\ucrn21le.default\extensions
[2011/11/11 03:49:41 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\mozilla\Firefox\Profiles\ucrn21le.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011/05/04 02:45:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
File not found (No name found) --
[2011/11/10 01:39:33 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011/10/14 03:27:18 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011/10/14 03:27:18 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011/10/14 03:27:18 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011/10/14 03:27:18 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011/10/14 03:27:18 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011/10/14 03:27:18 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2007/12/08 15:15:44 | 000,216,825 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: 127.0.0.1        007guard.com
O1 - Hosts: 127.0.0.1        www.007guard.com
O1 - Hosts: 127.0.0.1        008i.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        00hq.com
O1 - Hosts: 127.0.0.1        Loading...
O1 - Hosts: 127.0.0.1        010402.com
O1 - Hosts: 127.0.0.1        032439.com
O1 - Hosts: 127.0.0.1        www.032439.com
O1 - Hosts: 127.0.0.1        1001-search.info
O1 - Hosts: 127.0.0.1        Alma Public Directory
O1 - Hosts: 127.0.0.1        100888290cs.com
O1 - Hosts: 127.0.0.1        www.100888290cs.com
O1 - Hosts: 127.0.0.1        100sexlinks.com
O1 - Hosts: 127.0.0.1        100sexlinks.com - Informationen zum Thema Sex links. Diese Website steht zum Verkauf!
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        123topsearch.com
O1 - Hosts: 127.0.0.1        Index of /
O1 - Hosts: 127.0.0.1        132.com
O1 - Hosts: 127.0.0.1        132???
O1 - Hosts: 127.0.0.1        136136.net
O1 - Hosts: 127.0.0.1        www.136136.net
O1 - Hosts: 7617 more lines...
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKLM..\Run: [Zune Launcher] C:\Programme\Zune\ZuneLauncher.exe (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\PDFCreator.lnk = C:\Programme\PDFCreator\PDFCreator.exe (pdfforge  pdfforge.org | The free PDF Creator and Converter)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\phonesystem__3cx__.SERVER_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 -  File not found
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Programme\Yahoo!\Common\yinsthelper.dll (YInstStarter Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper:
O24 - Desktop BackupWallPaper:
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007/11/20 13:04:39 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
File not found -- C:\WINDOWS\System32\
[2011/11/30 04:43:23 | 000,075,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipsec.sys
[2011/11/29 15:53:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun
[2011/11/29 15:37:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Macromedia
[2011/11/29 15:37:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Adobe
[2011/11/29 15:11:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2011/11/29 15:10:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2011/11/29 15:05:17 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\707ad52a
[2011/11/11 04:54:23 | 000,000,000 | ---D | C] -- C:\Programme\FXdirekt Bank AG
[2011/11/11 04:54:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FXdirekt Bank AG
[2011/11/06 13:37:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\sonstiges
[2011/11/06 13:37:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Büro
[2011/11/06 13:37:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Multimedia
[2011/11/06 13:37:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Grafik
[2011/11/06 13:37:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Startmenü\Programme\Office
[2011/11/02 10:46:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\dvdcss
[2011/11/01 13:55:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\microsoft
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\zh-TW
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\zh-CN
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\sv-SE
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ru-RU
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pt-PT
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pl-PL
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\nb-NO
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ms-MY
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ko-KR
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ja-JP
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\hu-HU
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\fi-FI
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\el-GR
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\da-DK
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\cs-CZ
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pt-BR
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\nl-NL
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\it-IT
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\fr-FR
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\es-ES
[2011/11/01 13:49:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ko-KR
[2011/11/01 13:49:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ms-MY
[2011/11/01 13:49:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\id-ID
[2011/11/01 13:49:30 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\sv-SE
[2011/11/01 13:49:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\nb-NO
[2011/11/01 13:49:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\hu-HU
[2011/11/01 13:49:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\fi-FI
[2011/11/01 13:49:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\el-GR
[2011/11/01 13:49:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\da-DK
[2011/11/01 13:49:20 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\cs-CZ
[2011/11/01 13:49:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\zh-TW
[2011/11/01 13:49:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ru-RU
[2011/11/01 13:49:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pl-PL
[2011/11/01 13:49:14 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\zh-CN
[2011/11/01 13:49:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ja-JP
[2011/11/01 13:49:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pt-BR
[2011/11/01 13:49:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pt-PT
[2011/11/01 13:49:09 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\nl-NL
[2011/11/01 13:49:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\it-IT
[2011/11/01 13:49:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\de-DE
[2011/11/01 13:49:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\fr-FR
[2011/11/01 13:49:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\es-ES
[2011/11/01 13:48:24 | 000,016,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsgXP_2k3.dll
[2011/11/01 13:48:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\en-US
[2011/11/01 13:48:02 | 000,000,000 | ---D | C] -- C:\Programme\Zune
[2011/11/01 13:47:24 | 000,466,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\imapi2fs.dll
[2011/11/01 13:47:24 | 000,466,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imapi2fs.dll
[2011/11/01 13:47:24 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\imapi2.dll
[2011/11/01 13:47:24 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imapi2.dll
[2011/11/01 13:47:24 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cdrom.sys
[2011/11/01 13:47:24 | 000,000,000 | ---D | C] -- C:\a7a1fe52d3178834d362a11ae3026af4
[2011/11/01 13:47:21 | 000,016,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsg.dll
[2011/11/01 13:46:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
File not found -- C:\WINDOWS\System32\
[2011/11/30 05:13:34 | 000,000,000 | ---- | M] () -- C:\WINDOWS\718633584
[2011/11/30 05:13:31 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011/11/30 05:13:27 | 2011,648,000 | -HS- | M] () -- C:\hiberfil.sys
[2011/11/30 04:49:14 | 000,048,016 | -HS- | M] () -- C:\WINDOWS\System32\c_98891.nl_
[2011/11/30 04:33:46 | 000,442,890 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011/11/30 04:33:46 | 000,427,274 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011/11/30 04:33:46 | 000,078,118 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011/11/30 04:33:46 | 000,065,772 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011/11/29 15:53:07 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/11/29 02:08:37 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011/11/22 03:28:29 | 000,064,161 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Bläser.jpg
[2011/11/21 01:28:49 | 000,414,368 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011/11/12 14:46:59 | 000,016,809 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_4er_Advent.pdf
[2011/11/12 14:46:54 | 000,016,954 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_3er_Advent.pdf
[2011/11/12 14:46:48 | 000,017,034 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_2er_Advent.pdf
[2011/11/12 14:46:41 | 000,017,042 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_1er_Advent.pdf
[2011/11/12 01:30:11 | 000,001,920 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\FEXtrader Pro DEMO (2).lnk
[2011/11/11 04:54:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FXdirekt Bank AG
[2011/11/10 12:21:08 | 002,383,289 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\sandmaennchen.mp3
[2011/11/10 12:20:17 | 003,755,136 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\guten_abend_gute_nacht.mp3
[2011/11/10 12:19:17 | 002,306,803 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Desktop\schlaf_kindlein.mp3
[2011/11/10 01:45:53 | 000,115,712 | ---- | M] () -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/11/01 13:52:53 | 000,157,952 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011/11/01 13:50:44 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_User_ZuneDriver_01_09_00.Wdf
[2011/11/01 13:50:44 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_WinUSB_01009.Wdf
[2011/11/01 13:50:26 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011/11/01 13:50:26 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[2011/11/01 13:48:28 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_zumbus_01009.Wdf
[2011/11/01 13:48:26 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2011/11/01 13:48:11 | 000,000,600 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Zune.lnk
[2011/11/01 13:47:13 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2011/11/01 13:46:39 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011/11/30 04:49:15 | 000,000,000 | ---- | C] () -- C:\WINDOWS\718633584
[2011/11/30 04:49:14 | 000,048,016 | -HS- | C] () -- C:\WINDOWS\System32\c_98891.nl_
[2011/11/30 04:30:05 | 2011,648,000 | -HS- | C] () -- C:\hiberfil.sys
[2011/11/22 03:28:29 | 000,064,161 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Bläser.jpg
[2011/11/12 14:46:59 | 000,016,809 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_4er_Advent.pdf
[2011/11/12 14:46:53 | 000,016,954 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_3er_Advent.pdf
[2011/11/12 14:46:48 | 000,017,034 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_2er_Advent.pdf
[2011/11/12 14:46:41 | 000,017,042 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\Angebot_Media_Markt_CB_1er_Advent.pdf
[2011/11/12 01:30:11 | 000,001,920 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\FEXtrader Pro DEMO (2).lnk
[2011/11/10 12:20:58 | 002,383,289 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\sandmaennchen.mp3
[2011/11/10 12:20:14 | 003,755,136 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\guten_abend_gute_nacht.mp3
[2011/11/10 12:19:16 | 002,306,803 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Desktop\schlaf_kindlein.mp3
[2011/11/01 13:50:44 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_User_ZuneDriver_01_09_00.Wdf
[2011/11/01 13:50:44 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_WinUSB_01009.Wdf
[2011/11/01 13:50:26 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[2011/11/01 13:48:28 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_zumbus_01009.Wdf
[2011/11/01 13:48:26 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2011/11/01 13:48:11 | 000,000,600 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Zune.lnk
[2011/11/01 13:46:39 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2011/05/18 09:26:29 | 000,000,600 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\PUTTY.RND
[2011/05/04 02:45:19 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011/03/23 04:38:35 | 000,001,692 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\qcadrc
[2011/03/21 12:56:22 | 000,059,904 | ---- | C] () -- C:\WINDOWS\System32\OVDecode.dll
[2011/03/12 03:06:06 | 000,072,464 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2011/03/11 16:10:30 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2010/06/11 04:57:08 | 000,024,456 | ---- | C] () -- C:\WINDOWS\System32\TALDM32A.dll
[2010/06/11 04:57:06 | 000,052,616 | ---- | C] () -- C:\WINDOWS\System32\TAL12832.DLL
[2010/06/11 04:57:06 | 000,022,920 | ---- | C] () -- C:\WINDOWS\System32\TALDM32.DLL
[2010/06/11 04:57:00 | 000,042,376 | ---- | C] () -- C:\WINDOWS\System32\SBSPAINT.DLL
[2010/06/11 04:56:58 | 000,255,368 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN3.DLL
[2010/06/11 04:56:56 | 000,050,568 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN2.DLL
[2010/06/11 04:56:54 | 000,075,656 | ---- | C] () -- C:\WINDOWS\System32\ENCODE32.DLL
[2010/01/31 06:06:18 | 000,008,046 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\setupBanner.jpg
[2009/05/23 15:44:28 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009/04/14 11:07:42 | 000,037,607 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\license.rtf
[2008/12/01 17:11:46 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2007/12/15 19:08:31 | 000,000,000 | ---- | C] () -- C:\WINDOWS\tm.ini
[2007/12/15 19:07:15 | 000,000,273 | ---- | C] () -- C:\WINDOWS\BUHL.INI
[2007/12/15 19:03:18 | 000,016,183 | ---- | C] () -- C:\WINDOWS\System32\SELF32.INI
[2007/12/15 19:02:56 | 000,373,248 | ---- | C] () -- C:\WINDOWS\System32\BpShellEx.dll
[2007/12/08 15:13:11 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007/12/01 16:05:42 | 000,115,712 | ---- | C] () -- C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007/11/20 13:27:18 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2007/11/20 13:16:53 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2007/11/20 13:16:53 | 000,972,072 | R--- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2007/11/20 13:16:52 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2007/11/20 13:16:52 | 000,149,278 | R--- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2007/11/20 13:06:56 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007/11/20 13:01:41 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2007/11/20 12:57:06 | 000,057,728 | ---- | C] () -- C:\WINDOWS\System32\drivers\redbook.sys
[2007/11/20 12:55:08 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007/11/20 12:53:24 | 000,157,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007/04/27 04:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2004/08/05 07:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2004/08/05 07:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004/08/05 07:00:00 | 000,442,890 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004/08/05 07:00:00 | 000,427,274 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004/08/05 07:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004/08/05 07:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004/08/05 07:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004/08/05 07:00:00 | 000,078,118 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004/08/05 07:00:00 | 000,065,772 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004/08/05 07:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004/08/05 07:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004/08/05 07:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004/08/05 07:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004/08/05 07:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2004/08/05 07:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004/08/05 07:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2002/10/15 17:54:04 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2002/10/06 13:42:58 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll
[2002/10/04 18:04:26 | 000,921,600 | ---- | C] () -- C:\WINDOWS\System32\VorbisEnc.dll
[2002/10/04 18:04:26 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2002/10/04 18:04:18 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\ogg.dll
[2002/05/15 19:38:40 | 000,091,136 | ---- | C] () -- C:\WINDOWS\System32\mp4fil32.dll
[2002/05/04 09:19:00 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\avisynthEx.dll
[2002/04/19 10:23:26 | 000,106,137 | ---- | C] () -- C:\WINDOWS\System32\libpostproc.dll
[2002/04/19 09:51:04 | 000,211,760 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2001/07/31 05:17:12 | 000,094,274 | ---- | C] () -- C:\WINDOWS\System32\HPBHEALR.DLL
[2001/06/22 07:06:02 | 000,167,936 | ---- | C] () -- C:\WINDOWS\System32\MPEG2DEC.dll
 
========== LOP Check ==========
 
[2010/01/19 16:50:29 | 000,000,000 | ---D | M] -- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\eDocPrintPro
[2011/03/22 12:22:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Alien Skin
[2011/03/20 07:21:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Anvil Studio
[2011/03/11 14:33:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\AnvSoft
[2011/06/10 23:54:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Broad Intelligence
[2008/07/08 14:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Buhl Data Service GmbH
[2011/03/11 16:10:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Canneverbe Limited
[2011/03/05 12:40:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Canon
[2008/07/13 13:19:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\DataDesign
[2010/01/19 15:26:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\eDocPrintPro
[2011/03/20 04:09:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\GetRightToGo
[2010/01/19 14:24:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Install
[2011/02/13 12:15:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\MAGIX
[2011/02/17 03:04:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\OpenOffice.org
[2010/10/12 04:49:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Opera
[2011/06/21 11:17:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Thunderbird
[2011/02/09 03:11:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\UseNeXT
[2011/03/11 14:10:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\admin\Anwendungsdaten\Video DVD Maker FREE
[2011/01/21 14:29:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3CX
[2011/02/15 04:54:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AMCC
[2011/03/11 16:10:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2010/01/19 15:34:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eDocPrintPro
[2007/12/15 19:08:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fun communications
[2007/11/20 14:29:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HeidiSQL
[2011/02/13 12:15:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2010/08/02 12:11:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MP3Find
[2011/11/07 12:10:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\STAMPIT
[2011/10/28 05:05:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\YouTube Downloader
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
 
< MD5 for: AFD.SYS  >
[2008/04/13 17:49:24 | 000,138,112 | ---- | M] (Microsoft Corporation) MD5=322D0E36693D6E24A2398BEE62A268CD -- C:\WINDOWS\ServicePackFiles\i386\afd.sys
[2008/04/13 17:49:24 | 000,138,112 | ---- | M] (Microsoft Corporation) MD5=322D0E36693D6E24A2398BEE62A268CD -- C:\WINDOWS\system32\drivers\afd.sys
[2004/08/05 07:00:00 | 000,138,496 | ---- | M] (Microsoft Corporation) MD5=5AC495F4CB807B2B98AD2AD591E6D92E -- C:\sysbackup\$ntservicepackuninstall$\afd.sys
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 816 bytes -> C:\WINDOWS\718633584:2407869141.exe
< End of report >

--- --- ---

Larusso 30.11.2011 14:08

Okay, die Datei scheint sauber zu sein, muss ich dann tiefer graben.

( FOlgende Anleitung ist für das normale OTL gedacht, Skript kann aber verwendet werden. )
Code:

:otl
DRV - [2011/11/30 05:13:34 | 000,000,000 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\718633584 -- (707ad52a)
[2011/11/30 05:13:34 | 000,000,000 | ---- | M] () -- C:\WINDOWS\718633584
[2011/11/30 04:49:14 | 000,048,016 | -HS- | M] () -- C:\WINDOWS\System32\c_98891.nl_
@Alternate Data Stream - 816 bytes -> C:\WINDOWS\718633584:2407869141.exe

:commands
[reboot]

  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt )
    Kopiere nun den Inhalt hier in Deinen Thread



Berichte ob du nun wieder in den Normalmodus booten kannst

ddonline 30.11.2011 14:38

so erstmal die Log.datei

Zitat:

========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\707ad52a deleted successfully.
C:\WINDOWS\718633584 moved successfully.
File C:\WINDOWS\718633584 not found.
C:\WINDOWS\system32\c_98891.nl_ moved successfully.
Unable to delete ADS C:\WINDOWS\718633584:2407869141.exe .
========== COMMANDS ==========

OTLPE by OldTimer - Version 3.1.48.0 log created on 11302011_142556
jepp er startet wieder, brauch am anfang zwar echt lang, aber avira meckert nich und auch der blaue Bildschirm bleibt aus.
Aber da wäre immernoch dieses bescheidene netzwerkproblem. Nach wie vor, netzwerksymbol is in der taskleiste vorhanden, zeigt auch aktiv an, jedoch keine statusadressen angezeigt.

geb ich bei cmd ipconfig ein, steht geschrieben ""Ein interner fehler ist aufgetreten: Die Anforderung wird nicht unterstützt""

Aber trotzdem schonmal danke das ich wieder windows erblicken darf :-)

ddonline 30.11.2011 14:40

und diese 7186***:240***.exe steht bei prozesse auch noch drin

ddonline 30.11.2011 14:42

und gerade kam wieder eine meldung von avira, w32/patchload.a gefunden *heul*

Larusso 30.11.2011 14:44

Vergiss diese Meldungen erstmal.

Wie gesagt, Garantie, dass wir das Teil wieder weg bekommen hab ich keine.

Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.


Bitte poste in deiner nächsten Antwort
Combofix.txt

ddonline 30.11.2011 15:14

Combofix Logfile:
Code:

ComboFix 11-11-30.01 - admin 30.11.2011  14:59:26.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1918.1598 [GMT 1:00]
ausgeführt von:: E:\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\707ad52a
c:\dokumente und einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\707ad52a\@
c:\dokumente und einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\707ad52a\X
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Http\Interface\ivr\root.vxml.bak
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Http\Interface\provisioning\0021fe5ae97f.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Http\Interface\provisioning\aastra.cfg
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Http\Interface\provisioning\SPA901.cfg
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\access_denied.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\and.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\beep.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\begin_of_messages.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\call_transfer_failed.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\cancelled.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\confirm.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\ConfPrompt.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\creating.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\deleted.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\end_of_messages.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\error.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\ext_num.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\extension_not_enabled.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\extension_not_found.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\file_not_found.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\greeting_message.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\group_id.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\hashorstar.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\invalid_pin.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\InvalidInput.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\InvalidNumber.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\is.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\ivr_num.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\joining.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\leftPrompt.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\message.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\message_already_deleted.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\message_deleted.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\message_from.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\messages.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\msg_save_failed.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\msg_saved.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\MsgRecMnu.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\MsgRecMnu2.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\new.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\new_message.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\new_messages.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\new_pin_code.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\newMember.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\no_action_performed.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\no_answer.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\no_message_selected.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\no_msgs_todelete.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\no_saved_msgs.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\notall_msgs_deleted.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\number.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\number_is_busy.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\0.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\0^b.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\1.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\1^b.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\10.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\10o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\11.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\11o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\12.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\12o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\13.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\13o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\14.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\14o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\15.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\15o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\16.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\16o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\17.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\17o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\18.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\18o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\19.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\19o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\1o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\2.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\2^b.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\20.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\20+.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\20o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\2o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\3.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\3^b.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\30.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\30+.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\30o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\3o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\4.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\4^b.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\40.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\40+.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\4o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\5.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\5^b.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\50.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\50+.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\5o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\6.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\6^b.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\60.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\60+.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\6o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\7.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\7^b.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\70.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\70+.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\7o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\8.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\8^b.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\80.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\80+.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\8o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\9.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\9^b.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\90.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\90+.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\9o.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\and.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\hundred.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\million.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\star.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\star^b.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\numbers\thousand.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\old.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\operation_failed.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\OPTMNU.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\PBACKMNU.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\pin.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\please_enter.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\please_hold.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\PleaseEnterPIN.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\PleaseHold_Calling.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\press.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\press_nine_for_options.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\press_star_to_play.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\queue_id.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\queue_tobe_connected.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\record_your.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\record_your_message.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\saved.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\SaveMsgCnfrm.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\SelfIDMsg.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\SetInfo.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\SpeakYourName.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\stack_overflow.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\standard_message_restored.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\thankyou_goodbye.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\then_press_pound.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\am.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\april.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\august.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\december.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\february.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\january.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\july.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\june.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\march.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\may.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\midnight.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\minute.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\minutes.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\november.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\oclock.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\october.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\ou.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\past.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\pm.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time\september.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\time_is.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\to_delete_msg.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\to_record_new.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\to_save.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\ToCallTo.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\today.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\todelete_read_messages.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\toexit_presspnd.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\unknown_prompt.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\UserName.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\voicemail_disabled.mp3
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\yesterday.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\you_have.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\you_have_no.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\your.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Prompts\Sets\03E2DC8C-3382-43e2-A9D5-115F92C847BE\your_at_position.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216132102.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216132102.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216181921.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216181921.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216182332.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216182332.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216182626.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216182626.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216183635.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216183635.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216183709.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_015222811555_10_20100216183709.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_01742074480_10_20090526184656.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_01742074480_10_20090526184656.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_01742074480_10_20090526194730.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_01742074480_10_20090526194730.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_01742074480_10_20100119194817.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_01742074480_10_20100119194817.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_03564316209_10_20090324172545.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_03564316209_10_20090324172545.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_11_10_20100119214917.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_11_10_20100119214917.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_11_10_20100119215250.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_11_10_20100119215250.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_11_10_20100119215427.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_11_10_20100119215427.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_11_10_20100119220821.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\10\vmail_11_10_20100119220821.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\12\vmail_015222811555_12_20100216184901.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\12\vmail_015222811555_12_20100216184901.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\12\vmail_01742074480_12_20100216184912.wav
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Ivr\Voicemail\Extensions\12\vmail_01742074480_12_20100216184912.xml
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXAssistantServer.exe.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXAssistantServer.exe.log.bak
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXConfService.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXConfService.trace.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXFAXServer.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXIvrServer.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXMediaServer.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXMediaServer.trace.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXPhoneSystem.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXPhoneSystem.trace.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXReports.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXTunnel.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXVoiceBoxManager.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\3CXwizardLog.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090402\CallHistoryService.143135..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090411\CallHistoryService.125651..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090420\CallHistoryService.111601..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090429\CallHistoryService.093953..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090508\CallHistoryService.141208..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090517\CallHistoryService.123519..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090529\CallHistoryService.211654..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090607\CallHistoryService.143907..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090616\CallHistoryService.135358..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090625\CallHistoryService.111731..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090704\CallHistoryService.122952..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090713\CallHistoryService.104710..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090722\CallHistoryService.090800..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090731\CallHistoryService.073630..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090809\CallHistoryService.054103..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090818\CallHistoryService.040622..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090827\CallHistoryService.022543..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090905\CallHistoryService.004858..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090914\CallHistoryService.172743..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20090923\CallHistoryService.154720..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20091002\CallHistoryService.141621..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20091011\CallHistoryService.123644..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20091020\CallHistoryService.110025..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20091029\CallHistoryService.082418..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20091107\CallHistoryService.065206..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20091116\CallHistoryService.050451..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100120\3CXVoiceBoxManager.053125..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100120\3CXVoiceBoxManager.121128..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100120\3CXVoiceBoxManager.184818..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100125\CallHistoryService.003807..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100202\CallHistoryService.225759..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100211\CallHistoryService.192430..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100216\3CXVoiceBoxManager.204153..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100217\3CXVoiceBoxManager.013255..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100217\3CXVoiceBoxManager.062322..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100217\3CXVoiceBoxManager.111333..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100217\3CXVoiceBoxManager.161939..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100219\CallHistoryService.213541..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100228\CallHistoryService.094552..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100308\CallHistoryService.212656..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100317\CallHistoryService.080141..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100325\CallHistoryService.092132..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100402\CallHistoryService.125317..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100410\CallHistoryService.212822..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100418\CallHistoryService.115910..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100426\CallHistoryService.032319..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100504\CallHistoryService.210923..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100513\CallHistoryService.152455..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100522\CallHistoryService.102529..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100531\CallHistoryService.070246..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100609\CallHistoryService.040247..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100617\CallHistoryService.203013..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100626\CallHistoryService.151852..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100705\CallHistoryService.123400..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100714\CallHistoryService.090649..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100723\CallHistoryService.040812..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100801\CallHistoryService.013951..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100809\CallHistoryService.231853..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100818\CallHistoryService.200837..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100827\CallHistoryService.232511..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100905\CallHistoryService.211029..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100914\CallHistoryService.180858..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20100923\CallHistoryService.203847..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20101002\CallHistoryService.174748..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20101011\CallHistoryService.144953..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20101020\CallHistoryService.115007..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20101029\CallHistoryService.073808..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20101107\CallHistoryService.044538..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20101115\CallHistoryService.223040..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20101124\CallHistoryService.164343..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20101203\CallHistoryService.141726..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20101212\CallHistoryService.104728..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20101221\CallHistoryService.022059..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20101229\CallHistoryService.213633..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20110107\CallHistoryService.143030..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\Backup\20110118\CallHistoryService.055423..log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20090322.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20090524.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20090531.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20090607.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20090614.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20090621.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20090628.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20090712.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20090830.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100117.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100207.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100214.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100221.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100228.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100307.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100314.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100321.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100328.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100404.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100411.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100418.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100425.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100502.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100509.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100516.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100523.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100530.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100606.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100613.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100620.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100627.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100704.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100711.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100718.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100725.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100801.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100808.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100815.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100822.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100905.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100912.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100919.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20100926.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101003.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101010.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101024.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101031.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101107.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101114.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101121.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101128.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101205.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101212.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101219.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20101226.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20110102.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20110109.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistory\CallHistory20110116.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\CallHistoryService.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\FaxTraces\audittrace.log
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3CX\Data\Logs\FaxTraces\EventsTrace.log
c:\windows\$NtUninstallKB23215$
c:\windows\$NtUninstallKB23215$\1887098154\@
c:\windows\$NtUninstallKB23215$\1887098154\L\fgphgspa
c:\windows\$NtUninstallKB23215$\461246774
c:\windows\CSC\d6
c:\windows\system32\
c:\windows\system32\c_98891.nls
c:\windows\system32\usmt\migwiz_a.exe
.
Infizierte Kopie von c:\windows\system32\drivers\redbook.sys wurde gefunden und desinfiziert
Kopie von - The cat found it :) wurde wiederhergestellt
Infizierte Kopie von c:\windows\system32\Ati2evxx.exe wurde gefunden und desinfiziert
Kopie von - c:\system volume information\_restore{A2F09601-91CB-40B4-B1B4-68BA175879F3}\RP1349\A0101909.exe wurde wiederhergestellt
.
Infizierte Kopie von c:\programme\Zune\ZuneBusEnum.exe wurde gefunden und desinfiziert
Kopie von - c:\system volume information\_restore{A2F09601-91CB-40B4-B1B4-68BA175879F3}\RP1348\A0100958.ini wurde wiederhergestellt
.
Infizierte Kopie von c:\programme\Zune\ZuneBusEnum.exe wurde gefunden und desinfiziert
Kopie von - c:\system volume information\_restore{A2F09601-91CB-40B4-B1B4-68BA175879F3}\RP1348\A0100958.ini wurde wiederhergestellt
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_707ad52a
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-10-28 bis 2011-11-30  ))))))))))))))))))))))))))))))
.
.
2011-11-30 19:26 . 2011-07-13 02:55        2237440        ----a-r-        C:\OTLPE.exe
2011-11-30 19:25 . 2011-11-30 19:25        --------        d-----w-        C:\_OTL
2011-11-30 14:06 . 2007-06-15 01:50        479232        ----a-w-        c:\windows\system32\Ati2evxx.exe
2011-11-30 13:55 . 2008-04-14 05:22        57728        -c--a-w-        c:\windows\system32\dllcache\redbook.sys
2011-11-30 13:55 . 2008-04-14 05:22        57728        ----a-w-        c:\windows\system32\drivers\redbook.sys
2011-11-30 09:43 . 2008-04-13 22:49        75264        -c--a-w-        c:\windows\system32\dllcache\ipsec.sys
2011-11-30 09:43 . 2008-04-13 22:49        75264        ----a-w-        c:\windows\system32\drivers\ipsec.sys
2011-11-11 09:54 . 2011-11-11 09:54        --------        d-----w-        c:\programme\FXdirekt Bank AG
2011-11-02 15:46 . 2011-11-02 15:46        --------        d-----w-        c:\dokumente und einstellungen\admin\Anwendungsdaten\dvdcss
2011-11-01 18:48 . 2008-11-07 17:55        16928        ------w-        c:\windows\system32\spmsgXP_2k3.dll
2011-11-01 18:48 . 2011-11-30 14:08        --------        d-----w-        c:\programme\Zune
2011-11-01 18:47 . 2011-11-01 18:47        --------        d-----w-        C:\a7a1fe52d3178834d362a11ae3026af4
2011-11-01 18:47 . 2008-05-02 13:25        466944        -c----w-        c:\windows\system32\dllcache\imapi2fs.dll
2011-11-01 18:47 . 2008-05-02 13:25        466944        ------w-        c:\windows\system32\imapi2fs.dll
2011-11-01 18:47 . 2008-05-02 13:25        320512        -c----w-        c:\windows\system32\dllcache\imapi2.dll
2011-11-01 18:47 . 2008-05-02 13:25        320512        ------w-        c:\windows\system32\imapi2.dll
2011-11-01 18:47 . 2008-05-02 10:49        62976        -c----w-        c:\windows\system32\dllcache\cdrom.sys
2011-11-01 18:46 . 2011-11-01 18:50        --------        d-----w-        c:\windows\system32\drivers\UMDF
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-21 06:28 . 2011-05-27 16:31        414368        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-10 06:39 . 2011-05-04 07:45        134104        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-05-10 16342528]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
"Zune Launcher"="c:\programme\Zune\ZuneLauncher.exe" [2011-08-05 159456]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
PDFCreator.lnk - c:\programme\PDFCreator\PDFCreator.exe [2008-12-1 2850816]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55        937920        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Opera\\opera.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3306:TCP"= 3306:TCP:cao
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"3587:TCP"= 3587:TCP:Windows-Peer-zu-Peer-Gruppierung
"3540:UDP"= 3540:UDP:Peer Name Resolution-Protokoll (PNRP)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 ahcix86;ahcix86;c:\windows\system32\drivers\ahcix86.sys [18.11.2007 19:44 119808]
S2 Iprip;RIP-Überwachung;c:\windows\System32\svchost.exe -k netsvcs [05.08.2004 13:00 14336]
S3 OXYGEN;Service for M-Audio Oxygen;c:\windows\system32\DRIVERS\MAudioOxygen.sys --> c:\windows\system32\DRIVERS\MAudioOxygen.sys [?]
S3 WMZuneComm;Zune Windows Mobile Connectivity Service;c:\programme\Zune\WMZuneComm.exe [05.08.2011 12:30 268512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc        REG_MULTI_SZ          p2psvc p2pimsvc p2pgasvc PNRPSvc
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uInternet Connection Wizard,ShellNext = hxxp://127.0.0.1/mysql/
TCP: Interfaces\{2BE061C0-1CBC-4E21-A550-BF5499DFDE1F}: NameServer = 192.168.0.3
FF - ProfilePath - c:\dokumente und einstellungen\admin\Anwendungsdaten\Mozilla\Firefox\Profiles\ucrn21le.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
SafeBoot-WudfPf
SafeBoot-WudfRd
MSConfigStartUp-avgnt - c:\programme\Avira\AntiVir Desktop\avgnt.exe
MSConfigStartUp-FlashPlayerUpdate - c:\windows\system32\Macromed\Flash\FlashUtil10x_Plugin.exe
AddRemove-{7E265513-8CDA-4631-B696-F40D983F3B07}_is1 - c:\programme\CDBurnerXP\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-11-30 15:10
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MySQL]
"ImagePath"="\"c:\programme\MySQL\MySQL Server 4.1\bin\mysqld-nt\" --defaults-file=\"c:\programme\MySQL\MySQL Server 4.1\my.ini\" MySQL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(484)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\iphlpapi.dll
.
- - - - - - - > 'explorer.exe'(2948)
c:\windows\system32\msi.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\tcpsvcs.exe
c:\programme\RealVNC\VNC4\WinVNC4.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-11-30  15:12:19 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-11-30 14:12
.
Vor Suchlauf: 18 Verzeichnis(se), 39.226.761.216 Bytes frei
Nach Suchlauf: 21 Verzeichnis(se), 39.322.423.296 Bytes frei
.
- - End Of File - - 4EC7D088005FAB6E50DFF4D624ECDE8C

--- --- ---

Larusso 30.11.2011 15:17

Sieht ganz gut aus jetzt. Wie läuft der Rechner ?

ddonline 30.11.2011 15:21

Naja normal halt, musste aber avira deinstallieren, weil mir combofix immernoch angezeigt hatte, das der scanner läuft, von daher kann das auch gerade nich nerven :-)

Und netzwerk geht eben nich und google kann mir dazu auch irgendwie keine passenden lösungsansätze liefern.

Combofix hatte den rechner vorm richtigen scan auch nochmal neu gestartet da in irgendeinem rootkit ein virus festgestellt wurde.

Larusso 30.11.2011 15:29

Lese meine Anweisungen genau !!
ausgeführt von:: E:\ComboFix.exe

Das sind keine Spielzeuge mehr.


Gehe auf die Mircosoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12

Wähle den Download, der für dein Betriebssystem bestimmt ist:
Hinweis: Für WinXP Sp3 wähle die Sp2 Version.

http://i94.photobucket.com/albums/l8...ungskonsol.png

Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab.

http://i94.photobucket.com/albums/l8...onsole_ani.gif

Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
  • Ziehe die Setupdatei auf ComboFix.exe und lasse es los.
  • Folge den Aufforderungen um ComboFix zu starten und wenn Du dazu aufgefordert wirst, stimme den Nutzungsbedingungen zu um die Wiederherstellungskonsole zu installieren.
  • Bei der nächsten Eingabeaufforderung, klicke auf "Yes" um den vollständigen Suchlauf von ComboFix zu starten.
  • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread.

ddonline 30.11.2011 15:55

Combofix Logfile:
Code:

ComboFix 11-11-30.01 - admin 30.11.2011  15:48:37.2.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1918.1510 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\admin\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\admin\Desktop\WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-10-28 bis 2011-11-30  ))))))))))))))))))))))))))))))
.
.
2011-11-30 19:26 . 2011-07-13 02:55        2237440        ----a-r-        C:\OTLPE.exe
2011-11-30 19:25 . 2011-11-30 19:25        --------        d-----w-        C:\_OTL
2011-11-30 14:06 . 2007-06-15 01:50        479232        ----a-w-        c:\windows\system32\Ati2evxx.exe
2011-11-30 13:55 . 2008-04-14 05:22        57728        -c--a-w-        c:\windows\system32\dllcache\redbook.sys
2011-11-30 13:55 . 2008-04-14 05:22        57728        ----a-w-        c:\windows\system32\drivers\redbook.sys
2011-11-30 09:43 . 2008-04-13 22:49        75264        -c--a-w-        c:\windows\system32\dllcache\ipsec.sys
2011-11-30 09:43 . 2008-04-13 22:49        75264        ----a-w-        c:\windows\system32\drivers\ipsec.sys
2011-11-11 09:54 . 2011-11-11 09:54        --------        d-----w-        c:\programme\FXdirekt Bank AG
2011-11-02 15:46 . 2011-11-02 15:46        --------        d-----w-        c:\dokumente und einstellungen\admin\Anwendungsdaten\dvdcss
2011-11-01 18:48 . 2008-11-07 17:55        16928        ------w-        c:\windows\system32\spmsgXP_2k3.dll
2011-11-01 18:48 . 2011-11-30 14:08        --------        d-----w-        c:\programme\Zune
2011-11-01 18:47 . 2011-11-01 18:47        --------        d-----w-        C:\a7a1fe52d3178834d362a11ae3026af4
2011-11-01 18:47 . 2008-05-02 13:25        466944        -c----w-        c:\windows\system32\dllcache\imapi2fs.dll
2011-11-01 18:47 . 2008-05-02 13:25        466944        ------w-        c:\windows\system32\imapi2fs.dll
2011-11-01 18:47 . 2008-05-02 13:25        320512        -c----w-        c:\windows\system32\dllcache\imapi2.dll
2011-11-01 18:47 . 2008-05-02 13:25        320512        ------w-        c:\windows\system32\imapi2.dll
2011-11-01 18:47 . 2008-05-02 10:49        62976        -c----w-        c:\windows\system32\dllcache\cdrom.sys
2011-11-01 18:46 . 2011-11-01 18:50        --------        d-----w-        c:\windows\system32\drivers\UMDF
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-21 06:28 . 2011-05-27 16:31        414368        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-10 06:39 . 2011-05-04 07:45        134104        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-05-10 16342528]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
"Zune Launcher"="c:\programme\Zune\ZuneLauncher.exe" [2011-08-05 159456]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
PDFCreator.lnk - c:\programme\PDFCreator\PDFCreator.exe [2008-12-1 2850816]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55        937920        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Opera\\opera.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3306:TCP"= 3306:TCP:cao
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"3587:TCP"= 3587:TCP:Windows-Peer-zu-Peer-Gruppierung
"3540:UDP"= 3540:UDP:Peer Name Resolution-Protokoll (PNRP)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 ahcix86;ahcix86;c:\windows\system32\drivers\ahcix86.sys [18.11.2007 19:44 119808]
S2 Iprip;RIP-Überwachung;c:\windows\System32\svchost.exe -k netsvcs [05.08.2004 13:00 14336]
S3 OXYGEN;Service for M-Audio Oxygen;c:\windows\system32\DRIVERS\MAudioOxygen.sys --> c:\windows\system32\DRIVERS\MAudioOxygen.sys [?]
S3 WMZuneComm;Zune Windows Mobile Connectivity Service;c:\programme\Zune\WMZuneComm.exe [05.08.2011 12:30 268512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc        REG_MULTI_SZ          p2psvc p2pimsvc p2pgasvc PNRPSvc
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uInternet Connection Wizard,ShellNext = hxxp://127.0.0.1/mysql/
TCP: Interfaces\{2BE061C0-1CBC-4E21-A550-BF5499DFDE1F}: NameServer = 192.168.0.3
FF - ProfilePath - c:\dokumente und einstellungen\admin\Anwendungsdaten\Mozilla\Firefox\Profiles\ucrn21le.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-11-30 15:51
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MySQL]
"ImagePath"="\"c:\programme\MySQL\MySQL Server 4.1\bin\mysqld-nt\" --defaults-file=\"c:\programme\MySQL\MySQL Server 4.1\my.ini\" MySQL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(484)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\iphlpapi.dll
.
- - - - - - - > 'explorer.exe'(3632)
c:\windows\system32\msi.dll
.
Zeit der Fertigstellung: 2011-11-30  15:52:38
ComboFix-quarantined-files.txt  2011-11-30 14:52
ComboFix2.txt  2011-11-30 14:12
.
Vor Suchlauf: 20 Verzeichnis(se), 39.316.189.184 Bytes frei
Nach Suchlauf: 21 Verzeichnis(se), 39.298.605.056 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 7521F6149ACE337CF6AFF06CCABFEB74

--- --- ---

Larusso 30.11.2011 16:20

Sieht eigentlich ganz gut aus jetzt :)



Drücke mal die Windows + R Taste und kopiere folgende Befehle nacheinander hinein und drücke OK
netsh winsock reset
netsh int ip reset


Starte den Rechner neu und berichte ob dein Inet wieder läuft :)

ddonline 30.11.2011 16:34

mmhhhh

systemstart dauert ne ganze weile, desktopbild is schon zu sehen, aber bevors dann weiter geht dauerts sicher 2-3 minuten.

Inet geht weiterhin nich, ansonsten merke ich jetzt erstmal keine weiteren probleme, außer das mein mysql nich mehr läuft und ich es wahrscheinlich neu installieren muss funkst allet.

Aber so Inet is jetzt och quatsch avira zu installieren, weil ja keine updates abrufbar sind *gruebel*

Larusso 30.11.2011 16:36

Okay, sehn wir nochmal drüber


Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.

ddonline 30.11.2011 16:40

gesagt getan

16:38:29.0812 0940 TDSS rootkit removing tool 2.6.21.0 Nov 24 2011 12:32:44
16:38:29.0843 0940 ============================================================
16:38:29.0843 0940 Current date / time: 2011/11/30 16:38:29.0843
16:38:29.0843 0940 SystemInfo:
16:38:29.0843 0940
16:38:29.0843 0940 OS Version: 5.1.2600 ServicePack: 3.0
16:38:29.0843 0940 Product type: Workstation
16:38:29.0843 0940 ComputerName: SERVER
16:38:29.0843 0940 UserName: admin
16:38:29.0843 0940 Windows directory: C:\WINDOWS
16:38:29.0843 0940 System windows directory: C:\WINDOWS
16:38:29.0843 0940 Processor architecture: Intel x86
16:38:29.0843 0940 Number of processors: 1
16:38:29.0843 0940 Page size: 0x1000
16:38:29.0843 0940 Boot type: Normal boot
16:38:29.0843 0940 ============================================================
16:38:30.0921 0940 Initialize success
16:38:38.0875 1188 ============================================================
16:38:38.0875 1188 Scan started
16:38:38.0875 1188 Mode: Manual;
16:38:38.0875 1188 ============================================================
16:38:39.0296 1188 Abiosdsk - ok
16:38:39.0312 1188 abp480n5 - ok
16:38:39.0343 1188 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
16:38:39.0359 1188 ACPI - ok
16:38:39.0375 1188 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
16:38:39.0375 1188 ACPIEC - ok
16:38:39.0390 1188 adpu160m - ok
16:38:39.0421 1188 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
16:38:39.0421 1188 aec - ok
16:38:39.0437 1188 AFD (322d0e36693d6e24a2398bee62a268cd) C:\WINDOWS\System32\drivers\afd.sys
16:38:39.0453 1188 AFD - ok
16:38:39.0453 1188 Aha154x - ok
16:38:39.0468 1188 ahcix86 (f1b9e3a223ca684d98bb91fd82157601) C:\WINDOWS\system32\drivers\ahcix86.sys
16:38:39.0468 1188 ahcix86 - ok
16:38:39.0484 1188 aic78u2 - ok
16:38:39.0500 1188 aic78xx - ok
16:38:39.0515 1188 AliIde - ok
16:38:39.0515 1188 amsint - ok
16:38:39.0531 1188 asc - ok
16:38:39.0546 1188 asc3350p - ok
16:38:39.0546 1188 asc3550 - ok
16:38:39.0593 1188 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
16:38:39.0593 1188 AsyncMac - ok
16:38:39.0609 1188 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
16:38:39.0609 1188 atapi - ok
16:38:39.0625 1188 Atdisk - ok
16:38:39.0718 1188 ati2mtag (cd5c874245435c9ce7e347e28cf3c6b5) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
16:38:39.0734 1188 ati2mtag - ok
16:38:39.0765 1188 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
16:38:39.0781 1188 Atmarpc - ok
16:38:39.0828 1188 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
16:38:39.0828 1188 audstub - ok
16:38:39.0843 1188 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
16:38:39.0843 1188 Beep - ok
16:38:39.0859 1188 catchme - ok
16:38:39.0875 1188 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
16:38:39.0875 1188 cbidf2k - ok
16:38:39.0890 1188 cd20xrnt - ok
16:38:39.0906 1188 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
16:38:39.0921 1188 Cdaudio - ok
16:38:39.0937 1188 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
16:38:39.0937 1188 Cdfs - ok
16:38:39.0968 1188 Cdrom (4b0a100eaf5c49ef3cca8c641431eacc) C:\WINDOWS\system32\DRIVERS\cdrom.sys
16:38:39.0968 1188 Cdrom - ok
16:38:39.0984 1188 Changer - ok
16:38:40.0000 1188 CmdIde - ok
16:38:40.0015 1188 Cpqarray - ok
16:38:40.0078 1188 CrystalSysInfo (f054744f67576a01139885173392502b) C:\Programme\MediaCoder\SysInfo.sys
16:38:40.0078 1188 CrystalSysInfo - ok
16:38:40.0093 1188 dac2w2k - ok
16:38:40.0109 1188 dac960nt - ok
16:38:40.0140 1188 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
16:38:40.0140 1188 Disk - ok
16:38:40.0218 1188 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
16:38:40.0234 1188 dmboot - ok
16:38:40.0265 1188 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
16:38:40.0265 1188 dmio - ok
16:38:40.0281 1188 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
16:38:40.0281 1188 dmload - ok
16:38:40.0296 1188 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
16:38:40.0296 1188 DMusic - ok
16:38:40.0343 1188 dot4 (3e4b043f8bc6be1d4820cc6c9c500306) C:\WINDOWS\system32\DRIVERS\Dot4.sys
16:38:40.0343 1188 dot4 - ok
16:38:40.0375 1188 Dot4Print (77ce63a8a34ae23d9fe4c7896d1debe7) C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys
16:38:40.0375 1188 Dot4Print - ok
16:38:40.0406 1188 dot4usb (29e86af2f3457d0441348020fe3cfbd0) C:\WINDOWS\system32\DRIVERS\dot4usb.sys
16:38:40.0406 1188 dot4usb - ok
16:38:40.0421 1188 dpti2o - ok
16:38:40.0453 1188 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
16:38:40.0468 1188 drmkaud - ok
16:38:40.0500 1188 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
16:38:40.0500 1188 Fastfat - ok
16:38:40.0546 1188 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
16:38:40.0546 1188 Fdc - ok
16:38:40.0562 1188 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
16:38:40.0562 1188 Fips - ok
16:38:40.0578 1188 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
16:38:40.0578 1188 Flpydisk - ok
16:38:40.0609 1188 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
16:38:40.0609 1188 FltMgr - ok
16:38:40.0625 1188 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
16:38:40.0625 1188 Fs_Rec - ok
16:38:40.0640 1188 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
16:38:40.0640 1188 Ftdisk - ok
16:38:40.0671 1188 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
16:38:40.0671 1188 Gpc - ok
16:38:40.0703 1188 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
16:38:40.0703 1188 HDAudBus - ok
16:38:40.0718 1188 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
16:38:40.0718 1188 hidusb - ok
16:38:40.0750 1188 hpn - ok
16:38:40.0796 1188 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
16:38:40.0796 1188 HTTP - ok
16:38:40.0812 1188 i2omgmt - ok
16:38:40.0828 1188 i2omp - ok
16:38:40.0843 1188 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
16:38:40.0843 1188 i8042prt - ok
16:38:40.0859 1188 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
16:38:40.0859 1188 Imapi - ok
16:38:40.0875 1188 ini910u - ok
16:38:41.0000 1188 IntcAzAudAddService (a799e941c3d19bcf6f93cbe12b55bc17) C:\WINDOWS\system32\drivers\RtkHDAud.sys
16:38:41.0031 1188 IntcAzAudAddService - ok
16:38:41.0046 1188 IntelIde - ok
16:38:41.0046 1188 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
16:38:41.0062 1188 Ip6Fw - ok
16:38:41.0078 1188 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
16:38:41.0078 1188 IpFilterDriver - ok
16:38:41.0109 1188 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
16:38:41.0109 1188 IpInIp - ok
16:38:41.0125 1188 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
16:38:41.0125 1188 IpNat - ok
16:38:41.0156 1188 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
16:38:41.0156 1188 IRENUM - ok
16:38:41.0171 1188 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
16:38:41.0171 1188 isapnp - ok
16:38:41.0187 1188 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
16:38:41.0187 1188 Kbdclass - ok
16:38:41.0187 1188 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
16:38:41.0187 1188 kbdhid - ok
16:38:41.0218 1188 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
16:38:41.0218 1188 kmixer - ok
16:38:41.0234 1188 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
16:38:41.0234 1188 KSecDD - ok
16:38:41.0250 1188 lbrtfdc - ok
16:38:41.0281 1188 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
16:38:41.0281 1188 mnmdd - ok
16:38:41.0296 1188 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
16:38:41.0296 1188 Modem - ok
16:38:41.0312 1188 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
16:38:41.0312 1188 Mouclass - ok
16:38:41.0328 1188 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
16:38:41.0328 1188 mouhid - ok
16:38:41.0343 1188 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
16:38:41.0343 1188 MountMgr - ok
16:38:41.0343 1188 mraid35x - ok
16:38:41.0359 1188 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
16:38:41.0359 1188 MRxDAV - ok
16:38:41.0390 1188 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
16:38:41.0406 1188 MRxSmb - ok
16:38:41.0421 1188 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
16:38:41.0421 1188 Msfs - ok
16:38:41.0437 1188 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
16:38:41.0437 1188 MSKSSRV - ok
16:38:41.0484 1188 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
16:38:41.0484 1188 MSPCLOCK - ok
16:38:41.0500 1188 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
16:38:41.0500 1188 MSPQM - ok
16:38:41.0515 1188 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
16:38:41.0515 1188 mssmbios - ok
16:38:41.0531 1188 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
16:38:41.0531 1188 Mup - ok
16:38:41.0546 1188 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
16:38:41.0546 1188 NDIS - ok
16:38:41.0562 1188 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
16:38:41.0562 1188 NdisTapi - ok
16:38:41.0593 1188 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
16:38:41.0593 1188 Ndisuio - ok
16:38:41.0609 1188 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
16:38:41.0609 1188 NdisWan - ok
16:38:41.0625 1188 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
16:38:41.0625 1188 NDProxy - ok
16:38:41.0625 1188 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
16:38:41.0640 1188 NetBIOS - ok
16:38:41.0656 1188 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
16:38:41.0656 1188 NetBT - ok
16:38:41.0687 1188 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
16:38:41.0687 1188 Npfs - ok
16:38:41.0718 1188 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
16:38:41.0718 1188 Ntfs - ok
16:38:41.0734 1188 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
16:38:41.0734 1188 Null - ok
16:38:41.0765 1188 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
16:38:41.0765 1188 NwlnkFlt - ok
16:38:41.0812 1188 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
16:38:41.0812 1188 NwlnkFwd - ok
16:38:41.0843 1188 NwlnkIpx (8b8b1be2dba4025da6786c645f77f123) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
16:38:41.0843 1188 NwlnkIpx - ok
16:38:41.0875 1188 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
16:38:41.0875 1188 NwlnkNb - ok
16:38:41.0890 1188 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
16:38:41.0890 1188 NwlnkSpx - ok
16:38:41.0906 1188 OXYGEN - ok
16:38:41.0921 1188 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
16:38:41.0921 1188 Parport - ok
16:38:41.0937 1188 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
16:38:41.0937 1188 PartMgr - ok
16:38:41.0953 1188 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
16:38:41.0953 1188 ParVdm - ok
16:38:41.0968 1188 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
16:38:41.0968 1188 PCI - ok
16:38:41.0968 1188 PCIDump - ok
16:38:41.0984 1188 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
16:38:41.0984 1188 PCIIde - ok
16:38:42.0015 1188 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
16:38:42.0015 1188 Pcmcia - ok
16:38:42.0031 1188 PDCOMP - ok
16:38:42.0046 1188 PDFRAME - ok
16:38:42.0062 1188 PDRELI - ok
16:38:42.0062 1188 PDRFRAME - ok
16:38:42.0078 1188 perc2 - ok
16:38:42.0093 1188 perc2hib - ok
16:38:42.0125 1188 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
16:38:42.0125 1188 PptpMiniport - ok
16:38:42.0140 1188 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys
16:38:42.0140 1188 Processor - ok
16:38:42.0156 1188 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
16:38:42.0156 1188 Ptilink - ok
16:38:42.0171 1188 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
16:38:42.0171 1188 PxHelp20 - ok
16:38:42.0171 1188 ql1080 - ok
16:38:42.0187 1188 Ql10wnt - ok
16:38:42.0203 1188 ql12160 - ok
16:38:42.0203 1188 ql1240 - ok
16:38:42.0218 1188 ql1280 - ok
16:38:42.0234 1188 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
16:38:42.0234 1188 RasAcd - ok
16:38:42.0250 1188 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
16:38:42.0250 1188 Rasl2tp - ok
16:38:42.0265 1188 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
16:38:42.0265 1188 RasPppoe - ok
16:38:42.0281 1188 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
16:38:42.0281 1188 Raspti - ok
16:38:42.0296 1188 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
16:38:42.0296 1188 Rdbss - ok
16:38:42.0296 1188 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
16:38:42.0296 1188 RDPCDD - ok
16:38:42.0312 1188 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
16:38:42.0328 1188 rdpdr - ok
16:38:42.0359 1188 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
16:38:42.0359 1188 RDPWD - ok
16:38:42.0390 1188 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
16:38:42.0390 1188 redbook - ok
16:38:42.0421 1188 RTL8023xp (1e11171c0b9989e1bdaa59e96b2e81c4) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
16:38:42.0421 1188 RTL8023xp - ok
16:38:42.0468 1188 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
16:38:42.0468 1188 Secdrv - ok
16:38:42.0484 1188 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
16:38:42.0484 1188 serenum - ok
16:38:42.0500 1188 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
16:38:42.0500 1188 Serial - ok
16:38:42.0515 1188 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
16:38:42.0515 1188 Sfloppy - ok
16:38:42.0531 1188 Simbad - ok
16:38:42.0546 1188 Sparrow - ok
16:38:42.0578 1188 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
16:38:42.0578 1188 splitter - ok
16:38:42.0593 1188 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
16:38:42.0593 1188 sr - ok
16:38:42.0609 1188 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys
16:38:42.0609 1188 Srv - ok
16:38:42.0640 1188 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
16:38:42.0640 1188 ssmdrv - ok
16:38:42.0671 1188 StarOpen (f92254b0bcfcd10caac7bccc7cb7f467) C:\WINDOWS\system32\drivers\StarOpen.sys
16:38:42.0671 1188 StarOpen - ok
16:38:42.0687 1188 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
16:38:42.0687 1188 swenum - ok
16:38:42.0703 1188 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
16:38:42.0703 1188 swmidi - ok
16:38:42.0718 1188 symc810 - ok
16:38:42.0734 1188 symc8xx - ok
16:38:42.0750 1188 sym_hi - ok
16:38:42.0750 1188 sym_u3 - ok
16:38:42.0781 1188 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
16:38:42.0781 1188 sysaudio - ok
16:38:42.0843 1188 Tcpip (93ea8d04ec73a85db02eb8805988f733) C:\WINDOWS\system32\DRIVERS\tcpip.sys
16:38:42.0859 1188 Tcpip - ok
16:38:42.0875 1188 Tcpip6 (aa7a55536096d646dc7ab0ac5641e9e8) C:\WINDOWS\system32\DRIVERS\tcpip6.sys
16:38:42.0875 1188 Tcpip6 - ok
16:38:42.0906 1188 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
16:38:42.0906 1188 TDPIPE - ok
16:38:42.0921 1188 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
16:38:42.0921 1188 TDTCP - ok
16:38:42.0937 1188 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
16:38:42.0937 1188 TermDD - ok
16:38:42.0953 1188 TosIde - ok
16:38:42.0984 1188 tunmp (8f861eda21c05857eb8197300a92501c) C:\WINDOWS\system32\DRIVERS\tunmp.sys
16:38:42.0984 1188 tunmp - ok
16:38:43.0000 1188 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
16:38:43.0000 1188 Udfs - ok
16:38:43.0015 1188 ultra - ok
16:38:43.0031 1188 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
16:38:43.0031 1188 Update - ok
16:38:43.0078 1188 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
16:38:43.0078 1188 usbaudio - ok
16:38:43.0093 1188 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
16:38:43.0093 1188 usbccgp - ok
16:38:43.0109 1188 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
16:38:43.0109 1188 usbehci - ok
16:38:43.0125 1188 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
16:38:43.0125 1188 usbhub - ok
16:38:43.0140 1188 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
16:38:43.0156 1188 usbohci - ok
16:38:43.0171 1188 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
16:38:43.0171 1188 usbscan - ok
16:38:43.0203 1188 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
16:38:43.0203 1188 USBSTOR - ok
16:38:43.0218 1188 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
16:38:43.0218 1188 VgaSave - ok
16:38:43.0218 1188 ViaIde - ok
16:38:43.0250 1188 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
16:38:43.0250 1188 VolSnap - ok
16:38:43.0281 1188 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
16:38:43.0281 1188 Wanarp - ok
16:38:43.0343 1188 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys
16:38:43.0343 1188 Wdf01000 - ok
16:38:43.0343 1188 WDICA - ok
16:38:43.0375 1188 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
16:38:43.0375 1188 wdmaud - ok
16:38:43.0421 1188 WinUSB (fd600b032e741eb6aab509fc630f7c42) C:\WINDOWS\system32\DRIVERS\WinUSB.sys
16:38:43.0421 1188 WinUSB - ok
16:38:43.0484 1188 WudfPf (eaa6324f51214d2f6718977ec9ce0def) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
16:38:43.0484 1188 WudfPf - ok
16:38:43.0515 1188 WudfRd (f91ff1e51fca30b3c3981db7d5924252) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
16:38:43.0515 1188 WudfRd - ok
16:38:43.0562 1188 zumbus (ae279cd76b38fc079eec3ca6d65a5926) C:\WINDOWS\system32\DRIVERS\zumbus.sys
16:38:43.0562 1188 zumbus - ok
16:38:43.0578 1188 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
16:38:43.0703 1188 \Device\Harddisk0\DR0 - ok
16:38:43.0703 1188 MBR (0x1B8) (180dbde3af7ea48b3db3ac27b1ddf401) \Device\Harddisk1\DR2
16:38:43.0718 1188 \Device\Harddisk1\DR2 - ok
16:38:43.0718 1188 Boot (0x1200) (bdcc58d3670ba15538ab9e0b3fe60017) \Device\Harddisk0\DR0\Partition0
16:38:43.0734 1188 \Device\Harddisk0\DR0\Partition0 - ok
16:38:43.0734 1188 Boot (0x1200) (3c7f9402429afae93a92c44a0e41395a) \Device\Harddisk1\DR2\Partition0
16:38:43.0734 1188 \Device\Harddisk1\DR2\Partition0 - ok
16:38:43.0734 1188 ============================================================
16:38:43.0734 1188 Scan finished
16:38:43.0734 1188 ============================================================
16:38:43.0750 1200 Detected object count: 0
16:38:43.0750 1200 Actual detected object count: 0

Larusso 30.11.2011 16:46

Auch sauber, kann gut sein, oder auch nicht :D

Sehen wir uns noch einen 2. Rootkit Scan an.


Lade Dir Gmer von dieser Seite herunter
(auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
    Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Bitte poste in deiner nächsten Antwort
gmer.txt

ddonline 30.11.2011 19:02

ähm wird der auch irgendwann nochmal fertig? Der läuft nun ja schon fast 2 stunden *gruebel*

Larusso 30.11.2011 19:06

kann dauern,

ddonline 30.11.2011 20:31

so endlich geschafft :-)

GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2011-11-30 20:28:30
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Scsi\ahcix861Port2Path0Target0Lun0 ATI_____ rev.1.10
Running: lgeuzhhp.exe; Driver: C:\DOKUME~1\admin\LOKALE~1\Temp\uftdypob.sys


---- Files - GMER 1.0.15 ----

ADS  C:\_OTL\MovedFiles\11302011_142556\C_WINDOWS\718633584:2407869141.exe  816 bytes executable

---- EOF - GMER 1.0.15 ----

--- --- ---

Larusso 30.11.2011 20:47

Hinweis für Mitleser:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, dass kann andere Systeme nachhaltig schädigen!

Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com - ForoSpyware.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste --> Notepad (hinein schreiben) --> OK

Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.

Code:

Folder::
C:\_OTL

Speichere dies als CFScript.txt auf deinem Desktop.
Wichtig:
  • Stelle deine Anti Viren Software temporär ab. Dies kann ComboFix nämlich bei der Arbeit behindern. Danach wieder anstellen nicht vergessen!
  • Bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein. Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Schließe alle laufenden Programme. Gehe sicher, dass ComboFix ungehindert arbeiten kann.
  • Mache nichts am PC solange ComboFix läuft.

http://i266.photobucket.com/albums/i.../CFScriptB.gif
  • In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe
  • Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt. Bitte füge es hier als Antwort ein.
Falls im Skript die Anweisung Suspect:: oder Collect:: enthalten ist, wird eine Message-Box erscheinen, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen.

ddonline 30.11.2011 21:04

Combofix Logfile:
Code:

ComboFix 11-11-30.02 - admin 30.11.2011  20:57:14.3.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1918.1346 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\admin\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\admin\Desktop\CFScript.txt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\_OTL
c:\_otl\MovedFiles\11302011_142556.log
c:\_otl\MovedFiles\11302011_142556\C_WINDOWS\718633584
c:\_otl\MovedFiles\11302011_142556\C_WINDOWS\system32\c_98891.nl_
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-10-28 bis 2011-11-30  ))))))))))))))))))))))))))))))
.
.
2011-11-30 19:26 . 2011-07-13 02:55        2237440        ----a-r-        C:\OTLPE.exe
2011-11-30 15:48 . 2011-11-30 15:48        --------        d-----w-        c:\dokumente und einstellungen\LocalService\Anwendungsdaten\eDocPrintPro
2011-11-30 14:06 . 2007-06-15 01:50        479232        ----a-w-        c:\windows\system32\Ati2evxx.exe
2011-11-30 13:55 . 2008-04-14 05:22        57728        -c--a-w-        c:\windows\system32\dllcache\redbook.sys
2011-11-30 13:55 . 2008-04-14 05:22        57728        ----a-w-        c:\windows\system32\drivers\redbook.sys
2011-11-30 09:43 . 2008-04-13 22:49        75264        -c--a-w-        c:\windows\system32\dllcache\ipsec.sys
2011-11-30 09:43 . 2008-04-13 22:49        75264        ----a-w-        c:\windows\system32\drivers\ipsec.sys
2011-11-11 09:54 . 2011-11-11 09:54        --------        d-----w-        c:\programme\FXdirekt Bank AG
2011-11-02 15:46 . 2011-11-02 15:46        --------        d-----w-        c:\dokumente und einstellungen\admin\Anwendungsdaten\dvdcss
2011-11-01 18:48 . 2008-11-07 17:55        16928        ------w-        c:\windows\system32\spmsgXP_2k3.dll
2011-11-01 18:48 . 2011-11-30 14:08        --------        d-----w-        c:\programme\Zune
2011-11-01 18:47 . 2011-11-01 18:47        --------        d-----w-        C:\a7a1fe52d3178834d362a11ae3026af4
2011-11-01 18:47 . 2008-05-02 13:25        466944        -c----w-        c:\windows\system32\dllcache\imapi2fs.dll
2011-11-01 18:47 . 2008-05-02 13:25        466944        ------w-        c:\windows\system32\imapi2fs.dll
2011-11-01 18:47 . 2008-05-02 13:25        320512        -c----w-        c:\windows\system32\dllcache\imapi2.dll
2011-11-01 18:47 . 2008-05-02 13:25        320512        ------w-        c:\windows\system32\imapi2.dll
2011-11-01 18:47 . 2008-05-02 10:49        62976        -c----w-        c:\windows\system32\dllcache\cdrom.sys
2011-11-01 18:46 . 2011-11-01 18:50        --------        d-----w-        c:\windows\system32\drivers\UMDF
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-21 06:28 . 2011-05-27 16:31        414368        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-10 06:39 . 2011-05-04 07:45        134104        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-05-10 16342528]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
"Zune Launcher"="c:\programme\Zune\ZuneLauncher.exe" [2011-08-05 159456]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
PDFCreator.lnk - c:\programme\PDFCreator\PDFCreator.exe [2008-12-1 2850816]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55        937920        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Opera\\opera.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3306:TCP"= 3306:TCP:cao
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"3587:TCP"= 3587:TCP:Windows-Peer-zu-Peer-Gruppierung
"3540:UDP"= 3540:UDP:Peer Name Resolution-Protokoll (PNRP)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 ahcix86;ahcix86;c:\windows\system32\drivers\ahcix86.sys [18.11.2007 19:44 119808]
S2 Iprip;RIP-Überwachung;c:\windows\System32\svchost.exe -k netsvcs [05.08.2004 13:00 14336]
S3 OXYGEN;Service for M-Audio Oxygen;c:\windows\system32\DRIVERS\MAudioOxygen.sys --> c:\windows\system32\DRIVERS\MAudioOxygen.sys [?]
S3 WMZuneComm;Zune Windows Mobile Connectivity Service;c:\programme\Zune\WMZuneComm.exe [05.08.2011 12:30 268512]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - UFTDYPOB
*Deregistered* - uftdypob
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc        REG_MULTI_SZ          p2psvc p2pimsvc p2pgasvc PNRPSvc
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uInternet Connection Wizard,ShellNext = hxxp://127.0.0.1/mysql/
TCP: Interfaces\{2BE061C0-1CBC-4E21-A550-BF5499DFDE1F}: NameServer = 192.168.0.3
FF - ProfilePath - c:\dokumente und einstellungen\admin\Anwendungsdaten\Mozilla\Firefox\Profiles\ucrn21le.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-11-30 21:01
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MySQL]
"ImagePath"="\"c:\programme\MySQL\MySQL Server 4.1\bin\mysqld-nt\" --defaults-file=\"c:\programme\MySQL\MySQL Server 4.1\my.ini\" MySQL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(484)
c:\windows\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2011-11-30  21:02:12
ComboFix-quarantined-files.txt  2011-11-30 20:02
ComboFix2.txt  2011-11-30 14:52
ComboFix3.txt  2011-11-30 14:12
.
Vor Suchlauf: 20 Verzeichnis(se), 39.365.730.304 Bytes frei
Nach Suchlauf: 21 Verzeichnis(se), 39.370.964.992 Bytes frei
.
- - End Of File - - 0EBC82E8F1706E89F50B2911F642C5AC

--- --- ---

Larusso 30.11.2011 21:22

Ich seh da echt nichts mehr :/

Starte bitte nochmal mit OTLPE und poste mir ne OTL.txt

ddonline 30.11.2011 21:55

morgen, guts nächtle

ddonline 01.12.2011 08:32

GuMo :-)OTL Logfile:
Code:

OTL logfile created on: 12/1/2011 8:28:59 AM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 88.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 97.00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 152.73 Gb Total Space | 36.70 Gb Free Space | 24.03% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Auto] --  -- (NMSAccess)
SRV - [2011/11/30 04:43:31 | 003,604,480 | ---- | M] () [Auto] -- C:\Programme\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe -- (MySQL)
SRV - [2011/11/25 02:46:04 | 000,214,193 | ---- | M] () [Auto] -- C:\Programme\Zune\ZuneBusEnum.exe -- (ZuneBusEnum)
SRV - [2011/08/05 06:30:02 | 000,444,640 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\ZuneWlanCfgSvc.exe -- (ZuneWlanCfgSvc)
SRV - [2011/08/05 06:30:02 | 000,268,512 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\WMZuneComm.exe -- (WMZuneComm)
SRV - [2011/08/05 06:29:56 | 006,363,872 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Zune\ZuneNss.exe -- (ZuneNetworkSvc)
SRV - [2008/04/14 00:52:24 | 000,105,472 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\WINDOWS\system32\p2pgasvc.dll -- (p2pgasvc)
SRV - [2008/04/14 00:52:14 | 000,036,864 | ---- | M] (Microsoft Corporation) [Auto] -- C:\WINDOWS\system32\iprip.dll -- (Iprip)
SRV - [2005/10/06 12:13:10 | 000,856,064 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Windows Media Connect 2\wmccds.exe -- (WMConnectCDS)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand] --  -- (OXYGEN)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - File not found [Kernel | On_Demand] --  -- (catchme)
DRV - [2010/06/17 08:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009/11/12 07:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2008/04/13 17:30:04 | 000,225,664 | ---- | M] (Microsoft Corporation) [Kernel | System] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6)
DRV - [2008/04/13 17:26:08 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)
DRV - [2007/09/25 09:59:46 | 000,015,152 | ---- | M] () [Kernel | On_Demand] -- C:\Programme\MediaCoder\SysInfo.sys -- (CrystalSysInfo)
DRV - [2007/06/14 20:58:56 | 002,301,440 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2007/05/10 04:28:00 | 004,419,584 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2007/03/07 07:47:30 | 000,119,808 | ---- | M] (ATI Technologies Inc.) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\ahcix86.sys -- (ahcix86)
DRV - [2006/12/14 03:44:06 | 000,085,120 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp)
DRV - [2006/11/02 01:00:08 | 000,039,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\winusb.sys -- (WinUSB)
DRV - [2004/08/05 07:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)
DRV - [2004/08/05 07:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@canon.com/MycameraPlugin: C:\Programme\Canon\MyCamera Download Plugin\NPCIG.dll (CANON INC.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@eleco.com/o2cplayer: C:\Programme\o2c Player\npO2CPlayer.DLL (Eleco plc)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKLM\Software\MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1: C:\Programme\Yahoo!\Common\npyaxmpb.dll (Yahoo! Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011/11/10 01:39:34 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2011/05/04 02:45:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011/11/10 01:39:33 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011/10/14 03:27:18 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011/10/14 03:27:18 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011/10/14 03:27:18 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011/10/14 03:27:18 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011/10/14 03:27:18 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011/10/14 03:27:18 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2011/11/30 15:01:02 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O4 - HKLM..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [Zune Launcher] C:\Programme\Zune\ZuneLauncher.exe (Microsoft Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop WallPaper: B:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: B:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007/11/20 13:04:39 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011/11/30 15:02:14 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp
[2011/11/30 14:26:06 | 002,237,440 | R--- | C] (OldTimer Tools) -- C:\OTLPE.exe
[2011/11/30 10:48:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\eDocPrintPro
[2011/11/30 10:46:59 | 000,000,000 | ---D | C] -- C:\Config.Msi
[2011/11/30 09:47:04 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2011/11/30 08:55:19 | 000,057,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\redbook.sys
[2011/11/30 08:52:24 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2011/11/30 08:52:24 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2011/11/30 08:52:24 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2011/11/30 08:52:24 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2011/11/30 08:52:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011/11/30 08:49:40 | 000,000,000 | ---D | C] -- C:\Qoobox
[2011/11/30 04:43:23 | 000,075,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipsec.sys
[2011/11/29 15:53:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Sun
[2011/11/29 15:11:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2011/11/29 15:10:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2011/11/11 04:54:23 | 000,000,000 | ---D | C] -- C:\Programme\FXdirekt Bank AG
[2011/11/11 04:54:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FXdirekt Bank AG
[2011/11/01 13:55:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\microsoft
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\zh-TW
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\zh-CN
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\sv-SE
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ru-RU
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pt-PT
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pl-PL
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\nb-NO
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ms-MY
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ko-KR
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ja-JP
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\hu-HU
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\fi-FI
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\el-GR
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\da-DK
[2011/11/01 13:50:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\cs-CZ
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\pt-BR
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\nl-NL
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\it-IT
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\fr-FR
[2011/11/01 13:50:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\es-ES
[2011/11/01 13:49:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ko-KR
[2011/11/01 13:49:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ms-MY
[2011/11/01 13:49:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\id-ID
[2011/11/01 13:49:30 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\sv-SE
[2011/11/01 13:49:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\nb-NO
[2011/11/01 13:49:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\hu-HU
[2011/11/01 13:49:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\fi-FI
[2011/11/01 13:49:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\el-GR
[2011/11/01 13:49:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\da-DK
[2011/11/01 13:49:20 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\cs-CZ
[2011/11/01 13:49:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\zh-TW
[2011/11/01 13:49:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ru-RU
[2011/11/01 13:49:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pl-PL
[2011/11/01 13:49:14 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\zh-CN
[2011/11/01 13:49:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\ja-JP
[2011/11/01 13:49:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pt-BR
[2011/11/01 13:49:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\pt-PT
[2011/11/01 13:49:09 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\nl-NL
[2011/11/01 13:49:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\it-IT
[2011/11/01 13:49:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\de-DE
[2011/11/01 13:49:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\fr-FR
[2011/11/01 13:49:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\es-ES
[2011/11/01 13:48:24 | 000,016,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsgXP_2k3.dll
[2011/11/01 13:48:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF\en-US
[2011/11/01 13:48:02 | 000,000,000 | ---D | C] -- C:\Programme\Zune
[2011/11/01 13:47:24 | 000,466,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\imapi2fs.dll
[2011/11/01 13:47:24 | 000,466,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imapi2fs.dll
[2011/11/01 13:47:24 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\imapi2.dll
[2011/11/01 13:47:24 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imapi2.dll
[2011/11/01 13:47:24 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cdrom.sys
[2011/11/01 13:47:24 | 000,000,000 | ---D | C] -- C:\a7a1fe52d3178834d362a11ae3026af4
[2011/11/01 13:47:21 | 000,016,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsg.dll
[2011/11/01 13:46:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\UMDF
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011/11/30 15:44:40 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011/11/30 15:44:35 | 2011,648,000 | -HS- | M] () -- C:\hiberfil.sys
[2011/11/30 15:01:02 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2011/11/30 09:47:07 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2011/11/30 04:33:46 | 000,442,890 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011/11/30 04:33:46 | 000,427,274 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011/11/30 04:33:46 | 000,078,118 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011/11/30 04:33:46 | 000,065,772 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011/11/29 15:53:07 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/11/29 02:08:37 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011/11/21 01:28:49 | 000,414,368 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011/11/11 04:54:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\FXdirekt Bank AG
[2011/11/01 13:52:53 | 000,157,952 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011/11/01 13:50:44 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_User_ZuneDriver_01_09_00.Wdf
[2011/11/01 13:50:44 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_WinUSB_01009.Wdf
[2011/11/01 13:50:26 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011/11/01 13:50:26 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[2011/11/01 13:48:28 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_zumbus_01009.Wdf
[2011/11/01 13:48:26 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2011/11/01 13:48:11 | 000,000,600 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Zune.lnk
[2011/11/01 13:47:13 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2011/11/01 13:46:39 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011/11/30 09:47:07 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2011/11/30 09:47:04 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2011/11/30 08:52:24 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2011/11/30 08:52:24 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2011/11/30 08:52:24 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2011/11/30 08:52:24 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2011/11/30 08:52:24 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2011/11/30 04:30:05 | 2011,648,000 | -HS- | C] () -- C:\hiberfil.sys
[2011/11/01 13:50:44 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_User_ZuneDriver_01_09_00.Wdf
[2011/11/01 13:50:44 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_WinUSB_01009.Wdf
[2011/11/01 13:50:26 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[2011/11/01 13:48:28 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_zumbus_01009.Wdf
[2011/11/01 13:48:26 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2011/11/01 13:48:11 | 000,000,600 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Zune.lnk
[2011/11/01 13:46:39 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\UMDF\MsftWdf_user_01_00_00.Wdf
[2011/05/04 02:45:19 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011/03/23 04:38:35 | 000,001,692 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\qcadrc
[2011/03/21 12:56:22 | 000,059,904 | ---- | C] () -- C:\WINDOWS\System32\OVDecode.dll
[2011/03/12 03:06:06 | 000,072,464 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2011/03/11 16:10:30 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2010/06/11 04:57:08 | 000,024,456 | ---- | C] () -- C:\WINDOWS\System32\TALDM32A.dll
[2010/06/11 04:57:06 | 000,052,616 | ---- | C] () -- C:\WINDOWS\System32\TAL12832.DLL
[2010/06/11 04:57:06 | 000,022,920 | ---- | C] () -- C:\WINDOWS\System32\TALDM32.DLL
[2010/06/11 04:57:00 | 000,042,376 | ---- | C] () -- C:\WINDOWS\System32\SBSPAINT.DLL
[2010/06/11 04:56:58 | 000,255,368 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN3.DLL
[2010/06/11 04:56:56 | 000,050,568 | ---- | C] () -- C:\WINDOWS\System32\SBSPAIN2.DLL
[2010/06/11 04:56:54 | 000,075,656 | ---- | C] () -- C:\WINDOWS\System32\ENCODE32.DLL
[2009/05/23 15:44:28 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2008/12/01 17:11:46 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2007/12/15 19:08:31 | 000,000,000 | ---- | C] () -- C:\WINDOWS\tm.ini
[2007/12/15 19:07:15 | 000,000,273 | ---- | C] () -- C:\WINDOWS\BUHL.INI
[2007/12/15 19:03:18 | 000,016,183 | ---- | C] () -- C:\WINDOWS\System32\SELF32.INI
[2007/12/15 19:02:56 | 000,373,248 | ---- | C] () -- C:\WINDOWS\System32\BpShellEx.dll
[2007/12/08 15:13:11 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007/11/20 13:27:18 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2007/11/20 13:16:53 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2007/11/20 13:16:53 | 000,972,072 | R--- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2007/11/20 13:16:52 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2007/11/20 13:16:52 | 000,149,278 | R--- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2007/11/20 13:06:56 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007/11/20 13:01:41 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2007/11/20 12:55:08 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007/11/20 12:53:24 | 000,157,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007/04/27 04:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2004/08/05 07:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2004/08/05 07:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004/08/05 07:00:00 | 000,442,890 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004/08/05 07:00:00 | 000,427,274 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004/08/05 07:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004/08/05 07:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004/08/05 07:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004/08/05 07:00:00 | 000,078,118 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004/08/05 07:00:00 | 000,065,772 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004/08/05 07:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004/08/05 07:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004/08/05 07:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004/08/05 07:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004/08/05 07:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2004/08/05 07:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004/08/05 07:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2002/10/15 17:54:04 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2002/10/06 13:42:58 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll
[2002/10/04 18:04:26 | 000,921,600 | ---- | C] () -- C:\WINDOWS\System32\VorbisEnc.dll
[2002/10/04 18:04:26 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2002/10/04 18:04:18 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\ogg.dll
[2002/05/15 19:38:40 | 000,091,136 | ---- | C] () -- C:\WINDOWS\System32\mp4fil32.dll
[2002/05/04 09:19:00 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\avisynthEx.dll
[2002/04/19 10:23:26 | 000,106,137 | ---- | C] () -- C:\WINDOWS\System32\libpostproc.dll
[2002/04/19 09:51:04 | 000,211,760 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2001/07/31 05:17:12 | 000,094,274 | ---- | C] () -- C:\WINDOWS\System32\HPBHEALR.DLL
[2001/06/22 07:06:02 | 000,167,936 | ---- | C] () -- C:\WINDOWS\System32\MPEG2DEC.dll
 
========== LOP Check ==========
 
[2011/11/30 10:48:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\eDocPrintPro
[2011/02/15 04:54:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AMCC
[2011/03/11 16:10:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2010/01/19 15:34:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eDocPrintPro
[2007/12/15 19:08:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fun communications
[2007/11/20 14:29:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HeidiSQL
[2011/11/30 10:45:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2010/08/02 12:11:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MP3Find
[2011/11/30 10:50:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\STAMPIT
[2011/10/28 05:05:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\YouTube Downloader
 
========== Purity Check ==========
 
 
< End of report >

--- --- ---

Larusso 01.12.2011 16:15

Okay, das Log sieht gut aus.

Bitte folgende batch im Normalmode ausführen.

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

@echo off
>"%temp%\look.txt" (
sc query Browser
sc query DHCP
sc query DNScache
sc query Netman
sc query NLASvc
sc query RPCss
sc query LanmanServer
sc query lmhosts
sc query LanmanWorkstation
sc query wzcsvc
)
notepad "%temp%\look.txt"
del %0

  • Wähle Datei --> Speichern unter
  • Dateiname: look.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen http://larusso.trojaner-board.de/Images/bat.jpg
  • Starte die look.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"

Es wird sich ein Textdokument öffnen, bitte poste den Inhalt in deiner nächsten Antwort.

ddonline 02.12.2011 19:31

so nun hab ich auch mal kurz zeit, hier das Ergebnis


SERVICE_NAME: Browser
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: DHCP
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 1 STOPPED
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 1068 (0x42c)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: DNScache
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 1 STOPPED
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 1068 (0x42c)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Netman
TYPE : 120 WIN32_SHARE_PROCESS (interactive)
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
[SC] EnumQueryServicesStatus:OpenService FAILED 1060:

Der angegebene Dienst ist kein installierter Dienst.



SERVICE_NAME: RPCss
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: LanmanServer
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: lmhosts
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: LanmanWorkstation
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: wzcsvc
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

Larusso 02.12.2011 19:46

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

@echo off
sc config dhcp start= auto
sc config dnscache start= auto

  • Wähle Datei --> Speichern unter
  • Dateiname: file.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen http://larusso.trojaner-board.de/Images/bat.jpg
  • Starte die file.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"


Starte den Rechner neu auf und berichte ob das Internet wieder geht

ddonline 02.12.2011 20:09

So gemacht wie dus beschrieben hast, aber der netzwerkzustand bleibt der gleiche.

Hab auch nochmal mit der look.bat nachm neustart kontrolliert ob die beiden sachen wieder laufen, aber stehen weiterhin als stopped drin.

Wenn der rechner startet, läuft alles normal bis der desktop erscheint. Auf diesem kann ich die vorhandene symbole anklicken und auch öffnen, jedoch brauch die taskleiste ewig, bis sie reagiert und alle symbole rechts bei der uhr anzeigt.

Ich denke mal das dauert einfach so ewig, weil er sich irgendwie mit der bescheidenen Netzwerkpolitik auseinandersetzt, die gerade auf meinem rechner herrscht :-(

ddonline 02.12.2011 20:12

ach und ich versuche auch schon die ganze zeit meinen sqlserver zum laufen zu bekommen, aber da bekomme ich ähnliche meldungen, wie dienst ist nicht initialliesiert oder so, dabei bräuchte ich mal paar daten daraus *heul*

Larusso 02.12.2011 21:12

Downloade dir bitte Farbar's Service Scanner
  • Starte das Tool und klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt, in dem Verzeichnis erstellen, wo das Tool gelaufen ist.
Poste bitte den Inhalt hier.

ddonline 03.12.2011 12:49

Farbar Service Scanner
Ran by admin (administrator) on 03-12-2011 at 12:46:05
Microsoft Windows XP Service Pack 3 (X86)
********************************************************

Service Check:
==============
Dhcp Service is not running. Checking service configuration:
The start type of Dhcp service is OK.
The ImagePath of Dhcp service is OK.
The ServiceDll of Dhcp service is OK.

Dnscache Service is not running. Checking service configuration:
The start type of Dnscache service is OK.
The ImagePath of Dnscache service is OK.
The ServiceDll of Dnscache service is OK.

Tcpip Service is not running. Checking service configuration:
The start type of Tcpip service is OK.
The ImagePath of Tcpip service is OK.

IpSec Service is not running. Checking service configuration:
Checking Start type: Attention! Unable to open IpSec registry key. The service key does not exist.
Checking ImagePath: Attention! Unable to open IpSec registry key. The service key does not exist.

ddonline 03.12.2011 12:54

und das programm zeigt error @ line 2342 "error in expression"

Larusso 03.12.2011 16:52

Okay, das kein Bug in dem Sinne von dem Tool, sondern mehr ein kleiner Denkfehler des Authors :)

Die Infektion hat uns ne Kleinigkeit gelöscht -.-



Scan mit SystemLook

Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop.

Download Mirror #1 - Download Mirror #2
  • Doppelklick auf die SystemLook.exe, um das Tool zu starten.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:

    :filefind
    ipsec.sys
    :reg
    HKLM\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec

  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.

ddonline 04.12.2011 09:27

taddaaaa :-)

SystemLook 30.07.11 by jpshortstuff
Log created at 09:21 on 04/12/2011 by admin
Administrator - Elevation successful

========== filefind ==========

Searching for "ipsec.sys"
C:\sysbackup\$ntservicepackuninstall$\ipsec.sys -----c- 74752 bytes [13:15 25/10/2011] [12:00 05/08/2004] 64537AA5C003A6AFEEE1DF819062D0D1
C:\WINDOWS\ServicePackFiles\i386\ipsec.sys ------- 75264 bytes [13:20 25/10/2011] [22:49 13/04/2008] 23C74D75E36E7158768DD63D92789A91
C:\WINDOWS\system32\dllcache\ipsec.sys --a--c- 75264 bytes [09:43 30/11/2011] [22:49 13/04/2008] 23C74D75E36E7158768DD63D92789A91
C:\WINDOWS\system32\drivers\ipsec.sys --a---- 75264 bytes [09:43 30/11/2011] [22:49 13/04/2008] 23C74D75E36E7158768DD63D92789A91

========== reg ==========

[HKEY_LOCAL_MACHINE\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec]
(Unable to open key - key not found)

-= EOF =-

Larusso 04.12.2011 15:25

Hy, der Wert wurde gelöscht. Ich such dafür jetzt einen Fix.

Mache bitte in der Zwischenzeit

Downloade und installiere bitte Erunt.
Bitte belasse die Einstellungen wie sie sind.
  • Starte Erunt und bestätige die "Willkommen" Box mit OK
  • Wähle bitte folgende Sicherungsoptionen

    • Systemregistrierung
    • Registrierung des aktuellen Benutzers
    • Andere geöffnete Benutzerregistrierungen

  • Klicke OK und warte bis die Sicherung abgeschlossen ist.

ddonline 04.12.2011 15:34

gesagt getan ;-)

Larusso 04.12.2011 15:49

MOMENT.

Ich hab da einen Fehler im Skript gemacht.


Lass bitte Systemlook mit folgendem Skript laufen.


Code:

:reg
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec

Bitte die Systemlook.txt hier posten :)

ddonline 04.12.2011 16:06

erste variante hat auch nich zum erfolg geführt.

hier nun die systemlook.txt

SystemLook 30.07.11 by jpshortstuff
Log created at 16:04 on 04/12/2011 by admin
Administrator - Elevation successful

========== reg ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec]
"Type"= 0x0000000001 (1)
"Start"= 0x0000000001 (1)
"ErrorControl"= 0x0000000001 (1)
"Tag"= 0x0000000004 (4)
"ImagePath"="system32\DRIVERS\ipsec.sys"
"DisplayName"="IPSEC-Treiber"
"Group"="PNP_TDI"
"Description"="IPSEC-Treiber"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec\Enum]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec\Security]


-= EOF =-

Larusso 04.12.2011 16:21

Okay, jetzt muss ich bissche graben

Bitte folgendes.

Code:

:filefind
Tcpip.sys
afd.sys
:reg
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\afd


ddonline 04.12.2011 19:40

SystemLook 30.07.11 by jpshortstuff
Log created at 19:36 on 04/12/2011 by admin
Administrator - Elevation successful

========== filefind ==========

Searching for "Tcpip.sys"
C:\sysbackup\$ntservicepackuninstall$\tcpip.sys -----c- 359040 bytes [13:15 25/10/2011] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C
C:\WINDOWS\ERDNT\cache\tcpip.sys --a---- 361344 bytes [14:11 30/11/2011] [22:50 13/04/2008] 93EA8D04EC73A85DB02EB8805988F733
C:\WINDOWS\ServicePackFiles\i386\tcpip.sys ------- 361344 bytes [13:21 25/10/2011] [22:50 13/04/2008] 93EA8D04EC73A85DB02EB8805988F733
C:\WINDOWS\system32\drivers\tcpip.sys --a---- 361344 bytes [12:00 05/08/2004] [22:50 13/04/2008] 93EA8D04EC73A85DB02EB8805988F733

Searching for "afd.sys"
C:\sysbackup\$ntservicepackuninstall$\afd.sys -----c- 138496 bytes [13:15 25/10/2011] [12:00 05/08/2004] 5AC495F4CB807B2B98AD2AD591E6D92E
C:\WINDOWS\ServicePackFiles\i386\afd.sys ------- 138112 bytes [13:20 25/10/2011] [22:49 13/04/2008] 322D0E36693D6E24A2398BEE62A268CD
C:\WINDOWS\system32\drivers\afd.sys --a---- 138112 bytes [12:00 05/08/2004] [22:49 13/04/2008] 322D0E36693D6E24A2398BEE62A268CD

========== reg ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip]
"Type"= 0x0000000001 (1)
"Start"= 0x0000000001 (1)
"ErrorControl"= 0x0000000001 (1)
"Tag"= 0x0000000004 (4)
"ImagePath"="system32\DRIVERS\tcpip.sys"
"DisplayName"="TCP/IP-Protokolltreiber"
"Group"="PNP_TDI"
"DependOnService"="IPSec"
"DependOnGroup"=" "
"Description"="TCP/IP-Protokolltreiber"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\Linkage]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\Parameters]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\Performance]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\Security]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\ServiceProvider]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpip\Enum]


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\afd]
"DisplayName"="AFD"
"Description"="Umgebung für AFD-Netzwerkunterstützung"
"Group"="TDI"
"ImagePath"="\SystemRoot\System32\drivers\afd.sys"
"Start"= 0x0000000001 (1)
"Type"= 0x0000000001 (1)
"ErrorControl"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\afd\Parameters]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\afd\Security]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\afd\Enum]


-= EOF =-

Larusso 04.12.2011 22:36

Liste der Anhänge anzeigen (Anzahl: 1)
Downloade dir bitte die angehängte Service.bat und poste mir die erstellte look.txt

ddonline 05.12.2011 08:33

[SC] EnumQueryServicesStatus:OpenService FAILED 1060:

Der angegebene Dienst ist kein installierter Dienst.



SERVICE_NAME: tcpip
TYPE : 1 KERNEL_DRIVER
STATE : 1 STOPPED
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 31 (0x1f)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: afd
TYPE : 1 KERNEL_DRIVER
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: ipsec
TYPE : 1 KERNEL_DRIVER
STATE : 1 STOPPED
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 31 (0x1f)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
[SC] StartService FAILED 1068:

Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.


[SC] StartService FAILED 1058:

Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


[SC] StartService: OpenService FAILED 1060:

Der angegebene Dienst ist kein installierter Dienst.


[SC] StartService FAILED 1068:

Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.


[SC] StartService FAILED 1068:

Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.

Larusso 05.12.2011 14:20

Jetzt nervts dann :D


Hinweis für Mitleser:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, dass kann andere Systeme nachhaltig schädigen!

Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com - ForoSpyware.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste --> Notepad (hinein schreiben) --> OK

Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.

Code:

FCopy::
C:\sysbackup\$ntservicepackuninstall$\ipsec.sys | C:\WINDOWS\system32\drivers\ipsec.sys
C:\sysbackup\$ntservicepackuninstall$\tcpip.sys | C:\WINDOWS\system32\drivers\tcpip.sys

Speichere dies als CFScript.txt auf deinem Desktop.
Wichtig:
  • Stelle deine Anti Viren Software temporär ab. Dies kann ComboFix nämlich bei der Arbeit behindern. Danach wieder anstellen nicht vergessen!
  • Bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein. Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Schließe alle laufenden Programme. Gehe sicher, dass ComboFix ungehindert arbeiten kann.
  • Mache nichts am PC solange ComboFix läuft.

http://i266.photobucket.com/albums/i.../CFScriptB.gif
  • In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe
  • Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt. Bitte füge es hier als Antwort ein.
Falls im Skript die Anweisung Suspect:: oder Collect:: enthalten ist, wird eine Message-Box erscheinen, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen.


Berichte bitte, ob das internet jetzt wieder läuft

ddonline 05.12.2011 15:53

Also ich weiß ja garnich wie ichs so richtig schreiben soll, aber es geht immernoch nich :´(
Combofix Logfile:
Code:

ComboFix 11-12-05.01 - admin 05.12.2011  15:30:43.4.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1918.1407 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\admin\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\admin\Desktop\CFscript.txt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
--------------- FCopy ---------------
.
c:\sysbackup\$ntservicepackuninstall$\ipsec.sys --> c:\windows\system32\drivers\ipsec.sys
c:\sysbackup\$ntservicepackuninstall$\tcpip.sys --> c:\windows\system32\drivers\tcpip.sys
.
(((((((((((((((((((((((  Dateien erstellt von 2011-11-05 bis 2011-12-05  ))))))))))))))))))))))))))))))
.
.
2011-12-04 14:31 . 2011-12-04 14:31        --------        d-----w-        c:\programme\ERUNT
2011-11-30 19:26 . 2011-07-13 02:55        2237440        ----a-r-        C:\OTLPE.exe
2011-11-30 15:48 . 2011-11-30 15:48        --------        d-----w-        c:\dokumente und einstellungen\LocalService\Anwendungsdaten\eDocPrintPro
2011-11-30 14:06 . 2007-06-15 01:50        479232        ----a-w-        c:\windows\system32\Ati2evxx.exe
2011-11-30 13:55 . 2008-04-14 05:22        57728        -c--a-w-        c:\windows\system32\dllcache\redbook.sys
2011-11-30 13:55 . 2008-04-14 05:22        57728        ----a-w-        c:\windows\system32\drivers\redbook.sys
2011-11-30 09:43 . 2004-08-05 12:00        74752        -c--a-w-        c:\windows\system32\dllcache\ipsec.sys
2011-11-30 09:43 . 2004-08-05 12:00        74752        ----a-w-        c:\windows\system32\drivers\ipsec.sys
2011-11-11 09:54 . 2011-11-11 09:54        --------        d-----w-        c:\programme\FXdirekt Bank AG
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-21 06:28 . 2011-05-27 16:31        414368        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-10 06:39 . 2011-05-04 07:45        134104        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((  SnapShot@2011-11-30_14.08.40  )))))))))))))))))))))))))))))))))))))))))
.
+ 2004-08-05 12:00 . 2004-08-05 12:00        359040              c:\windows\system32\dllcache\tcpip.sys
+ 2011-12-04 14:53 . 2011-12-04 14:53        188416              c:\windows\ERDNT\AutoBackup\04.12.2011\Users\00000002\UsrClass.dat
+ 2011-12-04 14:53 . 2005-10-20 11:02        163328              c:\windows\ERDNT\AutoBackup\04.12.2011\ERDNT.EXE
+ 2011-12-04 14:53 . 2011-12-04 14:53        7077888              c:\windows\ERDNT\AutoBackup\04.12.2011\Users\00000001\NTUSER.DAT
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-05-10 16342528]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
"Zune Launcher"="c:\programme\Zune\ZuneLauncher.exe" [2011-08-05 159456]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\admin\Startmenü\Programme\Autostart\
ERUNT AutoBackup.lnk - c:\programme\ERUNT\AUTOBACK.EXE [2005-10-20 38912]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
PDFCreator.lnk - c:\programme\PDFCreator\PDFCreator.exe [2008-12-1 2850816]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55        937920        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Opera\\opera.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3306:TCP"= 3306:TCP:cao
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"3587:TCP"= 3587:TCP:Windows-Peer-zu-Peer-Gruppierung
"3540:UDP"= 3540:UDP:Peer Name Resolution-Protokoll (PNRP)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 ahcix86;ahcix86;c:\windows\system32\drivers\ahcix86.sys [18.11.2007 19:44 119808]
S2 Iprip;RIP-Überwachung;c:\windows\System32\svchost.exe -k netsvcs [05.08.2004 13:00 14336]
S3 OXYGEN;Service for M-Audio Oxygen;c:\windows\system32\DRIVERS\MAudioOxygen.sys --> c:\windows\system32\DRIVERS\MAudioOxygen.sys [?]
S3 WMZuneComm;Zune Windows Mobile Connectivity Service;c:\programme\Zune\WMZuneComm.exe [05.08.2011 12:30 268512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc        REG_MULTI_SZ          p2psvc p2pimsvc p2pgasvc PNRPSvc
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uInternet Connection Wizard,ShellNext = hxxp://127.0.0.1/mysql/
TCP: Interfaces\{2BE061C0-1CBC-4E21-A550-BF5499DFDE1F}: NameServer = 192.168.0.3
FF - ProfilePath - c:\dokumente und einstellungen\admin\Anwendungsdaten\Mozilla\Firefox\Profiles\ucrn21le.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-12-05 15:36
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MySQL]
"ImagePath"="\"c:\programme\MySQL\MySQL Server 4.1\bin\mysqld-nt\" --defaults-file=\"c:\programme\MySQL\MySQL Server 4.1\my.ini\" MySQL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(480)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(2444)
c:\windows\system32\msi.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2011-12-05  15:37:49
ComboFix-quarantined-files.txt  2011-12-05 14:37
ComboFix2.txt  2011-11-30 20:02
ComboFix3.txt  2011-11-30 14:52
ComboFix4.txt  2011-11-30 14:12
.
Vor Suchlauf: 20 Verzeichnis(se), 39.322.959.872 Bytes frei
Nach Suchlauf: 21 Verzeichnis(se), 39.304.036.352 Bytes frei
.
- - End Of File - - 935A39D15DEC5F0C00B8FDB6DF3E8F32

--- --- ---

Larusso 05.12.2011 16:13

Lass bitte Farbars Service Scanner nochmal laufen und poste die Log.

Schön langsam verzweifle ich hier -.-

ddonline 05.12.2011 16:19

nich nur du ;-)

ddonline 05.12.2011 16:22

Farbar Service Scanner
Ran by admin (administrator) on 05-12-2011 at 16:20:21
Microsoft Windows XP Service Pack 3 (X86)
********************************************************

Service Check:
==============
Dhcp Service is not running. Checking service configuration:
The start type of Dhcp service is OK.
The ImagePath of Dhcp service is OK.
The ServiceDll of Dhcp service is OK.

Dnscache Service is not running. Checking service configuration:
The start type of Dnscache service is OK.
The ImagePath of Dnscache service is OK.
The ServiceDll of Dnscache service is OK.

Tcpip Service is not running. Checking service configuration:
The start type of Tcpip service is OK.
The ImagePath of Tcpip service is OK.

IpSec Service is not running. Checking service configuration:
The start type of IpSec service is OK.
The ImagePath of IpSec service is OK.

ddonline 05.12.2011 20:16

jetzt is der daniel langsam ratlos oder?

Larusso 05.12.2011 21:41

Ich war nur mit dem Handy online

Naja, dann jetzt muss ich mir da mal was ganz genau ansehen.

Ich arbeite da jetzt ein Skript aus, das kann etwas dauern und ich muss dann gleich auf Arbeit.
Melde mich so schnell als möglich wieder :)

Larusso 05.12.2011 21:49

Okay, mal da rein sehen.
Wenn die verändert wurden, wirds lustig :D


Systemlook
Code:

:reg
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec /s
hklm\system\CurrentControlset\enum\root\legacy_ipsec /s


ddonline 06.12.2011 09:45

Na dann guck mal ;-)

SystemLook 30.07.11 by jpshortstuff
Log created at 09:44 on 06/12/2011 by admin
Administrator - Elevation successful

========== reg ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec]
"Type"= 0x0000000001 (1)
"Start"= 0x0000000001 (1)
"ErrorControl"= 0x0000000001 (1)
"Tag"= 0x0000000004 (4)
"ImagePath"="system32\DRIVERS\ipsec.sys"
"DisplayName"="IPSEC-Treiber"
"Group"="PNP_TDI"
"Description"="IPSEC-Treiber"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec\Enum]
"0"="Root\LEGACY_IPSEC\0000"
"Count"= 0x0000000001 (1)
"NextInstance"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec\Security]
"Security"=01 00 14 80 90 00 00 00 9c 00 00 00 14 00 00 00 30 00 00 00 02 00 1c 00 01 00 00 00 02 80 14 00 ff 01 0f 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 fd 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 ff 01 0f 00 01 02 00 00 00 00 00 05 20 00 00 00 20 02 00 00 00 00 14 00 8d 01 02 00 01 01 00 00 00 00 00 05 0b 00 00 00 00 00 18 00 fd 01 02 00 01 02 00 00 00 00 00 05 20 00 00 00 23 02 00 00 01 01 00 00 00 00 00 05 12 00 00 00 01 01 00 00 00 00 00 05 12 00 00 00 (REG_BINARY)


[HKEY_LOCAL_MACHINE\system\CurrentControlset\enum\root\legacy_ipsec]
(Unable to open key - key not found)

[]
Hive unrecognized.

-= EOF =-

Larusso 06.12.2011 15:18

Könntest du mir einen Gefallen tun. Da es ein XP ist, kann es sein, dass das Tool hier nicht genug Power hat.


Drücke mal die Windows + R Taste und schreibe regedit hinein.

Folge nun folgenden Pfad.

Zitat:

HKEY_LOCAL_MACHINE\system\CurrentControlset\enum\root
Sollte der Schlüssel legacy_ipsec wirklich nicht da sein, gib mir bitte bescheid.

ddonline 06.12.2011 17:50

da hast du richtig gedacht, es gibt lediglich:

ip6fw
ipnat &
iprip

Larusso 07.12.2011 08:30

Okay, um diesen Schlüssel wieder herzustellen, bedarf es höhere Rechte.

Ich muss da mal einen Expert um Hilfe bitten. Melde mich so schnell wie möglich

Larusso 08.12.2011 06:26

Morgen :)

Ich trau dir jetzt ein bisschen was zu, da wir versuchen müssen, das manuell zu machen.


Öffne bitte erneut regedit und folge folgendem Pfad.
Zitat:

HKEY_LOCAL_MACHINE\system\CurrentControlset\enum\root
Rechtsklick auf den Root Schlüssel und wähle Berechtigungen.
Markiere Jeder und setze einen Haken bei Vollzugriff

Klicke Übernehmen und OK.

Wichtig: Sollte hier eine Meldung auftreten, dass die Berechtigungen nicht gespeichert wurden, fahre nicht fort sondern gib mir bescheid.



Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun bitte folgenden Text aus der Code-Box in das leere Textdokument
Code:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_IPSEC]
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_IPSEC\0000]
"Service"="IPSec"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="IPSEC driver"
"Capabilities"=dword:00000000
"Driver"="{8ECC055D-047F-11D1-A537-0000F8753ED1}\\0013"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_IPSEC\0000\LogConf]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_IPSEC\0000\Control]
"ActiveService"="IPSec"

  • Wähle Datei --> Speichern unter
  • Dateiname: regfix.reg
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so ausehen http://image.hijackthis.eu/upload/regfix_kl.jpg
  • Mache nun einen Doppelklick auf die Datei regfix.reg
  • Bestätige mit Ja, dann drücke OK
  • Starte den Rechner neu auf



Berichte bitte ob das geklappt hat :)

ddonline 08.12.2011 09:01

Ich muss dir leider mitteilen, dass es nicht funktioniert hat.

Der Registry Eintrag IP-Sec ist vorhanden. Ich war mal so frei gleich den Farbarscanner durchlaufen zu lassen

Farbar Service Scanner
Ran by admin (administrator) on 08-12-2011 at 08:56:06
Microsoft Windows XP Service Pack 3 (X86)
********************************************************

Service Check:
==============
Dhcp Service is not running. Checking service configuration:
The start type of Dhcp service is OK.
The ImagePath of Dhcp service is OK.
The ServiceDll of Dhcp service is OK.

Dnscache Service is not running. Checking service configuration:
The start type of Dnscache service is OK.
The ImagePath of Dnscache service is OK.
The ServiceDll of Dnscache service is OK.

Tcpip Service is not running. Checking service configuration:
The start type of Tcpip service is OK.
The ImagePath of Tcpip service is OK.


File Check:
===========
C:\WINDOWS\system32\svchost.exe
[2004-08-05 13:00] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366

C:\WINDOWS\system32\rpcss.dll
[2004-08-05 13:00] - [2008-04-14 06:52] - 0399360 ____A (Microsoft Corporation) E970C2296916BF4A2F958680016FE312

C:\WINDOWS\system32\services.exe
[2004-08-05 13:00] - [2008-04-14 06:53] - 0109056 ____A (Microsoft Corporation) 4BB6A83640F1D1792AD21CE767B621C6

C:\WINDOWS\system32\dhcpcsvc.dll
[2004-08-05 13:00] - [2008-04-14 06:52] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360

C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys
[2004-08-05 13:00] - [2004-08-05 13:00] - 0359040 ____A (Microsoft Corporation) 9F4B36614A0FC234525BA224957DE55C

C:\WINDOWS\system32\Drivers\ipsec.sys
[2011-11-30 10:43] - [2004-08-05 13:00] - 0074752 ____A (Microsoft Corporation) 64537AA5C003A6AFEEE1DF819062D0D1

C:\WINDOWS\system32\dnsrslvr.dll
[2004-08-05 13:00] - [2008-04-14 06:52] - 0045568 ____A (Microsoft Corporation) 8C9ED3B2834AAE63081AB2DA831C6FE9


Connection Status:
==================
Localhost is blocked.
There is no connection to network.
Attempt to access Google IP returned error: Other errors
Attempt to access Yahoo IP returend error: Other errors

**** End of log ****

und auch systemlook mit den Einstellungen vom letzten Mal, vielleicht hilft das ja schonmal

SystemLook 30.07.11 by jpshortstuff
Log created at 09:44 on 06/12/2011 by admin
Administrator - Elevation successful

========== reg ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec]
"Type"= 0x0000000001 (1)
"Start"= 0x0000000001 (1)
"ErrorControl"= 0x0000000001 (1)
"Tag"= 0x0000000004 (4)
"ImagePath"="system32\DRIVERS\ipsec.sys"
"DisplayName"="IPSEC-Treiber"
"Group"="PNP_TDI"
"Description"="IPSEC-Treiber"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec\Enum]
"0"="Root\LEGACY_IPSEC\0000"
"Count"= 0x0000000001 (1)
"NextInstance"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipsec\Security]
"Security"=01 00 14 80 90 00 00 00 9c 00 00 00 14 00 00 00 30 00 00 00 02 00 1c 00 01 00 00 00 02 80 14 00 ff 01 0f 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 fd 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 ff 01 0f 00 01 02 00 00 00 00 00 05 20 00 00 00 20 02 00 00 00 00 14 00 8d 01 02 00 01 01 00 00 00 00 00 05 0b 00 00 00 00 00 18 00 fd 01 02 00 01 02 00 00 00 00 00 05 20 00 00 00 23 02 00 00 01 01 00 00 00 00 00 05 12 00 00 00 01 01 00 00 00 00 00 05 12 00 00 00 (REG_BINARY)


[HKEY_LOCAL_MACHINE\system\CurrentControlset\enum\root\legacy_ipsec]
(Unable to open key - key not found)

[]
Hive unrecognized.

-= EOF =-

so langsam sehe ich eine Neuinstallation bald für notwendig, auch wenn ja eigentlich alles andere Funktioniert, nur eben das Netzwerk nicht :-/

Larusso 08.12.2011 19:04

Zitat:

Ich muss dir leider mitteilen, dass es nicht funktioniert hat.
Kannst du mir genau mitteilen, was nicht funktioniert hat.

Also ne Fehlermeldung beim importieren der Registry oder sonstiges. Es geht hier nur um dein einen Schlüssel, der nicht erstellt werden will -.-

ddonline 08.12.2011 19:16

Den registryeintrag konnte ich ohne probleme durchführen und wie zuvor schon geschrieben, steht er auch drinnen, jedoch funktioniert das netzwerk noch immer nicht.

Das Netzwerksymbol wird in der taskleiste angezeigt, auch das es verbunden ist. Drückt man jedoch mit rechtsklick auf Status, werden keine ipadressen angezeigt.

Larusso 08.12.2011 19:29

Nur um was klar zu stellen.

Zitat:

HKEY_LOCAL_MACHINE\system\CurrentControlset\enum\root\legacy_ipsec
Der Schlüssel existiert ?

der Dienst tcpip läuft nämlich immer noch nicht und das wird der Grund sein, warum nichts geht.
Dieser Dienst hängt aber von dem IPSec ab und wenn der nicht läuft ....

ddonline 09.12.2011 07:56

So mal was zum Veranschaulichen.

http://www.wento.de/ipsec/ipsec1.gif
http://www.wento.de/ipsec/ipsec2.gif
http://www.wento.de/ipsec/ipsec3.gif
http://www.wento.de/ipsec/ipsec4.gif
http://www.wento.de/ipsec/ipsec5.gif

Larusso 09.12.2011 14:10

Das sieht doch schon mal gut aus. Lass mich nachsehen, wo der Hund begraben ist -.-


Bitte lade VEW.exe von Vino Rosso herunter und speichere das Tool auf Deinem Desktop.
Starte die vew.exe durch Doppelklick und mache folgende Einstellungen:

http://image.hijackthis.eu/upload/vew.jpg

Drücke den Button Run, um den Suchlauf zu starten.
Wenn der Suchlauf beendet ist, öffnet sich der Editor mit dem Logfile.
Kopiere das Logfile (C:\vew.txt) hier in den Thread.




Bitte mit Systemlook.

Code:

:reg
HKLM\System\Currentcontrolset\Services /s


Das Logfile wird relativ groß, also bitte hier anhängen. Wir finden das Problem schon

ddonline 09.12.2011 14:57

So da die systemlook zu viele Zeichen zum anzeigen und zu groß zum hochladen ist findest du beide dateien unter folgenden links


hxxp://www.wento.de/ipsec/SystemLook.txt

hxxp://www.wento.de/ipsec/VEW.txt

Larusso 09.12.2011 18:40

Okay, denke ich hab das Problem gefunden.

Drücke bitte die Windows + R Taste und kopiere folgendes in die Zeile

netsh int ip reset resetlog.txt

Starte den Rechner neu auf und berichte

ddonline 09.12.2011 19:06

:killpc: gemacht getan, aber des Rätsels Lösung ist es noch immer nicht.

Rechner neu gestartet bis zum Desktopbild, dann 3 Minuten Ruhe, dann plötzlich Desktopsymbole erschienen, inkl. Taskleiste. Diese war wie immer nach weiteren 3 Minuten reaktionsfähig.

Netzwerkstatus wird immernoch als verbunden angezeigt, jedoch keine Ip-Adressen eingetragen und demzufolge auch keine Internet- bzw. Netzwerkverbindung.

:glaskugel: wo liegt bloss das problem :glaskugel:

Larusso 09.12.2011 19:53

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

ipconfig /all > look.txt
notepad look.txt
del %0

  • Wähle Datei --> Speichern unter
  • Dateiname: file.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen http://larusso.trojaner-board.de/Images/bat.jpg
  • Starte die file.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"


Poste mir mal den Inhalt, bin bisschen im Stress

ddonline 09.12.2011 20:18

Windows-IP-Konfiguration

Ein interner Fehler ist aufgetreten: Die Anforderung wird nicht unterstützt.

Wenden Sie sich an den Microsoft Software Service, um weitere Hilfe zu erhalten.

Zusätzliche Informationen: Der Hostname konnte nicht abgefragt werden.

Larusso 10.12.2011 16:32

Okay, installieren wir den Treiber neu. Iwas sagt Windows, dass es die Datei nicht findet.

2. Kontrolliere mal ob das Lan eingeschalten ist.


Windows + R Taste --> devmgmt.msc ( eingeben ) OK
Reiter Ansicht --> Ausgeblendete Geräte anzeigen --> Nicht PnP Treiber.


Suche nun alle EInträge, welche ein Gelbes Dreieck besitzen, Doppelklick darauf --> Reiter Treiber und auf Starten.

Poste mir überall die Fehlermeldung sowie den Dienstnamen des Eintrages.

ddonline 10.12.2011 19:19

So, die netzwerkkarte ist gestartet und zeigt ja sogar "Verbindung hergestellt" an, wie die ganze zeit schon.

Im Gerätemanager werden mir keinerlei gelbe Warndreiecke angezeigt.

Das mit dem PnP-Treiber habsch jetzt aba nich ganz verstanden *gruebel*

Larusso 10.12.2011 19:23

Öffne den Gerätemanager.

Start --> Ausführen --> devmgmt.msc macht das für dich.


Oben auf Ansicht auf Ausgeblendete Geräte anzeigen klicken. Dann siehste PnP Treiber, dort nach Fehlern suchen und meiner Anweisung von oben folgen.

Sorry, aber es gibt keine Anleitung zur Anleitung

ddonline 10.12.2011 19:33

Liste der Anhänge anzeigen (Anzahl: 1)
Also kann ja sein das ich det irgendwie nich mehr sehe, hab grad ne 15 Std schicht hinter mir, oder stehe ich grad voll aufm schlauch :glaskugel:

Anhang 25476

Larusso 10.12.2011 19:56

Okay, kniffelige Sache aber auch dafür hab ich ne Idee :D

Möchte mal sehen, ob das verhunzt wurde.



Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

@echo off
reg query "HKLM\System\CurrentControlset\Control\Session Manager\Enviroment" > look.txt
set devmgr_show_details=1
set devmgr_show_nonpresent_devices=1
start devmgmt.msc

  • Wähle Datei --> Speichern unter
  • Dateiname: file.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen http://larusso.trojaner-board.de/Images/bat.jpg
  • Starte die file.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"


Poste mir mal den Inhalt der Look.txt und berichte ob du jetzt die PnP Treiber sehen kannst

ddonline 10.12.2011 20:06

ich sehe mehr reiter wie vorher, aber keine pnp-treiber.

die look.txt ist leer.

Larusso 10.12.2011 20:18

Tippfehler von mir

reg query "HKLM\System\CurrentControlset\Control\Session Manager\Environment" > C:\look.txt

Sollte dann auf C: gespeichert werden.



Nur um klar zu stellen, du hast die Batch laufen lassen, und dann erneut unter Ansicht die Einstellung vorgenommen ?

ddonline 10.12.2011 20:25

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\System\CurrentControlset\Control\Session Manager\Environment
ComSpec REG_EXPAND_SZ %SystemRoot%\system32\cmd.exe
Path REG_EXPAND_SZ %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Programme\AMD APP\bin\x86;c:\programme\easyphp1-8\apache\imagemagick
windir REG_EXPAND_SZ %SystemRoot%
FP_NO_HOST_CHECK REG_SZ NO
OS REG_SZ Windows_NT
PROCESSOR_ARCHITECTURE REG_SZ x86
PROCESSOR_LEVEL REG_SZ 15
PROCESSOR_IDENTIFIER REG_SZ x86 Family 15 Model 95 Stepping 2, AuthenticAMD
PROCESSOR_REVISION REG_SZ 5f02
NUMBER_OF_PROCESSORS REG_SZ 1
PATHEXT REG_SZ .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
TEMP REG_EXPAND_SZ %SystemRoot%\TEMP
TMP REG_EXPAND_SZ %SystemRoot%\TEMP
AMDAPPSDKROOT REG_SZ C:\Programme\AMD APP\

ddonline 10.12.2011 20:25

pnp sehe ich trotzdem noch nicht.

Larusso 10.12.2011 20:34

Boa, das Teil hat hier einiges versaut -.-

Was ist das für ein System, mit dem Du hier online bist ? Auch XP ?


Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
  • Dateien und Ordner: Erweiterungen bei bekannten Dateitypen ausblenden deaktivieren
  • Dateien und Ordner: Geschützte Systemdateien ausblenden (empfohlen) deaktivieren
  • Dateien und Ordner: Inhalte von Systemordnern anzeigen aktivieren (bei Vista nicht vorhanden)
  • Versteckte Dateien und Ordner: alle Dateien und Ordner anzeigen aktivieren



Sie bitte nach ob folgende Datei existiert

C:\windows\inf\legcydrv.inf
Wenn ja, rechtsklick und installieren.
Wenn nicht, mir sagen.


Und exportiere mir bitte folgenden Schlüssel
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1}

Rechtsklick --> Exportieren und poste mir den Inhalt hier ( Ich denke, der ist nicht vorhanden )

ddonline 10.12.2011 20:48

1. nee auf dem lappi ist win7 starter
2. Ordneransichten geändert
3. legcydrv.inf vorhanden & installiert
4. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{8ECC055D-047F-11D1-A537-0000F8753ED1} !!!!! nicht vorhanden, wie dus dir schon gedacht hattest.

Larusso 10.12.2011 20:58

Versuchen wir es einfach mal mit nem Export von mir.

Ich hab mal ne .reg angehängt. Diese bitte ausführen, rechner neu starten und sehen, ob du die nicht PnP Treiber sehen kannst

ddonline 10.12.2011 21:14

1. IP-Netzwerkadressübersetzung

2. TCP/IP-Protokolltreiber

aber unter dem reiter treiber gibts bei mir kein starten. Als gerätestatus wird mir bei beien sachen angezeigt "Dieses Gerät ist entweder nicht vorhanden, fnktioniert nich ordnungsgemäß, oder es wurden nicht alle Treiber installiert. Code 24)"

Wenn ich den breits installierten treiber installieren will, zeigt er mir an, dass davon keine sicherungskopie erstellt wurde.

Larusso 10.12.2011 21:19

Aber schon mal ein Anfang.

Kannst du mir noch den Dienstnamen der Beiden nennen ? Steht unter Treiber :)

ddonline 10.12.2011 21:21

ip-netzwerkadressübersetzung = IpNat
TCP/IP-Protokolltreiber = Tcpip

Larusso 10.12.2011 21:35

Sehr gut.

Bitte mit Systemlook folgendes machen

Code:

:reg
HKLM\System\CurrentControlSet\Services\IPNAT /s
:filefind
ipnat.sys
tcpip.sys


ddonline 11.12.2011 10:12

SystemLook 30.07.11 by jpshortstuff
Log created at 09:59 on 11/12/2011 by admin
Administrator - Elevation successful

========== reg ==========

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IPNAT]
"DependOnGroup"=" "
"DependOnService"="Tcpip"
"Description"="Übersetzer für IP-Netzwerkadressen"
"DisplayName"="Übersetzer für IP-Netzwerkadressen"
"ErrorControl"= 0x0000000001 (1)
"ImagePath"="system32\DRIVERS\ipnat.sys"
"Start"= 0x0000000003 (3)
"Type"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IPNAT\Enum]
"0"="Root\LEGACY_IPNAT\0000"
"Count"= 0x0000000001 (1)
"NextInstance"= 0x0000000001 (1)
"INITSTARTFAILED"= 0x0000000001 (1)


========== filefind ==========

Searching for "ipnat.sys"
C:\sysbackup\$ntservicepackuninstall$\ipnat.sys -----c- 134912 bytes [13:15 25/10/2011] [12:00 05/08/2004] B5A8E215AC29D24D60B4D1250EF05ACE
C:\WINDOWS\ServicePackFiles\i386\ipnat.sys ------- 152832 bytes [13:20 25/10/2011] [22:27 13/04/2008] CC748EA12C6EFFDE940EE98098BF96BB
C:\WINDOWS\system32\drivers\ipnat.sys --a---- 152832 bytes [12:00 05/08/2004] [22:27 13/04/2008] CC748EA12C6EFFDE940EE98098BF96BB

Searching for "tcpip.sys"
C:\sysbackup\$ntservicepackuninstall$\tcpip.sys -----c- 359040 bytes [13:15 25/10/2011] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C
C:\WINDOWS\ERDNT\cache\tcpip.sys --a---- 359040 bytes [14:11 30/11/2011] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C
C:\WINDOWS\ServicePackFiles\i386\tcpip.sys ------- 361344 bytes [13:21 25/10/2011] [22:50 13/04/2008] 93EA8D04EC73A85DB02EB8805988F733
C:\WINDOWS\system32\dllcache\tcpip.sys --a--c- 359040 bytes [12:00 05/08/2004] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C
C:\WINDOWS\system32\drivers\tcpip.sys --a---- 359040 bytes [12:00 05/08/2004] [12:00 05/08/2004] 9F4B36614A0FC234525BA224957DE55C

-= EOF =-

Larusso 11.12.2011 14:05

Okay, Treiber ist da, Reg ist da.

Deinstallieren wir TCP/IP. Hier ist etwas Handarbeit.
Folge bitte den Schritten hier
How to remove and reinstall TCP/IP on a Windows Server 2003 domain controller

Solltest Du irgendwelche Fragen haben, einfach fragen :)

ddonline 11.12.2011 15:34

Ich komme bei Pkt. 20 der Anleitung nich weiter.

Bei TCP/IP deinstallieren bekomme ich die fehlermeldung

"Diie Komponente "Internetprotokoll(TCP/IP)" konnte nicht deinstalliert werden. ... wird noch von folgenden Komponenten benötigt und kann erst entfernt werden, wenn diese deinstalliert sind : Einfache TCP/IP-Dienste"

Larusso 11.12.2011 16:58

Versuch den mal über den Geräte Manager zu deinstallieren.

Nicht PnP Treiber --> TCP/IP Protokolltreiber -> deinstallieren.

Ansonsten, abgesicherten Modus versuchen

ddonline 11.12.2011 19:21

also übern gerätemanager ließ sich der tcp/ip gerätetreiber deinstallieren. Bin dann einfach den schritten der anleitung gefolgt bis auf das mit den supporttools.

Frage muss ich det machen?
Und was sollte jetzt anders sein? Denn gehen tuts netzwerk trotzdem noch nich *gruebel*
Hab auch ehrlichgesagt nich so ganz verstanden was die in der anleitung machen, erst installieren, dann deinstallieren, dann neustarten und wieder das gleiche installieren *gruebel*

Larusso 11.12.2011 20:38

Willkommen in der Welt von WIndows.

Genau lesen wäre halt ein Vorteil. Ist der TCP IP Treiber wieder vorhanden im Gerätemanager ?

Hast du das gemacht ?
Eigenschaften von LAN-Verbindung --> Eigenschaften --> Tab Allgemein --> Installieren --> Protokoll --> TCP/IP

( ich hab das jetzt aus dem englishen übersetzt ).

Berichte ob hier ne Fehlermeldung auftaucht

ddonline 12.12.2011 07:20

also über netzwerkverbindung => bla bla => Protokoll installieren => geht es ohne fehlermeldung. Jedoch taucht TcpIP im Gerätemanager nich mehr auf, wo ichs ja deinstalliert habe.

Larusso 12.12.2011 13:51

Kannst du mal in der Nettcpip.inf den standard wert wieder herstellen ?

[MS_TCPIP.PrimaryInstall]
Characteristics = 0xa0

Versuch danach es erneut zu installieren.


Danach in Start --> Ausführen --> CMD --> OK bitte folgenden Befehl eingeben.
esentutl /g c:\windows\security\Database\secedit.sdb


Sag mir mal ob ne Fehlermeldung kommt.


( Note: Dieses Ding nervt around the World und viele Experts tüffteln schon an ner Lösung :/ )

ddonline 12.12.2011 15:35

So habs mal probiert wie dus beschrieben hast, mit zurückgesetztem Wert. Jedoch fehlt auch weiterhin der TcpIp eintrag in den nicht PnP geräten. Auch die Ip_Netzwerkadressübersetzung hat noch ein gelbes Ausrufezeichen davor stehen.

secedit.sdb bringt keinerlei fehlermeldungen


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131