Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GEMA - Trojaner ...shell.text bereits erstellt (https://www.trojaner-board.de/106930-gema-trojaner-shell-text-bereits-erstellt.html)

Tamrin 26.12.2011 20:49

GEMA - Trojaner ...shell.text bereits erstellt
 
Hallo zusammen.
Ich hab mir heute irgendwie diesen GEMA-Trojaner eingefangen und schonmal die ersten wichtigen Schritte, wie hier beschrieben (EDIT: ich kann wohl keine Links erstellen, darum hier das Thema das ich eigentlich verlinken wolte: http://www.trojaner-board.de/105536-...-laufwerk.html ), befolgt.

Noch zur Info: Ich habe ein Acer-Netbook und nach der erstellung der shell.txt kann ich wieder auf mein Benutzerkonto zugreifen. Allerdings ist der Desctop schwarz und ich sehe keine Icons.

hier nun die shell.txt

WIN_7 X86 Service Pack 1
Running from F:\

Modified HKLM shell extension. Current Shell File = C:\Users\Tamrin\AppData\Roaming\5suxrt589cxuftg.exe
.
.
File C:\Users\Tamrin\AppData\Roaming\5suxrt589cxuftg.exe moved to F:\\infected or not found
HKCU\..\Winlogon; Shell not found
.


[System Process]
System
smss.exe
csrss.exe
csrss.exe
wininit.exe
winlogon.exe
services.exe
lsass.exe
lsm.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
cmd.exe
conhost.exe
ctfmon.exe
srep.exe


HKLM\..\Run [IAAnotif] = C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
HKLM\..\Run [LManager] = C:\Program Files\Launch Manager\LManager.exe
HKLM\..\Run [SynTPEnh] = %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
HKLM\..\Run [IgfxTray] = C:\Windows\system32\igfxtray.exe
HKLM\..\Run [HotKeysCmds] = C:\Windows\system32\hkcmd.exe
HKLM\..\Run [Persistence] = C:\Windows\system32\igfxpers.exe
HKLM\..\Run [avgnt] = "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\..\Run [Adobe Reader Speed Launcher] = "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM\..\Run [IjmrHbDDJ3PyrXc] = C:\Users\Tamrin\AppData\Roaming\5suxrt589cxuftg.exe

HKCU\..\Run [IjmrHbDDJ3PyrXc] = C:\Users\Tamrin\AppData\Roaming\5suxrt589cxuftg.exe

HKU\.DEFAULT\..\Winlogon; Shell = C:\Windows\system32\config\systemprofile\AppData\Roaming\5suxrt589cxuftg.exe
HKU\S-1-5-19\..\Winlogon; Shell =
HKU\S-1-5-20\..\Winlogon; Shell =
HKU\S-1-5-21-255489488-3253161425-1575784739-1000\..\Winlogon; Shell = C:\Users\Tamrin\AppData\Roaming\5suxrt589cxuftg.exe
HKU\S-1-5-21-255489488-3253161425-1575784739-1000_Classes\..\Winlogon; Shell =
HKU\S-1-5-18\..\Winlogon; Shell = C:\Windows\system32\config\systemprofile\AppData\Roaming\5suxrt589cxuftg.exe

HKU\.DEFAULT\..\Run [IjmrHbDDJ3PyrXc] = C:\Windows\system32\config\systemprofile\AppData\Roaming\5suxrt589cxuftg.exe
HKU\S-1-5-19\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-255489488-3253161425-1575784739-1000\..\Run [IjmrHbDDJ3PyrXc] = C:\Users\Tamrin\AppData\Roaming\5suxrt589cxuftg.exe
HKU\S-1-5-18\..\Run [IjmrHbDDJ3PyrXc] = C:\Windows\system32\config\systemprofile\AppData\Roaming\5suxrt589cxuftg.exe

==== FINISH 26.12-20.21 ====


Ich weiß nicht ob das weiter Hilft, aber ich habe über den Facebook-chat nen link zu "chinamartusa.com" bekommen. Der führte nicht wirklich zu einer Internet-Seite, sondern Google-Chrome hat versucht eine Dateirunter zu laden, was ich aber untersagt habe.
Danach hatte ich schon die ersten Probleme mit Viren. AntiVir meldete sich aufgrund einer Maleware und 2 Viren. Nach einem kompletten Scan mit Antivir und einem Antimalewareprogramm (dass sogar 11 Funde vorweisen konnte) schien erstmal alles sauber.
Später bekam ich jedoch wieder Nachricht von AntiVir über Maleware und 2 Viren (nach AntiVir-Protokoll waren es wohl die selben wie zuvor) UND AntiVir blockte aus Sicherheitsgründen die Host-Datei.
Ich war erstmal ratlos weil ich dachte mein PC wäre sauber, aber bevor ich groß wieder suchen konnte hatte ich dieses Gema-Trojanerproblem.

Könnte das im Zusammenhang stehen? Zwischen den einzelnen Vorkommen vergehen nämlich über 24 Stunden.

Vielen Dank schonmal im Vorraus für die Hilfe.

mfg

cosinus 26.12.2011 21:59

Probier mal bitte:

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Tamrin 27.12.2011 13:01

Hi cosinus,
danke für deine schnelle Antwort und das noch am 2. Weihnachtsfeiertag. Ihr seid wirklich klasse :)

Den Vollscan mit Malwarebytes hab ich noch gestern Abend ausgeführt.
Die Vollscans vor dem Trojanerbefall poste ich am besten auch gleich mit.

Code:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 911122601

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

26.12.2011 05:26:35
mbam-log-2011-12-26 (05-26-35).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 285303
Laufzeit: 2 Stunde(n), 46 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 2
Infizierte Dateien: 13

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\program files\relevantknowledge (Spyware.MarketScore) -> Quarantined and deleted successfully.
c:\Users\Tamrin\m-1-25-5432-6437-5685 (Trojan.Agent.Gen) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\$Recycle.Bin\s-1-5-21-255489488-3253161425-1575784739-1000\$RPVQYXE.exe (Affiliate.Downloader) -> Quarantined and deleted successfully.
c:\programdata\sectaskman\winmgr.exe.q_quarantine_5f58c00_q (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\Tamrin\AppData\Local\Google\Chrome\user data\Default\Cache\f_00335b (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\Tamrin\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\OCLIRLSK\fa[1].exe (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\Tamrin\AppData\Local\Temp\0.031457084596690166.exe (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\Tamrin\AppData\Local\Temp\2218193.exe (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\Tamrin\AppData\Local\Temp\CSMFCA.tmp (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\Users\Tamrin\AppData\Local\Temp\4425571.exe (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\Tamrin\AppData\Local\Temp\7624970.exe (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\Tamrin\AppData\LocalLow\Sun\Java\deployment\cache\6.0\57\5c565cf9-27d6991b (Trojan.MSIL) -> Quarantined and deleted successfully.
c:\Users\Tamrin\downloads\install_flash_player.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\program files\relevantknowledge\MSVCP71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.
c:\program files\relevantknowledge\MSVCR71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.

Code:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 911122601

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

26.12.2011 14:06:32
mbam-log-2011-12-26 (14-06-32).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 283102
Laufzeit: 2 Stunde(n), 55 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 911122605

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

27.12.2011 00:34:45
mbam-log-2011-12-27 (00-34-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 283257
Laufzeit: 2 Stunde(n), 4 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{TIXrGaSC-eWNX-NSWd-i9pl-PgdxpRdF4nbF} (Backdoor.Agent) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IjmrHbDDJ3PyrXc (Backdoor.Agent.H) -> Value: IjmrHbDDJ3PyrXc -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IjmrHbDDJ3PyrXc (Backdoor.Agent) -> Value: IjmrHbDDJ3PyrXc -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IjmrHbDDJ3PyrXc (Backdoor.Agent) -> Value: IjmrHbDDJ3PyrXc -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop (PUM.Hidden.Desktop) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Windows\System32\config\systemprofile\AppData\Roaming\5suxrt589cxuftg.exe (Backdoor.Agent.H) -> Quarantined and deleted successfully.
c:\Windows\Temp\sdpgfc\setup.exe (Backdoor.Agent.H) -> Quarantined and deleted successfully.

Danach war mein Desktop auch nicht mehr schwarz. Die Icons fehlen jedoch immernoch.

Bei der benutzung von ESET Online Scanner tuen sich allerdings nun einige Probleme auf.
Das Erste ist, dass ich die ESET.exe nicht auf meinem Desctop speichern kann, weil dort ja keine Icons zu sehen sind. Ich hab es versucht, aber es ist nicht zu erkennen, dass ein Kopiervorgang statt findet.

Ich habe dann die .exe von einem Windows XP Rechner heruntergeladen und auf einen USB-Stick gespeichert.
Danach wollte ich ESET über den USB-Stick auf meinem infizierten Rechner starten (ist das überhaupt ratsam, oder führt das wieder zu Problemen?) jedoch bin ich nicht weit gekommen, weil mir ESET sagt, dass noch Windows Defender im Hintergrund läuft.

Hier weiß ich wieder nicht wie ich es ausschalten soll.
Als ich nach dem Programm erfolgreich gesucht habe stand dort, dass Windows Defender auf Grund eines Problems angehalten wurde. Also ist es doch schon aus, oder?


Nochmals Danke für die schnelle Hilfe. Ich hoffe ich schreibe verständlich genug für eine Ferndiagnose. Falls nicht, unbedingt zur Ansprache bringen! Ich versuche mich dann zu bessern.

mfg

cosinus 27.12.2011 17:07

Zitat:

Hier weiß ich wieder nicht wie ich es ausschalten soll.
Versuch trotzdem ESET einfach scannen zu lassen oder will es nicht wenn der Defender angeblich aktiv ist?

Tamrin 28.12.2011 02:00

Ok also es scannt trotz Windows Defender im Hintergrund.
Hab es wie gesagt vom USB-Stick aus starten lassen.

Hier der gewüschte Text:
Code:

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=81e2b2100558fd40963ed3f4681fedd8
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-12-27 08:11:11
# local_time=2011-12-27 09:11:11 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 6240104 6240104 0 0
# compatibility_mode=5893 16776574 66 94 186522 76635831 0 0
# compatibility_mode=8192 67108863 100 0 64602 64602 0 0
# scanned=129424
# found=10
# cleaned=0
# scan_time=12032
C:\ABC\Spiele\WoW\sblauncher.exe        probably a variant of Win32/TrojanDownloader.Agent.SVNSNU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Stormblade\zlconf.exe        probably a variant of Win32/TrojanDownloader.Agent.SVNSNU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OCLIRLSK\st[1].exe        a variant of Win32/Kryptik.XZM trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\AppData\Local\Temp\jar_cache572285927657068335.tmp        a variant of J2ME/Agent.AA trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\AppData\Roaming\toolplugin\toolbar.dll        Win32/Adware.ToolPlugin application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\Downloads\sblauncher (1).exe        probably a variant of Win32/TrojanDownloader.Agent.SVNSNU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\Downloads\sblauncher.exe        probably a variant of Win32/TrojanDownloader.Agent.SVNSNU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\Downloads\SoftonicDownloader_fuer_wowmatrix.exe        a variant of Win32/SoftonicDownloader.A application (unable to clean)        00000000000000000000000000000000        I
C:\Windows\Temp\ymoimg\setup.exe        a variant of Win32/Kryptik.YBK trojan (unable to clean)        00000000000000000000000000000000        I
${Memory}        a variant of Win32/Sirefef.DN trojan        00000000000000000000000000000000        I

Ich hoffe das hilft.


mfg

cosinus 28.12.2011 04:06

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Tamrin 28.12.2011 14:38

Hi.
Mit OTL gibts es ein kleines Problem. Nach einer Weile hängt sich das Programm bei einem bestimmten Ordner auf.
Ich hab es schon zwei mal probiert und musste dann das Netbook kalt ausschalten, weil nix mehr weiter ging.
Wenn OTL bei dem Dateipfad "C:\ABC\Programme\VLC\locale\pt4\..." angekommen ist scheint es nicht mehr weiter zu arbeiten und, wenn ich dann irgendwas klicke (egal was... auch ins Lehre), steht bei OTL (keine Rückmeldung).
Hab dann immer versucht OTL zu beenden indem ich auf X drücke, aber es passiert einfach nichts oder es ist wirklich ewig langsam.

Ich habe auch drauf geachtet, dass keine Programme neben OTL laufen. Habe auch AntiVir deaktiviert und die Internetverbindung ist für den Zeitraum des Scans auch abgeschaltet.
Ich habe OTL auch als Admin gestartet.

Was soll ich tun? :(

mfg

cosinus 28.12.2011 22:19

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Wenn ja probier da nochmal OTL




Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

Tamrin 29.12.2011 02:04

Ok also ich bin gerade etwas am verzweifeln, aber eins nach dem anderen.

Zunächst habe ich versucht im abgesicherten Modus OTL scannen zu lassen, aber da hängt es wieder an der gleichen stelle.
Daraufhin habe ich mir gedacht, dass ich den VLC-Player eh nicht brauche und wollte den Ordner einfach löschen. Deinstallation hat auch soweit funktioniert, aber der q4t-Ordner war noch da und ließ sich nicht löschen, da folgende Fehlermeldung kam:
Zitat:

Fehler 0x8007045D: Die Anforderung konnte wegen eines E/A-Gerätefehlers nicht ausgeführt werden.
Daraufhin habe ich mit Sweepi herunter geladen und den Ordner mit gewalt gelöscht. (Bitte verzeiht meine Ungeduld, aber ich konnte mir nicht vorstellen, dass die Dateien noch wichtig seien und hielt das für eine pragmatische Lösung)
Nach dem Löschen des Ordners habe ich OTL wieder gestartet, doch wieder blieb es nach eine Weile hängen und ich sah folgenden Dateipfad:
Zitat:

"C:\ABC\Programme\TIJZCM\FNRSXI\qt4..."
... schonwieder dieser qt4-Ordner?
Was mir jetzt echt angst macht, ist, dass ich diesen \TIJZCM noch nie vorher gesehen hatte und mir sicher bin so einen nie erstellt zu haben.
Ich habe ihn gleich wieder mit Sweepi gelöscht und prompt war einer neuer Ordner in meinem \Programme-Ordner. Wieder nach dem selben Muster von 6 willkührlichen Großbuchstaben
Zitat:

"...\HOPXHI\QP@LYA\qt4..."
.
OTL hängt sich jedes mal an der gleichen stelle auf und ich kann den Ordner nich los werden.
Was genau ist das?

mfg

cosinus 29.12.2011 02:31

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

Tamrin 29.12.2011 02:39

Mein infizierter Rechner ist ein Netbook, da kannich nicht von einer CD aus booten :(

mfg

PS: Ich persönlich halte mich nicht für dumm und wäre auch über etwas background sehr dankbar. Ich würde gerne wissen wieso etwas nicht so funktioniert wie es soll, oder was mein Rechner denn überhaupt hat.

cosinus 29.12.2011 02:52

Wenn wirklich garnichts mehr geht brauchst du aber eine eine Möglichkeit von einem anderem Laufwerk zu booten.


Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

Tamrin 29.12.2011 04:28

Ok ich habe den bootbaren USB-Stick erstellt und im Bootmenü den USB-Stick als ersten Bootdriver ausgewählt.
Wenn dann der Rechner hoch fährt steht da im schwarzen Bildschirm.
Zitat:

Datenträger entfernen.
Neustart: Taste drücken
is für mich zumindest nen zeichen, dass das mit dem vom USB booten schonmal erkannt wurde.
ICh drücke dann immer irgend ne Taste und er fährt ganz normal hoch.
Wann genau erkenne ich, dass er wirklich vom USB-stick gebootet hat?
dieser REATGO desktop erschweint nämlich nicht, nach dem ich mich mit meinem Benutzerkonto angemeldet habe.

mfg

cosinus 29.12.2011 16:03

Sry wenn du das nicht hinbekommst gibt es nicht mehr viele Möglichkeiten. Die letzte außer OTLPE von USB-Stick wäre ein Booten von CD wenn du ein externes optisches Laufwerk dran hättest.

Wenn das mit OTLPE nicht klappt wäre das noch eine Option => Kaspersky WindowsUnlocker - Anwendung für die Bekämpfung von Ransomware

Tamrin 30.12.2011 03:08

Ja aber kann es denn nicht sein, dass ich irgendwas falsch gemacht habe.
Muss ja nicht automtisch heißen, dass es mit dem USB stick nicht geht.
Kann doch nicht euer Ernst sein, dass ich mir extra ein externes Laufwerk kaufen muss. Vor allem .. wo ist denn da der große Unterschied zum USB-stick? Wer garantiert mir, dass es mit dem Laufwerk geht und warum?

Kann doch nicht sein, dass so ein popeliger Trojaner mein komplettes Netbook schrottet. Anfang nächsten Monats gehts mitder Prüfungszeit los und da brauch ich meinen Rechner :(

Ich würd vor allem erstmal wissen was denn mit meinem Rechner nicht in Ordnung ist. Das hat mir immernoch keiner erklärt, obwohl ich schonmal drum gebeten habe. Ich sitz hier und soll ein Programm nach dem anderen voll ahnungslos über meinen Rechner jagen und kann mir kein Stück selber helfen, wenn mal die kleinste Kleinigkeit nicht so funktioniert wie sie soll.
Was bedeutet dieses
Zitat:

Datenträger entfernen.
Neustart: Taste drücken
?
Was genau hab ich eigentlich auf meinen USB-stick gespeichert oder erstellt?

Versteht mich um Himmels willen nicht falsch. Ich bin echt froh, dass es ein Forum wie dieses hier gibt wo einem so schnell geholfen wird. Aber ich fühl mich hier wie als 12 jähriger behandelt.

mfg

cosinus 30.12.2011 18:26

Zitat:

Ja aber kann es denn nicht sein, dass ich irgendwas falsch gemacht habe.
Sicher. Ich kann dir aber nur Anleitungen posten, wenn du es nicht richtig umsetzt oder bei deinem Rechner irgendwas anderes noch zu beachten ist was ich aus der Ferne nicht so beurteilen/sehen kann, dann ist das halt einfach so.

Zitat:

Kann doch nicht sein, dass so ein popeliger Trojaner mein komplettes Netbook schrottet.
Siehst du ja. Heutige Schädlinge sind numal nicht mehr "popelig" :balla:

Zitat:

Was bedeutet dieses
Zitat:
Datenträger entfernen.
Neustart: Taste drücken
Der Computer kann nicht von diesem Datenträger booten. Warum steht da nicht.

Tamrin 30.12.2011 20:27

Zitat:

Sicher. Ich kann dir aber nur Anleitungen posten, wenn du es nicht richtig umsetzt oder bei deinem Rechner irgendwas anderes noch zu beachten ist was ich aus der Ferne nicht so beurteilen/sehen kann, dann ist das halt einfach so.
Gibt es denn dann nicht die Möglichkeit zu schauen ob und wo ich den Fehler mit dem USB-stick booten gemacht habe?
Das ist vielleicht aufwendig, aber mir ein extrenes Laufwerk und einen Brenner zu besorgen dauert noch länger und ist noch aufwendiger.

Darum dann auch gleich mal einige Frage:
Gibt es denn typische Fehler die bei der Methode gemacht werden können? Muss ich bei meinem USB-stick auf etwas bestimmtes achten?
Warum sollte die Methode mit dem externen Laufwerk funktionieren, wenn es schon mir dem USB-stick nicht funktioniert hat? (Die Frage hatte ich auch schonmal gestellt :pfeiff: )
Woran könnte es liegen, dass OTL immer bei der gleichen Datei abstürzt?
Was sagt mir das, wenn ich einen Ordner nicht vernünftig löschen kann und der sich immer wieder neu erstellt?

ICh bitte diesmal wirklich darum, dass mir die Fragen beantwortet werden. Und wenn ihr es nicht wisst, dann sagt wenigstens das.

mfg

cosinus 30.12.2011 20:48

Zitat:

Warum sollte die Methode mit dem externen Laufwerk funktionieren, wenn es schon mir dem USB-stick nicht funktioniert hat?
Weil das Brennen eines ISOs auf CD per Image-Brennfunktion nunmal normalerweise einfacher ist, als etwas auf einen Stick zu bringen und diesen auch noch bootfähig zu machen.
Wie gesagt, wenn die Anleitungen nicht weiterhelfen dann ist das so. Nicht jeder Rechner kann von jedem USB-Stick booten.

Tamrin 31.12.2011 16:06

Code:

OTL logfile created on: 12/31/2011 3:27:33 PM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Windows 7 Starter Service Pack 1 (Version = 6.1.7601) - Type = System
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,012.00 Mb Total Physical Memory | 795.00 Mb Available Physical Memory | 79.00% Memory free
900.00 Mb Paging File | 843.00 Mb Available in Paging File | 94.00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = D: | %SystemRoot% = D:\Windows | %ProgramFiles% = D:\Program Files
Drive C: | 100.00 Mb Total Space | 75.82 Mb Free Space | 75.82% Space Free | Partition Type: NTFS
Drive D: | 220.79 Gb Total Space | 77.61 Gb Free Space | 35.15% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011/10/11 07:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- D:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011/10/11 07:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- D:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010/10/21 13:33:56 | 000,592,120 | ---- | M] (Cisco Systems, Inc.) [Auto] -- D:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe -- (vpnagent)
SRV - [2009/08/06 12:18:54 | 000,311,592 | ---- | M] () [Auto] -- D:\Program Files\EgisTec\MyWinLocker 3\x86\\MWLService.exe -- (MWLService)
SRV - [2009/08/05 23:31:06 | 000,727,584 | ---- | M] (Acer Incorporated) [Auto] -- D:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe -- (ePowerSvc)
SRV - [2009/07/10 04:54:44 | 000,253,952 | ---- | M] (Acer Incorporated) [Auto] -- D:\Program Files\Acer\Acer VCM\RS_Service.exe -- (RS_Service)
SRV - [2009/07/03 20:47:12 | 000,240,160 | ---- | M] (Acer) [Auto] -- D:\Program Files\Acer\Acer Updater\UpdaterService.exe -- (Updater Service)
SRV - [2009/06/04 21:03:06 | 000,354,840 | ---- | M] (Intel Corporation) [Auto] -- D:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe -- (IAANTMON) Intel(R)
SRV - [2009/06/04 08:04:50 | 001,150,496 | ---- | M] (Acer Incorporated) [Auto] -- D:\Program Files\Acer\Registration\GregHSRW.exe -- (Greg_Service)
SRV - [2009/01/13 05:28:46 | 001,528,608 | ---- | M] (Cisco Systems, Inc.) [Auto] -- D:\Program Files\Cisco Systems\VPN Client\cvpnd.exe -- (CVPND)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (USBCCID)
DRV - File not found [Kernel | On_Demand] --  -- (RtsUIR)
DRV - [2011/12/08 13:35:28 | 000,134,856 | ---- | M] (Avira GmbH) [Kernel | System] -- D:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2011/10/11 08:00:01 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto] -- D:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011/10/11 08:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System] -- D:\Windows\System32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011/01/08 12:15:13 | 000,218,176 | ---- | M] (DT Soft Ltd) [Kernel | System] -- D:\Windows\System32\drivers\dtsoftbus01.sys -- (dtsoftbus01)
DRV - [2010/11/20 05:24:41 | 000,052,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- D:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV - [2010/11/20 04:59:44 | 000,035,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- D:\Windows\System32\drivers\winusb.sys -- (WinUsb)
DRV - [2010/06/17 08:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- D:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010/06/07 07:02:40 | 001,227,776 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- D:\Windows\System32\drivers\athr.sys -- (athr)
DRV - [2010/05/05 20:46:36 | 000,019,680 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand] -- D:\Windows\System32\drivers\vpnva.sys -- (vpnva)
DRV - [2010/04/28 14:32:02 | 000,691,696 | ---- | M] (Duplex Secure Ltd.) [Kernel | Boot] -- D:\Windows\System32\drivers\sptd.sys -- (sptd)
DRV - [2009/06/23 21:59:10 | 000,167,424 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- D:\Windows\System32\Drivers\RtsUStor.sys -- (RSUSBSTOR)
DRV - [2009/06/08 23:37:08 | 000,047,616 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- D:\Windows\System32\drivers\L1E62x86.sys -- (L1E)
DRV - [2009/06/02 06:15:40 | 000,060,976 | ---- | M] (Egis Technology Inc.) [Kernel | System] -- D:\Windows\System32\drivers\mwlPSDVDisk.sys -- (mwlPSDVDisk)
DRV - [2009/06/02 06:15:38 | 000,016,432 | ---- | M] (Egis Technology Inc.) [Kernel | System] -- D:\Windows\System32\drivers\mwlPSDNserv.sys -- (mwlPSDNServ)
DRV - [2009/06/02 06:15:34 | 000,018,992 | ---- | M] (Egis Technology Inc.) [File_System | System] -- D:\Windows\System32\drivers\mwlPSDFilter.sys -- (mwlPSDFilter)
DRV - [2009/05/18 16:20:40 | 000,119,256 | ---- | M] (JMicron Technology Corporation) [Kernel | On_Demand] -- D:\Windows\System32\drivers\jmcr.sys -- (JMCR)
DRV - [2009/01/13 05:27:38 | 000,306,811 | ---- | M] (Cisco Systems, Inc.) [Kernel | Auto] -- D:\Windows\System32\drivers\CVPNDRVA.sys -- (CVPNDRVA)
DRV - [2008/08/28 11:17:38 | 000,131,856 | ---- | M] (Deterministic Networks, Inc.) [Kernel | On_Demand] -- D:\Windows\System32\drivers\dne2000.sys -- (DNE)
DRV - [2007/01/18 13:28:02 | 000,005,275 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand] -- D:\Windows\System32\drivers\CVirtA.sys -- (CVirtA)
DRV - [2003/10/01 09:29:50 | 000,069,632 | ---- | M] () [Kernel | On_Demand] -- D:\Windows\System32\OEM\factory\int15.sys -- (int15.sys)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=ao531h&r=27b512091606l0303wwl8w67584798
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=ao531h&r=27b512091606l0303wwl8w67584798
IE - HKLM\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - D:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
 
IE - HKU\Tamrin_ON_D\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=ao531h&r=27b512091606l0303wwl8w67584798
IE - HKU\Tamrin_ON_D\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050
IE - HKU\Tamrin_ON_D\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - D:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
IE - HKU\Tamrin_ON_D\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: D:\Windows\System32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: D:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: D:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: D:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: D:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8064.0206: D:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.666: D:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.666: D:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.666: D:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.666: D:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.666: D:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: 
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: D:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: D:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: D:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.25\extensions\\Components: C:\ABC\Programme\components [2011/12/25 14:17:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.25\extensions\\Plugins: C:\ABC\Programme\plugins [2011/12/25 14:17:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\ABC\Programme\feuerfuchs\components [2011/12/25 14:23:58 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\ABC\Programme\feuerfuchs\plugins
 
 
O1 HOSTS File: ([2009/06/10 16:39:37 | 000,000,824 | ---- | M]) - D:\Windows\System32\drivers\etc\hosts
O2 - BHO: (Adobe Reader) - {147FEC3F-6DE9-437C-8FC1-6B8A20AA0A72} - D:\Users\Tamrin\AppData\Roaming\AdobeReader\IE\AdobeReader.dll (Adobe Systems, Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - D:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - D:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (toolplugin) - {DFEFCDEE-CF1A-4FC8-89AF-189327213627} - D:\Users\Tamrin\AppData\Roaming\toolplugin\toolbar.dll ()
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\Tamrin_ON_D\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - D:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O4 - HKLM..\Run: [avgnt] D:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [IAAnotif] D:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [LManager] D:\Program Files\Launch Manager\LManager.exe (Dritek System Inc.)
O4 - HKU\LocalService_ON_D..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (Microsoft Corporation)
O4 - HKU\NetworkService_ON_D..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (Microsoft Corporation)
O4 - Startup: Error locating startup folders.
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKU\Tamrin_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Tamrin_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000023 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000025 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000026 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000027 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000028 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000029 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000030 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000031 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000032 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000033 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000034 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000035 -  File not found
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Java Plug-in 1.6.0_04)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: 55963676-2F5E-4BAF-AC28-CF26AA587566 vpnweb.cab (Reg Error: Key error.)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} -  File not found
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} -  File not found
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (explorer.exe) - D:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - D:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - HKU\.DEFAULT Winlogon: Shell - (C:\Windows\system32\config\systemprofile\AppData\Roaming\5suxrt589cxuftg.exe) -  File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/06/10 16:42:20 | 000,000,024 | ---- | M] () - D:\autoexec.bat -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011/12/28 21:30:55 | 000,000,000 | ---D | C] -- D:\eeepcfr
[2011/12/28 21:16:54 | 000,000,000 | ---D | C] -- D:\Users\Tamrin\Desktop\OTLPEStd
[2011/12/28 21:00:19 | 098,077,435 | ---- | C] (Igor Pavlov) -- D:\Users\Tamrin\Desktop\OTLPEStd.exe
[2011/12/28 18:55:26 | 000,212,992 | ---- | C] (YooApplications) -- D:\Windows\System32\YExBar.ocx
[2011/12/28 18:55:26 | 000,164,144 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\COMCT232.OCX
[2011/12/28 18:55:26 | 000,152,848 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\Comdlg32.ocx
[2011/12/28 18:55:26 | 000,112,640 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\CMCTLde.DLL
[2011/12/28 18:55:26 | 000,033,792 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\CMDLGDE.DLL
[2011/12/28 18:55:26 | 000,024,576 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\CMCT2DE.dll
[2011/12/28 18:55:26 | 000,000,000 | ---D | C] -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\YooApps
[2011/12/28 18:55:25 | 001,351,392 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\comctl32.ocx
[2011/12/28 18:52:59 | 005,138,162 | ---- | C] (YooApplications                                            ) -- D:\Users\Tamrin\Desktop\Sweepi5.4.00_full_Setup_DE.exe
[2011/12/28 06:43:07 | 000,584,192 | ---- | C] (OldTimer Tools) -- D:\Users\Tamrin\Desktop\OTL.exe
[2011/12/26 18:53:58 | 000,000,000 | ---D | C] -- D:\Program Files\ESET
[2011/12/26 18:53:37 | 002,322,184 | ---- | C] (ESET) -- D:\Users\Tamrin\Desktop\esetsmartinstaller_enu.exe
[2011/12/26 13:22:41 | 000,095,744 | ---- | C] (Kassl GmbH) -- D:\Users\Tamrin\AppData\Roaming\dwlGina3.dll
[2011/12/25 20:10:36 | 000,000,000 | ---D | C] -- D:\Users\Tamrin\AppData\Roaming\Malwarebytes
[2011/12/25 20:09:36 | 000,000,000 | ---D | C] -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011/12/25 20:09:34 | 000,000,000 | ---D | C] -- D:\ProgramData\Malwarebytes
[2011/12/25 20:09:07 | 000,020,464 | ---- | C] (Malwarebytes Corporation) -- D:\Windows\System32\drivers\mbam.sys
[2011/12/25 20:07:35 | 009,852,544 | ---- | C] (Malwarebytes Corporation                                    ) -- D:\Users\Tamrin\Desktop\mbam-setup-1.51.2.1300.exe
[2011/12/25 19:58:52 | 000,000,000 | ---D | C] -- D:\ProgramData\SecTaskMan
[2011/12/25 19:57:56 | 000,000,000 | ---D | C] -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security Task Manager
[2011/12/21 11:39:45 | 000,000,000 | ---D | C] -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\AdlSoft Uncompressor
[2011/12/16 10:23:32 | 000,000,000 | ---D | C] -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google SketchUp 8
[2011/12/14 03:26:13 | 000,599,552 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\msfeeds.dll
[2011/12/14 03:26:13 | 000,176,640 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\ieui.dll
[2011/12/14 03:26:12 | 000,132,096 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\url.dll
[2011/12/14 03:26:12 | 000,048,128 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\jsproxy.dll
[2011/12/14 03:26:11 | 001,638,912 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\mshtml.tlb
[2011/12/14 03:21:42 | 000,038,912 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\csrsrv.dll
[2011/12/14 03:21:31 | 000,002,048 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\tzres.dll
[2011/12/14 03:20:56 | 000,534,528 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\EncDec.dll
[2011/12/14 03:20:52 | 002,342,912 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\win32k.sys
[2011/12/14 03:20:43 | 003,912,560 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\ntoskrnl.exe
[2011/12/14 03:20:41 | 003,967,856 | ---- | C] (Microsoft Corporation) -- D:\Windows\System32\ntkrnlpa.exe
[2009/08/20 20:35:15 | 000,036,136 | ---- | C] (Oberon Media) -- D:\ProgramData\FullRemove.exe
[1 D:\Windows\System32\*.tmp files -> D:\Windows\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011/12/31 09:00:14 | 000,067,584 | --S- | M] () -- D:\Windows\bootstat.dat
[2011/12/31 08:59:19 | 795,832,320 | -HS- | M] () -- D:\hiberfil.sys
[2011/12/31 07:50:00 | 000,001,098 | ---- | M] () -- D:\Windows\tasks\GoogleUpdateTaskMachineUA1cc52c46f5c658f.job
[2011/12/31 05:33:41 | 000,009,696 | -H-- | M] () -- D:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2011/12/31 05:33:40 | 000,009,696 | -H-- | M] () -- D:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2011/12/31 05:31:24 | 000,001,094 | ---- | M] () -- D:\Windows\tasks\GoogleUpdateTaskMachineCore1cc52c46ddaf021.job
[2011/12/28 21:23:41 | 000,515,892 | ---- | M] () -- D:\Users\Tamrin\Desktop\eeepcfr.zip
[2011/12/28 21:07:04 | 098,077,435 | ---- | M] (Igor Pavlov) -- D:\Users\Tamrin\Desktop\OTLPEStd.exe
[2011/12/28 18:55:26 | 000,000,000 | ---D | M] -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\YooApps
[2011/12/28 18:53:20 | 005,138,162 | ---- | M] (YooApplications                                            ) -- D:\Users\Tamrin\Desktop\Sweepi5.4.00_full_Setup_DE.exe
[2011/12/28 08:45:56 | 000,000,000 | ---D | M] -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011/12/28 06:43:12 | 000,584,192 | ---- | M] (OldTimer Tools) -- D:\Users\Tamrin\Desktop\OTL.exe
[2011/12/26 16:22:32 | 002,322,184 | ---- | M] (ESET) -- D:\Users\Tamrin\Desktop\esetsmartinstaller_enu.exe
[2011/12/26 13:22:41 | 000,095,744 | ---- | M] (Kassl GmbH) -- D:\Users\Tamrin\AppData\Roaming\dwlGina3.dll
[2011/12/25 20:08:18 | 009,852,544 | ---- | M] (Malwarebytes Corporation                                    ) -- D:\Users\Tamrin\Desktop\mbam-setup-1.51.2.1300.exe
[2011/12/25 19:57:56 | 000,000,000 | ---D | M] -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security Task Manager
[2011/12/25 18:14:09 | 002,086,240 | ---- | M] () -- D:\Users\Tamrin\Desktop\SecurityTaskManager_Setup.exe
[2011/12/25 14:24:00 | 000,000,918 | ---- | M] () -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2011/12/23 13:52:09 | 000,002,441 | ---- | M] () -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader 9.lnk
[2011/12/21 11:47:50 | 000,000,091 | ---- | M] () -- D:\Windows\CIV.INI
[2011/12/21 11:39:45 | 000,000,000 | ---D | M] -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\AdlSoft Uncompressor
[2011/12/16 10:23:32 | 000,001,895 | ---- | M] () -- D:\Users\Public\Desktop\Google SketchUp 8.lnk
[2011/12/16 10:23:32 | 000,000,000 | ---D | M] -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google SketchUp 8
[2011/12/14 11:52:45 | 000,357,968 | ---- | M] () -- D:\Windows\System32\FNTCACHE.DAT
[2011/12/10 09:24:06 | 000,020,464 | ---- | M] (Malwarebytes Corporation) -- D:\Windows\System32\drivers\mbam.sys
[2011/12/08 13:35:28 | 000,134,856 | ---- | M] (Avira GmbH) -- D:\Windows\System32\drivers\avipbb.sys
[1 D:\Windows\System32\*.tmp files -> D:\Windows\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011/12/28 21:23:38 | 000,515,892 | ---- | C] () -- D:\Users\Tamrin\Desktop\eeepcfr.zip
[2011/12/25 18:13:20 | 002,086,240 | ---- | C] () -- D:\Users\Tamrin\Desktop\SecurityTaskManager_Setup.exe
[2011/12/25 14:24:00 | 000,000,918 | ---- | C] () -- D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2011/12/16 10:23:32 | 000,001,895 | ---- | C] () -- D:\Users\Public\Desktop\Google SketchUp 8.lnk
[2011/06/21 10:49:50 | 000,252,928 | ---- | C] () -- D:\Windows\System32\DShowRdpFilter.dll
[2011/06/21 06:09:00 | 000,000,000 | ---- | C] () -- D:\Users\Tamrin\AppData\Local\{2CA2D673-7BF7-4D4F-8B13-8B28A879CC5D}
[2011/05/24 12:10:45 | 000,007,605 | ---- | C] () -- D:\Users\Tamrin\AppData\Local\Resmon.ResmonCfg
[2011/04/29 18:09:03 | 000,000,232 | ---- | C] () -- D:\Windows\ODBCINST.INI
[2011/04/17 09:14:50 | 000,000,112 | ---- | C] () -- D:\Users\Tamrin\AppData\Roaming\wklnhst.dat
[2011/01/07 06:59:56 | 000,000,091 | ---- | C] () -- D:\Windows\CIV.INI
[2010/07/24 08:56:21 | 000,005,120 | ---- | C] () -- D:\Users\Tamrin\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/06/26 05:37:14 | 000,000,056 | -H-- | C] () -- D:\Windows\System32\ezsidmv.dat
[2010/01/15 05:47:57 | 000,000,000 | ---- | C] () -- D:\Windows\nsreg.dat
[2009/09/11 04:04:26 | 000,643,866 | ---- | C] () -- D:\Windows\System32\perfh007.dat
[2009/09/11 04:04:26 | 000,295,922 | ---- | C] () -- D:\Windows\System32\perfi007.dat
[2009/09/11 04:04:26 | 000,126,394 | ---- | C] () -- D:\Windows\System32\perfc007.dat
[2009/09/11 04:04:26 | 000,038,104 | ---- | C] () -- D:\Windows\System32\perfd007.dat
[2009/08/20 20:33:08 | 000,189,796 | ---- | C] () -- D:\Windows\System32\drivers\RTConvEQ.dat
[2009/08/20 20:33:08 | 000,001,112 | ---- | C] () -- D:\Windows\System32\drivers\RtHdatEx.dat
[2009/08/20 20:33:08 | 000,000,712 | ---- | C] () -- D:\Windows\System32\drivers\SamSfPa.dat
[2009/08/20 20:33:08 | 000,000,520 | ---- | C] () -- D:\Windows\System32\drivers\RTEQEX2.dat
[2009/08/20 20:33:08 | 000,000,520 | ---- | C] () -- D:\Windows\System32\drivers\RTEQEX1.dat
[2009/08/20 20:33:08 | 000,000,520 | ---- | C] () -- D:\Windows\System32\drivers\RTEQEX0.dat
[2009/08/20 20:33:08 | 000,000,008 | ---- | C] () -- D:\Windows\System32\drivers\rtkhdaud.dat
[2009/07/13 23:57:37 | 000,067,584 | --S- | C] () -- D:\Windows\bootstat.dat
[2009/07/13 23:33:53 | 000,357,968 | ---- | C] () -- D:\Windows\System32\FNTCACHE.DAT
[2009/07/13 21:05:48 | 000,607,190 | ---- | C] () -- D:\Windows\System32\perfh009.dat
[2009/07/13 21:05:48 | 000,291,294 | ---- | C] () -- D:\Windows\System32\perfi009.dat
[2009/07/13 21:05:48 | 000,103,568 | ---- | C] () -- D:\Windows\System32\perfc009.dat
[2009/07/13 21:05:48 | 000,031,548 | ---- | C] () -- D:\Windows\System32\perfd009.dat
[2009/07/13 21:05:05 | 000,000,741 | ---- | C] () -- D:\Windows\System32\NOISE.DAT
[2009/07/13 21:04:11 | 000,215,943 | ---- | C] () -- D:\Windows\System32\dssec.dat
[2009/07/13 18:55:01 | 000,043,131 | ---- | C] () -- D:\Windows\mib.bin
[2009/07/13 18:51:43 | 000,073,728 | ---- | C] () -- D:\Windows\System32\BthpanContextHandler.dll
[2009/07/13 18:42:10 | 000,064,000 | ---- | C] () -- D:\Windows\System32\BWContextHandler.dll
[2009/06/10 16:26:10 | 000,673,088 | ---- | C] () -- D:\Windows\System32\mlang.dat
[2009/01/13 05:29:00 | 000,197,408 | ---- | C] () -- D:\Windows\System32\vpnapi.dll
[1997/06/14 06:56:08 | 000,056,832 | ---- | C] () -- D:\Windows\System32\iyvu9_32.dll
 
========== LOP Check ==========
 
[2009/08/20 20:54:06 | 000,000,000 | ---D | M] -- D:\ProgramData\Acer
[2009/12/25 12:17:52 | 000,000,000 | -HSD | M] -- D:\ProgramData\Anwendungsdaten
[2009/07/13 23:53:55 | 000,000,000 | -HSD | M] -- D:\ProgramData\Application Data
[2009/12/25 12:25:29 | 000,000,000 | ---D | M] -- D:\ProgramData\AWEM
[2010/01/08 02:47:38 | 000,000,000 | ---D | M] -- D:\ProgramData\Cisco
[2011/01/08 12:14:09 | 000,000,000 | ---D | M] -- D:\ProgramData\DAEMON Tools Lite
[2010/04/28 14:30:42 | 000,000,000 | ---D | M] -- D:\ProgramData\DAEMON Tools Pro
[2009/07/13 23:53:55 | 000,000,000 | -HSD | M] -- D:\ProgramData\Desktop
[2009/07/13 23:53:55 | 000,000,000 | -HSD | M] -- D:\ProgramData\Documents
[2009/12/25 12:17:52 | 000,000,000 | -HSD | M] -- D:\ProgramData\Dokumente
[2009/08/20 21:09:37 | 000,000,000 | ---D | M] -- D:\ProgramData\EgisTec
[2009/08/20 21:07:31 | 000,000,000 | ---D | M] -- D:\ProgramData\eSobi
[2009/12/25 12:17:52 | 000,000,000 | -HSD | M] -- D:\ProgramData\Favoriten
[2009/07/13 23:53:55 | 000,000,000 | -HSD | M] -- D:\ProgramData\Favorites
[2009/08/20 21:10:39 | 000,000,000 | ---D | M] -- D:\ProgramData\OEM
[2010/01/15 08:49:21 | 000,000,000 | ---D | M] -- D:\ProgramData\Partner
[2010/11/04 06:22:30 | 000,000,000 | ---D | M] -- D:\ProgramData\PopCap Games
[2011/12/25 20:04:18 | 000,000,000 | ---D | M] -- D:\ProgramData\SecTaskMan
[2009/07/13 23:53:55 | 000,000,000 | -HSD | M] -- D:\ProgramData\Start Menu
[2009/12/25 12:17:52 | 000,000,000 | -HSD | M] -- D:\ProgramData\Startmenü
[2011/04/02 16:28:35 | 000,000,000 | ---D | M] -- D:\ProgramData\TEMP
[2009/07/13 23:53:55 | 000,000,000 | -HSD | M] -- D:\ProgramData\Templates
[2009/12/25 12:17:52 | 000,000,000 | -HSD | M] -- D:\ProgramData\Vorlagen
[2011/11/15 17:20:34 | 000,032,640 | ---- | M] () -- D:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 146 bytes -> D:\ProgramData\TEMP:AB689DEA
@Alternate Data Stream - 129 bytes -> D:\ProgramData\TEMP:1D32EC29
@Alternate Data Stream - 122 bytes -> D:\ProgramData\TEMP:ABE89FFE
< End of report >

ICh habs doch geschafft ein Laufwerk zu bekommen. Aber mir wurde eine Frage nicht gestellt. Diese:
Zitat:

Do you wish to load the remote registry?
Wieso ist das so? Und muss ich eigentlich nicht erst diesen Text in OTL kopieren bevor ich scan drücke?
Die Extras.txt wurde übrigens nicht erstellt.

mfg

cosinus 02.01.2012 10:40

Zitat:

Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
Dort steht: WENN die Frage dir gestellt wird. Das heißt nicht, dass diese Frage IMMER gestellt wird!

Zitat:

Wieso ist das so? Und muss ich eigentlich nicht erst diesen Text in OTL kopieren bevor ich scan drücke?
Die Extras.txt wurde übrigens nicht erstellt.
Nein. Wenn das so gewollt wäre stünde es ja auch in der Anleitung. Un die extras wird nicht immer erstellt aber die ist weniger wichtig.


Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
DRV - File not found [Kernel | On_Demand] --  -- (RtsUIR)
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=ao531h&r=27b512091606l0303wwl8w67584798
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=ao531h&r=27b512091606l0303wwl8w67584798
IE - HKLM\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - D:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
IE - HKU\Tamrin_ON_D\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=ao531h&r=27b512091606l0303wwl8w67584798
IE - HKU\Tamrin_ON_D\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050
IE - HKU\Tamrin_ON_D\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - D:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - D:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - D:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (toolplugin) - {DFEFCDEE-CF1A-4FC8-89AF-189327213627} - D:\Users\Tamrin\AppData\Roaming\toolplugin\toolbar.dll ()
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\Tamrin_ON_D\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - D:\Program Files\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000023 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000025 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000026 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000027 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000028 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000029 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000030 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000031 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000032 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000033 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000034 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000035 -  File not found
O16 - DPF: 55963676-2F5E-4BAF-AC28-CF26AA587566 vpnweb.cab (Reg Error: Key error.)
O20 - HKU\.DEFAULT Winlogon: Shell - (C:\Windows\system32\config\systemprofile\AppData\Roaming\5suxrt589cxuftg.exe) -  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/06/10 16:42:20 | 000,000,024 | ---- | M] () - D:\autoexec.bat -- [ NTFS ]
@Alternate Data Stream - 146 bytes -> D:\ProgramData\TEMP:AB689DEA
@Alternate Data Stream - 129 bytes -> D:\ProgramData\TEMP:1D32EC29
@Alternate Data Stream - 122 bytes -> D:\ProgramData\TEMP:ABE89FFE
:Files
D:\ProgramData\FullRemove.exe
D:\ProgramData\Microsoft\Windows\Start Menu\Programs\YooApps
D:\Windows\System32\YExBar.ocx
D:\Users\Tamrin\AppData\Roaming\dwlGina3.dll
D:\Users\Tamrin\Desktop\Sweepi5.4.00_full_Setup_DE.exe
:Commands
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

Tamrin 02.01.2012 13:42

OK ich hab den Fix gemacht, allerdings war ich nicht schnell genug mit dem deaktivieren von AntiVir woraufhin ich den Fix ein zweites mal gemacht habe. Ich hab angenommen dass es nicht funktioniert hat, da Antivir meldete, dass der zugriff auf die hosts-Datei aus Sicherheitsgründen blockiert wurde.

Der erste Versuch
Code:

Files\Folders moved on Reboot...
C:\Windows\System32\drivers\etc\Hosts moved successfully.

Registry entries deleted on Reboot...

Der zweite
Code:

========== OTL ==========
Error: No service named RtsUIR was found to stop!
Service\Driver key RtsUIR not found.
HKLM\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully!
HKLM\Software\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{872b5b88-9db5-4310-bdd0-ac189557e5f5} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ not found.
File D:\Program Files\DVDVideoSoftTB\tbDVDV.dll not found.
Unable to set value : HKU\Tamrin_ON_D\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E!
Unable to set value : HKU\Tamrin_ON_D\Software\Microsoft\Internet Explorer\Main\\Start Page| /E!
Registry key HKEY_USERS\Tamrin_ON_D\Software\Microsoft\Internet Explorer\URLSearchHooks not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ not found.
File D:\Program Files\DVDVideoSoftTB\tbDVDV.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ not found.
File D:\Program Files\DVDVideoSoftTB\tbDVDV.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{872b5b88-9db5-4310-bdd0-ac189557e5f5} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ not found.
File D:\Program Files\DVDVideoSoftTB\tbDVDV.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DFEFCDEE-CF1A-4FC8-89AF-189327213627} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-89AF-189327213627}\ not found.
File D:\Users\Tamrin\AppData\Roaming\toolplugin\toolbar.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry key HKEY_USERS\Tamrin_ON_D\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}\ not found.
File D:\Program Files\DVDVideoSoftTB\tbDVDV.dll not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000020\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000021\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000022\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000023\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000024\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000025\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000026\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000027\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000028\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000029\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000030\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000031\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000032\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000033\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000034\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000035\ not found.
Starting removal of ActiveX control 55963676-2F5E-4BAF-AC28-CF26AA587566 vpnweb.cab
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\55963676-2F5E-4BAF-AC28-CF26AA587566 vpnweb.cab\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\55963676-2F5E-4BAF-AC28-CF26AA587566 vpnweb.cab\ not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Windows\system32\config\systemprofile\AppData\Roaming\5suxrt589cxuftg.exe deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
File D:\autoexec.bat not found.
Unable to delete ADS D:\ProgramData\TEMP:AB689DEA .
Unable to delete ADS D:\ProgramData\TEMP:1D32EC29 .
Unable to delete ADS D:\ProgramData\TEMP:ABE89FFE .
========== FILES ==========
File\Folder D:\ProgramData\FullRemove.exe not found.
File\Folder D:\ProgramData\Microsoft\Windows\Start Menu\Programs\YooApps not found.
File\Folder D:\Windows\System32\YExBar.ocx not found.
File\Folder D:\Users\Tamrin\AppData\Roaming\dwlGina3.dll not found.
File\Folder D:\Users\Tamrin\Desktop\Sweepi5.4.00_full_Setup_DE.exe not found.
========== COMMANDS ==========
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.31.0 log created on 01022012_123017

Wobei der zweite Ordner leer ist, also scheint nach dem ersten Fix schon alles gemacht worden zu sein.

Zitat:

Danach sollte Windows wieder normal starten...
Tut es leider nicht :(
Wenn ich mich anmelde kommt als erstes folgene Fehlermeldung:
Zitat:

Cisco Any Conneckt VPN Client
The VPN client agent was unable to initialize the system network socket support.
Und diese schon bevor überhaupt der Desktop zu sehen ist.

Die Icons auf dem Desktop fehlen immernoch.
Dann kommt eine Meldung von Windows:
Zitat:

Es konnte keine Verbindung mit einem Windowsdienst "Benachrichtigungsdienst für Systemereignisse" hergestellt werden.
Und Internet habe ich mit meinem Netbbok nun nicht mehr, weil er keine WLAN-Netzwerke findet. Dabei weiß ich, dass es welche gibt. Immerhin bin ich bin kurz vor dem Fix noch über dieses ins Internet gegangen.
Als ich auf Problembehandlung für die WLAN-Verbindung gegangen bin kamen dann folgende Infos:
Zitat:

- Drahtlosnetzwerkdienst von Windows wird auf diesem Computer nicht ausgeführt
- Netzwerkkabel nicht angeschlossen (naja brauch ich ja nicht)
- Adapter "LAN-Verbindung 3" ist deaktiviert
- Adapter "LAN-Verbindung 2" ist deaktiviert
Wobei eigentlich nachgesehen habe und alles aktiviert scheint... :/

EDIT: Achso die MovedFiles Datei hab ich übrigens trotzdem versendet. Ich hoffe das war nicht verkehrt.

mfg

cosinus 02.01.2012 14:17

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?




Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

Tamrin 02.01.2012 14:29

Also ich kann mich im abgesicherten Modus zwar anmelden und es kommen keine Fehlermedlungen, aber die WLAN-Netzwerke findet er immernoch nicht.

Im Übrigen ist mein Desktop jetzt schwarz und hat nicht mehr das Windows Hintergrundbild, wie vorher immer.

Noch etwas was mir aufgefallen ist. Das starten von windows nach der Anmeldung mit dem benutzerkonto dauert nach dem OTL Fix um einiges länger. Erst wird mein Bildschirm schwarz und nach ein paar Minuten baut sich alles auf.

mfg

cosinus 02.01.2012 14:36

Zitat:

aber die WLAN-Netzwerke findet er immernoch nicht.
Es geht erstmal darum, dass du überhaupt eine Netzwerkverbindung bekommst. Klemm dich mal per Kabel an deinen Router. Falls das geht und du auch eine Internetverbindung hast im angesicherten Modus mit Netzwerktreibern MBAM+ESET ausführen. Oder du pfeifst drauf und macht eine saubere Neuinstallation von Windows. :pfeiff:

Zitat:

Boot Mode: SafeMode with Networking |
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Tamrin 02.01.2012 14:50

Bevor ich das mache (es geht eh nicht vor heute abend) hab ich noch zwei Fragen:
War OTL nun erfolgreich, oder nicht, oder kann man das noch nicht sagen?

Und ich bin zwar kein Experte, aber die Hosts-Datei hat doch irgendwas mit der Netzwerkverwaltung zu tun, oder? Kann es nicht sein, dass es an ihr liegt, dass ich kein Inet habe? Immerhin ist diese Datei ja von OTL verschoben wurden.

mfg

cosinus 02.01.2012 15:11

Zitat:

Kann es nicht sein, dass es an ihr liegt, dass ich kein Inet habe? Immerhin ist diese Datei ja von OTL verschoben wurden.
Nein, Netzwerkverwaltung ist der falsche Begriff. Was die hosts Datei ist, kannst du hier nachlesen => Hosts-Datei

Mach umgehend die Scans wenn eine Internetverbindung da ist per Kabel.

Tamrin 03.01.2012 15:28

Das mit dem Netwerk über Kabel erweist sich als komplizierter als gedacht.
Falls es bis auf Neuinstallation keine andere Alternative gibt, benötige ich jetzt etwas Zeit bis das mit dem Internet auf meinem Netbook funktioniert.

mfg

cosinus 03.01.2012 20:10

Mach erstmal ein neues OTL-Log. Vllt seh ich darin Hinweise auf die nicht funktionierende Internetverbindung.
Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Tamrin 04.01.2012 15:30

Quickscan versucht und wie schon vorher vermutet bleibt OTL bei einem Ordner namens "qt4" hängen und will nicht weiter machen.
Der Ordner lässt sich wie auch schonmal in Post#9 nicht von meinem Rechner entfernen.
Ich hab auch schon den abgesicherten Modus getestet. Immer mit dem gleichen Ergebnis: OTL hängt sich auf.
Wie kann das sein?

EDIT: Oha.... also nach einer viertel Stunde c.a. gings jetzt doch weiter. Ich lasse den Rechner jetzt einfach mal weiter laufen. Vielleicht bekomm ich ja doch ein Ergebnis :)

mfg

Tamrin 04.01.2012 18:27

Tja anscheinend war ich wirklichimmer zu ungeduldig:
Code:

OTL logfile created on: 04.01.2012 14:14:48 - Run 1
OTL by OldTimer - Version 3.2.31.0    Folder = G:\
 Starter Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1011,95 Mb Total Physical Memory | 602,75 Mb Available Physical Memory | 59,56% Memory free
1,99 Gb Paging File | 1,61 Gb Available in Paging File | 80,80% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 220,79 Gb Total Space | 77,34 Gb Free Space | 35,03% Space Free | Partition Type: NTFS
Drive G: | 987,48 Mb Total Space | 986,89 Mb Free Space | 99,94% Space Free | Partition Type: FAT32
 
Computer Name: TAMRIN-PC | User Name: Tamrin | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.01.04 13:37:32 | 000,584,192 | ---- | M] (OldTimer Tools) -- G:\OTL.exe
PRC - [2010.11.20 13:17:09 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.10.11 13:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Stopped] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.10.11 13:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Stopped] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.10.21 19:33:56 | 000,592,120 | ---- | M] (Cisco Systems, Inc.) [Auto | Stopped] -- C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe -- (vpnagent)
SRV - [2009.08.06 18:18:54 | 000,311,592 | ---- | M] () [Auto | Stopped] -- C:\Program Files\EgisTec\MyWinLocker 3\x86\\MWLService.exe -- (MWLService)
SRV - [2009.08.06 05:31:06 | 000,727,584 | ---- | M] (Acer Incorporated) [Auto | Stopped] -- C:\Programme\Acer\Acer ePower Management\ePowerSvc.exe -- (ePowerSvc)
SRV - [2009.07.10 10:54:44 | 000,253,952 | ---- | M] (Acer Incorporated) [Auto | Stopped] -- C:\Programme\Acer\Acer VCM\RS_Service.exe -- (RS_Service)
SRV - [2009.07.04 02:47:12 | 000,240,160 | ---- | M] (Acer) [Auto | Stopped] -- C:\Programme\Acer\Acer Updater\UpdaterService.exe -- (Updater Service)
SRV - [2009.06.05 03:03:06 | 000,354,840 | ---- | M] (Intel Corporation) [Auto | Stopped] -- C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe -- (IAANTMON) Intel(R)
SRV - [2009.06.04 14:04:50 | 001,150,496 | ---- | M] (Acer Incorporated) [Auto | Stopped] -- C:\Programme\Acer\Registration\GregHSRW.exe -- (Greg_Service)
SRV - [2009.01.13 11:28:46 | 001,528,608 | ---- | M] (Cisco Systems, Inc.) [Auto | Stopped] -- C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe -- (CVPND)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.12.08 19:35:28 | 000,134,856 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.10.11 14:00:01 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto | Stopped] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011.10.11 14:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011.01.08 18:15:13 | 000,218,176 | ---- | M] (DT Soft Ltd) [Kernel | System | Running] -- C:\Windows\System32\drivers\dtsoftbus01.sys -- (dtsoftbus01)
DRV - [2010.11.20 11:24:41 | 000,052,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV - [2010.11.20 10:59:44 | 000,035,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (WinUsb)
DRV - [2010.06.17 14:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.06.07 13:02:40 | 001,227,776 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\athr.sys -- (athr)
DRV - [2010.05.06 02:46:36 | 000,019,680 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\vpnva.sys -- (vpnva)
DRV - [2010.04.28 20:32:02 | 000,691,696 | ---- | M] (Duplex Secure Ltd.) [Kernel | Boot | Stopped] -- C:\Windows\System32\Drivers\sptd.sys -- (sptd)
DRV - [2009.06.24 03:59:10 | 000,167,424 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\Drivers\RtsUStor.sys -- (RSUSBSTOR)
DRV - [2009.06.09 05:37:08 | 000,047,616 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\L1E62x86.sys -- (L1E)
DRV - [2009.06.02 12:15:40 | 000,060,976 | ---- | M] (Egis Technology Inc.) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\mwlPSDVDisk.sys -- (mwlPSDVDisk)
DRV - [2009.06.02 12:15:38 | 000,016,432 | ---- | M] (Egis Technology Inc.) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\mwlPSDNserv.sys -- (mwlPSDNServ)
DRV - [2009.06.02 12:15:34 | 000,018,992 | ---- | M] (Egis Technology Inc.) [File_System | System | Stopped] -- C:\Windows\System32\drivers\mwlPSDFilter.sys -- (mwlPSDFilter)
DRV - [2009.05.18 22:20:40 | 000,119,256 | ---- | M] (JMicron Technology Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\jmcr.sys -- (JMCR)
DRV - [2009.01.13 11:27:38 | 000,306,811 | ---- | M] (Cisco Systems, Inc.) [Kernel | Auto | Stopped] -- C:\Windows\System32\drivers\CVPNDRVA.sys -- (CVPNDRVA)
DRV - [2008.08.28 17:17:38 | 000,131,856 | ---- | M] (Deterministic Networks, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\dne2000.sys -- (DNE)
DRV - [2007.01.18 19:28:02 | 000,005,275 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\CVirtA.sys -- (CVirtA)
DRV - [2003.10.01 15:29:50 | 000,069,632 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\OEM\factory\int15.sys -- (int15.sys)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=ao531h&r=27b512091606l0303wwl8w67584798
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050
IE - HKCU\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - No CLSID value found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Search the web"
FF - prefs.js..browser.search.defaultthis.engineName: "Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Search the web"
FF - prefs.js..browser.search.selectedEngine: "Search the web"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/webhp?rls=ig"
FF - prefs.js..extensions.enabledItems: {b677fa16-ac2f-410c-8ea5-3bc98ed515d3}:1.2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: welcome@toolmin.com:1.03
FF - prefs.js..keyword.URL: "hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
 
FF - user.js..browser.search.selectedEngine: "Search the web"
FF - user.js..browser.search.order.1: "Search the web"
FF - user.js..browser.search.defaultenginename: "Search the web"
FF - user.js..keyword.URL: "hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8064.0206: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.666: C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.666: C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.666: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.666: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.666: C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.25\extensions\\Components: C:\ABC\Programme\components [2011.12.25 20:17:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.25\extensions\\Plugins: C:\ABC\Programme\plugins [2011.12.25 20:17:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\ABC\Programme\feuerfuchs\components [2011.12.25 20:23:58 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\ABC\Programme\feuerfuchs\plugins
 
[2010.01.15 11:48:09 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Tamrin\AppData\Roaming\mozilla\Extensions
[2011.12.25 21:01:34 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Tamrin\AppData\Roaming\mozilla\Firefox\Profiles\b9e8zovd.default\extensions
[2011.12.25 21:01:34 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Users\Tamrin\AppData\Roaming\mozilla\Firefox\Profiles\b9e8zovd.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2010.08.08 14:10:59 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Users\Tamrin\AppData\Roaming\mozilla\Firefox\Profiles\b9e8zovd.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.03.31 18:07:18 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\Tamrin\AppData\Roaming\mozilla\Firefox\Profiles\b9e8zovd.default\extensions\engine@conduit.com
[2011.10.24 22:38:04 | 000,000,000 | ---D | M] (toolplugin) -- C:\Users\Tamrin\AppData\Roaming\mozilla\Firefox\Profiles\b9e8zovd.default\extensions\welcome@toolmin.com
[2010.08.15 21:57:20 | 000,000,881 | ---- | M] () -- C:\Users\Tamrin\AppData\Roaming\Mozilla\Firefox\Profiles\b9e8zovd.default\searchplugins\conduit.xml
[2010.04.02 08:21:05 | 000,000,000 | ---D | M] (Adobe Reader) -- C:\ABC\PROGRAMME\EXTENSIONS\{B677FA16-AC2F-410C-8EA5-3BC98ED515D3}
[2010.01.19 13:45:24 | 000,000,000 | ---D | M] (Java Console) -- C:\ABC\PROGRAMME\EXTENSIONS\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}
[2011.04.12 10:57:19 | 000,000,000 | ---D | M] (Java Console) -- C:\ABC\PROGRAMME\EXTENSIONS\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011.03.29 17:32:29 | 000,000,000 | ---D | M] (Java Console) -- C:\ABC\PROGRAMME\EXTENSIONS\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011.10.02 10:34:21 | 000,000,000 | ---D | M] (Java Console) -- C:\ABC\PROGRAMME\EXTENSIONS\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
 
========== Chrome  ==========
 
CHR - default_search_provider: Google ()
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}sourceid=chrome&ie={inputEncoding}&q={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?client=chrome&hl={language}&q={searchTerms}
 
O1 HOSTS File: ([2009.06.10 22:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O2 - BHO: (Adobe Reader) - {147FEC3F-6DE9-437C-8FC1-6B8A20AA0A72} - C:\Users\Tamrin\AppData\Roaming\AdobeReader\IE\AdobeReader.dll (Adobe Systems, Incorporated)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [IAAnotif] C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [LManager] C:\Programme\Launch Manager\LManager.exe (Dritek System Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O8 - Extra context menu item: E&xport to Microsoft Excel - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Tamrin\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html File not found
O9 - Extra Button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Java Plug-in 1.6.0_04)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: 55963676-2F5E-4BAF-AC28-CF26AA587566 vpnweb.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{F3861B99-AD3F-4FB4-9747-FF9515DBFF2D}: NameServer = 8.8.8.8,192.168.178.1
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL File not found
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL File not found
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) -C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) -C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{7d8cf29b-ee44-11df-bd73-f3661c779879}\Shell - "" = AutoRun
O33 - MountPoints2\{7d8cf29b-ee44-11df-bd73-f3661c779879}\Shell\AutoRun\command - "" = D:\LaunchU3.exe -a
O33 - MountPoints2\{a5a4ada2-5f53-11e0-a646-c99596cc0a70}\Shell - "" = AutoRun
O33 - MountPoints2\{a5a4ada2-5f53-11e0-a646-c99596cc0a70}\Shell\AutoRun\command - "" = D:\Enterprise_Launcher.exe
O33 - MountPoints2\{d3e5a27c-fbaf-11de-8b4a-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{d3e5a27c-fbaf-11de-8b4a-806e6f6e6963}\Shell\AutoRun\command - "" = D:\LaunchU3.exe -a
O33 - MountPoints2\{ee4d475e-2d0f-11e0-8860-82c4fee9067b}\Shell - "" = AutoRun
O33 - MountPoints2\{ee4d475e-2d0f-11e0-8860-82c4fee9067b}\Shell\AutoRun\command - "" = D:\LaunchU3.exe -a
O33 - MountPoints2\D\Shell - "" = AutoRun
O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\Enterprise_Launcher.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
 
MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Acer VCM.lnk - C:\Programme\Acer\Acer VCM\AcerVCM.exe - (Acer Incorporated)
MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^VPN Client.lnk - C:\Windows\Installer\{F3C1DE9E-5E16-4BA9-B854-7B53A45E3579}\Icon3E5562ED7.ico - ()
MsConfig - StartUpFolder: C:^Users^Tamrin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 2.4.lnk - C:\ABC\Programme\OpenOffice\program\quickstart.exe - ()
MsConfig - StartUpFolder: C:^Users^Tamrin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk - C:\ABC\Programme\OpenOffice\program\quickstart.exe - ()
MsConfig - StartUpReg: Acer ePower Management - hkey= - key= - C:\Programme\Acer\Acer ePower Management\ePowerTray.exe (Acer Incorporated)
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: DAEMON Tools Lite - hkey= - key= - C:\ABC\Programme\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
MsConfig - StartUpReg: DivXUpdate - hkey= - key= - C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
MsConfig - StartUpReg: EgisTecLiveUpdate - hkey= - key= - C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe (Egis Technology Inc.)
MsConfig - StartUpReg: ICQ - hkey= - key= -  File not found
MsConfig - StartUpReg: msnmsgr - hkey= - key= -  File not found
MsConfig - StartUpReg: mwlDaemon - hkey= - key= - C:\Programme\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (Egis Technology Inc.)
MsConfig - StartUpReg: NortonOnlineBackupReminder - hkey= - key= - C:\Program Files\Symantec\Norton Online Backup\Activation\NobuActivation.exe (Symantec Corporation)
MsConfig - StartUpReg: RtHDVCpl - hkey= - key= - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Realtek Semiconductor)
MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Program Files\Common Files\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
MsConfig - StartUpReg: TkBellExe - hkey= - key= - C:\Program Files\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
MsConfig - State: "startup" - 2
 
SafeBootMin: AppMgmt - Service
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: mcmscsvc - Service
SafeBootMin: MCODS - Service
SafeBootMin: NTDS -  File not found
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vmms - Service
SafeBootMin: WinDefend - Service
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet: AppMgmt - Service
SafeBootNet: Base - Driver Group
SafeBootNet: BFE - Service
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: dfsc - Driver
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: mcmscsvc - Service
SafeBootNet: MCODS - Service
SafeBootNet: Messenger - Service
SafeBootNet: MpfService - Service
SafeBootNet: MPSSvc - Service
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: NTDS -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vmms - Service
SafeBootNet: WinDefend - Service
SafeBootNet: WudfUsbccidDriver - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\System32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\Windows\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.ffds - C:\ABC\Martin\Bleach\Combined Community Codec Pack\Filters\FFDShow\ff_vfw.dll ()
Drivers32: VIDC.IV41 - C:\Windows\System32\ir41_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\Windows\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Error creating restore point.
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.01.02 12:26:56 | 000,000,000 | ---D | C] -- C:\_OTL
[2011.12.29 03:30:55 | 000,000,000 | ---D | C] -- C:\eeepcfr
[2011.12.29 03:16:54 | 000,000,000 | ---D | C] -- C:\Users\Tamrin\Desktop\OTLPEStd
[2011.12.29 03:00:19 | 098,077,435 | ---- | C] (Igor Pavlov) -- C:\Users\Tamrin\Desktop\OTLPEStd.exe
[2011.12.29 00:55:26 | 000,212,992 | ---- | C] (YooApplications) -- C:\Windows\System32\YExBar.ocx
[2011.12.29 00:55:26 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YooApps
[2011.12.29 00:52:59 | 005,138,162 | ---- | C] (YooApplications                                            ) -- C:\Users\Tamrin\Desktop\Sweepi5.4.00_full_Setup_DE.exe
[2011.12.28 12:43:07 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Users\Tamrin\Desktop\OTL.exe
[2011.12.27 00:53:58 | 000,000,000 | ---D | C] -- C:\Program Files\ESET
[2011.12.27 00:53:37 | 002,322,184 | ---- | C] (ESET) -- C:\Users\Tamrin\Desktop\esetsmartinstaller_enu.exe
[2011.12.26 19:22:41 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Users\Tamrin\AppData\Roaming\dwlGina3.dll
[2011.12.26 02:10:36 | 000,000,000 | ---D | C] -- C:\Users\Tamrin\AppData\Roaming\Malwarebytes
[2011.12.26 02:09:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011.12.26 02:09:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2011.12.26 02:09:07 | 000,020,464 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2011.12.26 02:07:35 | 009,852,544 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Users\Tamrin\Desktop\mbam-setup-1.51.2.1300.exe
[2011.12.26 01:58:52 | 000,000,000 | ---D | C] -- C:\ProgramData\SecTaskMan
[2011.12.26 01:57:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security Task Manager
[2011.12.21 17:39:45 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AdlSoft Uncompressor
[2011.12.16 16:23:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google SketchUp 8
[2009.08.21 02:35:15 | 000,036,136 | ---- | C] (Oberon Media) -- C:\ProgramData\FullRemove.exe
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.01.04 14:10:29 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.01.04 14:10:19 | 795,832,320 | -HS- | M] () -- C:\hiberfil.sys
[2012.01.04 13:42:26 | 000,009,696 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012.01.04 13:42:26 | 000,009,696 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012.01.04 13:41:46 | 000,643,866 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2012.01.04 13:41:46 | 000,607,190 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2012.01.04 13:41:46 | 000,126,394 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2012.01.04 13:41:46 | 000,103,568 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2012.01.02 12:17:15 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore1cc52c46ddaf021.job
[2012.01.02 02:50:01 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA1cc52c46f5c658f.job
[2012.01.02 00:12:09 | 000,012,302 | ---- | M] () -- C:\Users\Tamrin\Desktop\70B6AD2360D96BDD467F4F79896E59CEE08F377C.torrent
[2011.12.29 03:23:41 | 000,515,892 | ---- | M] () -- C:\Users\Tamrin\Desktop\eeepcfr.zip
[2011.12.29 03:07:04 | 098,077,435 | ---- | M] (Igor Pavlov) -- C:\Users\Tamrin\Desktop\OTLPEStd.exe
[2011.12.29 00:53:20 | 005,138,162 | ---- | M] (YooApplications                                            ) -- C:\Users\Tamrin\Desktop\Sweepi5.4.00_full_Setup_DE.exe
[2011.12.28 12:43:12 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Users\Tamrin\Desktop\OTL.exe
[2011.12.26 22:22:32 | 002,322,184 | ---- | M] (ESET) -- C:\Users\Tamrin\Desktop\esetsmartinstaller_enu.exe
[2011.12.26 19:22:41 | 000,095,744 | ---- | M] (Kassl GmbH) -- C:\Users\Tamrin\AppData\Roaming\dwlGina3.dll
[2011.12.26 02:08:18 | 009,852,544 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Users\Tamrin\Desktop\mbam-setup-1.51.2.1300.exe
[2011.12.26 00:14:09 | 002,086,240 | ---- | M] () -- C:\Users\Tamrin\Desktop\SecurityTaskManager_Setup.exe
[2011.12.21 17:47:50 | 000,000,091 | ---- | M] () -- C:\Windows\CIV.INI
[2011.12.16 16:23:32 | 000,001,895 | ---- | M] () -- C:\Users\Public\Desktop\Google SketchUp 8.lnk
[2011.12.14 17:52:45 | 000,357,968 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2011.12.10 15:24:06 | 000,020,464 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2011.12.08 19:35:28 | 000,134,856 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.01.02 00:12:04 | 000,012,302 | ---- | C] () -- C:\Users\Tamrin\Desktop\70B6AD2360D96BDD467F4F79896E59CEE08F377C.torrent
[2011.12.29 03:23:38 | 000,515,892 | ---- | C] () -- C:\Users\Tamrin\Desktop\eeepcfr.zip
[2011.12.26 00:13:20 | 002,086,240 | ---- | C] () -- C:\Users\Tamrin\Desktop\SecurityTaskManager_Setup.exe
[2011.12.25 20:24:00 | 000,000,918 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2011.12.16 16:23:32 | 000,001,895 | ---- | C] () -- C:\Users\Public\Desktop\Google SketchUp 8.lnk
[2011.06.21 12:09:00 | 000,000,000 | ---- | C] () -- C:\Users\Tamrin\AppData\Local\{2CA2D673-7BF7-4D4F-8B13-8B28A879CC5D}
[2011.05.24 18:10:45 | 000,007,605 | ---- | C] () -- C:\Users\Tamrin\AppData\Local\Resmon.ResmonCfg
[2011.04.30 00:09:03 | 000,000,232 | ---- | C] () -- C:\Windows\ODBCINST.INI
[2011.04.17 15:14:50 | 000,000,112 | ---- | C] () -- C:\Users\Tamrin\AppData\Roaming\wklnhst.dat
[2011.01.07 12:59:56 | 000,000,091 | ---- | C] () -- C:\Windows\CIV.INI
[2010.07.24 14:56:21 | 000,005,120 | ---- | C] () -- C:\Users\Tamrin\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.06.26 11:37:14 | 000,000,056 | -H-- | C] () -- C:\Windows\System32\ezsidmv.dat
[2010.01.15 11:47:57 | 000,000,000 | ---- | C] () -- C:\Windows\nsreg.dat
[2009.09.11 10:04:26 | 000,643,866 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2009.09.11 10:04:26 | 000,295,922 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2009.09.11 10:04:26 | 000,126,394 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2009.09.11 10:04:26 | 000,038,104 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2009.08.21 02:33:08 | 000,189,796 | ---- | C] () -- C:\Windows\System32\drivers\RTConvEQ.dat
[2009.08.21 02:33:08 | 000,001,112 | ---- | C] () -- C:\Windows\System32\drivers\RtHdatEx.dat
[2009.08.21 02:33:08 | 000,000,712 | ---- | C] () -- C:\Windows\System32\drivers\SamSfPa.dat
[2009.08.21 02:33:08 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX2.dat
[2009.08.21 02:33:08 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX1.dat
[2009.08.21 02:33:08 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX0.dat
[2009.08.21 02:33:08 | 000,000,008 | ---- | C] () -- C:\Windows\System32\drivers\rtkhdaud.dat
[2009.07.14 05:57:37 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009.07.14 05:33:53 | 000,357,968 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2009.07.14 03:05:48 | 000,607,190 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2009.07.14 03:05:48 | 000,291,294 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2009.07.14 03:05:48 | 000,103,568 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2009.07.14 03:05:48 | 000,031,548 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2009.07.14 03:05:05 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2009.07.14 03:04:11 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2009.07.14 01:55:09 | 001,332,736 | ---- | C] () -- C:\Windows\System32\hpotiop1.dll
[2009.07.14 00:55:01 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009.07.14 00:51:43 | 000,073,728 | ---- | C] () -- C:\Windows\System32\BthpanContextHandler.dll
[2009.07.14 00:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\System32\BWContextHandler.dll
[2009.06.10 22:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[2009.01.13 11:29:00 | 000,197,408 | ---- | C] () -- C:\Windows\System32\vpnapi.dll
[1997.06.14 12:56:08 | 000,056,832 | ---- | C] () -- C:\Windows\System32\iyvu9_32.dll
 
========== LOP Check ==========
 
[2011.05.24 18:57:06 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\.minecraft
[2011.04.18 15:41:49 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\7-PDFMaker
[2011.06.26 23:11:12 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Acreon
[2010.11.27 09:19:30 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Acydo
[2010.07.26 16:45:13 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Audio Recorder for Free
[2011.04.25 21:25:48 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\BSW
[2011.01.08 18:31:04 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DAEMON Tools Lite
[2010.04.28 20:39:21 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DAEMON Tools Pro
[2010.08.08 14:10:58 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DVDVideoSoftIEHelpers
[2010.07.24 22:10:18 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Get from YouTube
[2011.01.08 21:02:24 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\GetRightToGo
[2011.10.12 21:48:41 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\gtk-2.0
[2010.11.08 10:54:13 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Ikwoku
[2010.07.23 09:22:45 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\IrfanView
[2010.07.24 22:13:30 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Music Editor Free
[2011.04.12 11:11:35 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\OpenOffice.org
[2011.04.17 15:14:51 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Template
[2011.10.24 22:38:03 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\toolplugin
[2011.12.21 00:06:32 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\uTorrent
[2011.11.15 23:20:34 | 000,032,640 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.05.24 18:57:06 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\.minecraft
[2011.04.18 15:41:49 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\7-PDFMaker
[2011.06.26 23:11:12 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Acreon
[2010.11.27 09:19:30 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Acydo
[2009.12.26 20:06:13 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Adobe
[2010.04.02 08:21:05 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\AdobeReader
[2010.07.26 16:45:13 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Audio Recorder for Free
[2011.10.16 12:30:05 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Avira
[2011.04.25 21:25:48 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\BSW
[2011.01.08 18:31:04 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DAEMON Tools Lite
[2010.04.28 20:39:21 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DAEMON Tools Pro
[2010.10.14 18:21:45 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DivX
[2011.10.22 23:49:58 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\dvdcss
[2010.08.08 14:10:58 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DVDVideoSoftIEHelpers
[2010.07.24 22:10:18 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Get from YouTube
[2011.01.08 21:02:24 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\GetRightToGo
[2011.12.16 16:27:45 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Google
[2011.10.12 21:48:41 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\gtk-2.0
[2009.12.25 18:20:02 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Identities
[2010.11.08 10:54:13 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Ikwoku
[2010.06.07 12:40:35 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\InstallShield
[2010.07.23 09:22:45 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\IrfanView
[2010.10.12 10:12:07 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Macromedia
[2011.12.26 02:10:36 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Malwarebytes
[2010.09.04 21:36:52 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Media Player Classic
[2011.05.17 11:34:27 | 000,000,000 | --SD | M] -- C:\Users\Tamrin\AppData\Roaming\Microsoft
[2010.01.15 11:48:09 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Mozilla
[2010.07.24 22:13:30 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Music Editor Free
[2011.04.12 11:11:35 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\OpenOffice.org
[2011.04.12 10:47:58 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\OpenOffice.org2
[2011.10.19 14:40:27 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Real
[2011.12.21 19:21:53 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Skype
[2011.12.21 19:07:19 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\skypePM
[2011.04.17 15:14:51 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Template
[2011.10.24 22:38:03 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\toolplugin
[2011.12.21 00:06:32 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\uTorrent
 
< %APPDATA%\*.exe /s >
[2011.06.26 23:11:20 | 000,272,384 | ---- | M] () -- C:\Users\Tamrin\AppData\Roaming\Acreon\WowMatrix\Modules\curl.exe
[2011.04.30 00:14:42 | 000,010,134 | R--- | M] () -- C:\Users\Tamrin\AppData\Roaming\Microsoft\Installer\{20B1B020-DEAE-48D1-9960-D4C3185D758B}\Foren.exe
[2011.04.30 00:14:42 | 000,000,766 | R--- | M] () -- C:\Users\Tamrin\AppData\Roaming\Microsoft\Installer\{20B1B020-DEAE-48D1-9960-D4C3185D758B}\htmledit.exe
[2011.11.11 16:03:14 | 000,317,048 | ---- | M] (RealNetworks, Inc.) -- C:\Users\Tamrin\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\9.00\rnupgagent.exe
[2011.10.19 22:11:34 | 026,533,840 | ---- | M] (RealNetworks, Inc.) -- C:\Users\Tamrin\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\9.00\stub_data\RealPlayer_de.exe
[2011.10.19 22:06:36 | 000,676,624 | ---- | M] (RealNetworks, Inc.) -- C:\Users\Tamrin\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\9.00\stub_exe\RealPlayer_de.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2004.08.04 04:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\DRIVERS\AGP440.SYS
[2004.08.04 04:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\DRIVERS\AGP440.SYS
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\System32\drivers\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_x86_neutral_a97a2a0d0fbc6696\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.1.7600.16385_none_b9e9435f20046eeb\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.1.7601.17514_none_bc1a57271cf2f285\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\System32\drivers\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_x86_neutral_fab873f3e8a3315c\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_dd0e7e3d82dd640d\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7601.17514_none_df3f92057fcbe7a7\atapi.sys
[2004.08.04 02:07:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\DRIVERS\ATAPI.SYS
[2004.08.04 02:07:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\DRIVERS\ATAPI.SYS
 
< MD5 for: CNGAUDIT.DLL  >
[2009.07.14 02:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\System32\cngaudit.dll
[2009.07.14 02:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_e83a414890e8132b\cngaudit.dll
 
< MD5 for: EVENTLOG.DLL  >
[2004.08.04 02:07:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=82B24CB70E5944E6E34662205A2A5B78 -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\EVENTLOG.DLL
[2004.08.04 02:07:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=82B24CB70E5944E6E34662205A2A5B78 -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\EVENTLOG.DLL
 
< MD5 for: IASTOR.SYS  >
[2009.06.05 02:54:36 | 000,408,600 | ---- | M] (Intel Corporation) MD5=1D004CB1DA6323B1F55CAEF7F94B61D9 -- C:\Program Files\Intel\Intel Matrix Storage Manager\driver64\IaStor.sys
[2009.06.05 02:43:16 | 000,330,264 | ---- | M] (Intel Corporation) MD5=D483687EACE0C065EE772481A96E05F5 -- C:\Program Files\Intel\Intel Matrix Storage Manager\driver\IaStor.sys
[2009.06.05 02:43:16 | 000,330,264 | ---- | M] (Intel Corporation) MD5=D483687EACE0C065EE772481A96E05F5 -- C:\Windows\System32\drivers\iaStor.sys
[2009.06.05 02:43:16 | 000,330,264 | ---- | M] (Intel Corporation) MD5=D483687EACE0C065EE772481A96E05F5 -- C:\Windows\System32\DriverStore\FileRepository\iaahci.inf_x86_neutral_4f144d6467fc7c22\iaStor.sys
 
< MD5 for: IASTORV.SYS  >
[2009.07.14 02:20:36 | 000,332,352 | ---- | M] (Intel Corporation) MD5=934AF4D7C5F457B9F0743F4299B77B67 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7600.16385_none_aee7a89be91b9000\iaStorV.sys
[2010.11.20 13:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\System32\drivers\iaStorV.sys
[2010.11.20 13:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_x86_neutral_668286aa35d55928\iaStorV.sys
[2010.11.20 13:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7601.17514_none_b118bc63e60a139a\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2004.08.04 02:07:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=96353FCECBA774BB8DA74A1C6507015A -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\NETLOGON.DLL
[2004.08.04 02:07:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=96353FCECBA774BB8DA74A1C6507015A -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\NETLOGON.DLL
[2010.11.20 13:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\System32\netlogon.dll
[2010.11.20 13:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_ffbf212e963c0162\netlogon.dll
[2009.07.14 02:16:02 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=EAA75D9000B71F10EEC04D2AE6C60E81 -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_fd8e0d66994d7dc8\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2010.11.20 13:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\System32\drivers\nvstor.sys
[2010.11.20 13:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_x86_neutral_dd659ed032d28a14\nvstor.sys
[2010.11.20 13:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_3be22d131d40bd72\nvstor.sys
[2009.07.14 02:20:44 | 000,142,416 | ---- | M] (NVIDIA Corporation) MD5=C99F251A5DE63C6F129CF71933ACED0F -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7600.16385_none_39b1194b205239d8\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2004.08.04 02:07:00 | 000,180,224 | ---- | M] (Microsoft Corporation) MD5=0F78E27F563F2AAF74B91A49E2ABF19A -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\SCECLI.DLL
[2004.08.04 02:07:00 | 000,180,224 | ---- | M] (Microsoft Corporation) MD5=0F78E27F563F2AAF74B91A49E2ABF19A -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\SCECLI.DLL
[2009.07.14 02:16:13 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=26073302DAEA83CC5B944C546D6B47D2 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_37e4387f3a6f0483\scecli.dll
[2010.11.20 13:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\System32\scecli.dll
[2010.11.20 13:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_3a154c47375d881d\scecli.dll
 
< MD5 for: USER32.DLL  >
[2009.07.14 02:16:17 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=34B7E222E81FAFA885F0C5F2CFA56861 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_cd0ec264ceb014a3\user32.dll
[2004.08.04 02:07:00 | 000,577,024 | ---- | M] (Microsoft Corporation) MD5=C72661F8552ACE7C5C85E16A3CF505C4 -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\USER32.DLL
[2004.08.04 02:07:00 | 000,577,024 | ---- | M] (Microsoft Corporation) MD5=C72661F8552ACE7C5C85E16A3CF505C4 -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\USER32.DLL
[2010.11.20 13:21:33 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 -- C:\Windows\System32\user32.dll
[2010.11.20 13:21:33 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_cf3fd62ccb9e983d\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2004.08.04 02:07:00 | 000,024,576 | ---- | M] (Microsoft Corporation) MD5=39B1FFB03C2296323832ACBAE50D2AFF -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\USERINIT.EXE
[2004.08.04 02:07:00 | 000,024,576 | ---- | M] (Microsoft Corporation) MD5=39B1FFB03C2296323832ACBAE50D2AFF -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\USERINIT.EXE
[2010.11.20 13:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\System32\userinit.exe
[2010.11.20 13:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe
[2009.07.14 02:14:43 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_dbff103933038d7c\userinit.exe
 
< MD5 for: WININIT.EXE  >
[2009.07.14 02:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\System32\wininit.exe
[2009.07.14 02:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_30c90ef265a43c13\wininit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 02:07:00 | 000,502,272 | ---- | M] (Microsoft Corporation) MD5=01C3346C241652F43AED8E2149881BFE -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\WINLOGON.EXE
[2004.08.04 02:07:00 | 000,502,272 | ---- | M] (Microsoft Corporation) MD5=01C3346C241652F43AED8E2149881BFE -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\WINLOGON.EXE
[2009.10.28 07:17:59 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=37CDB7E72EB66BA85A87CBE37E7F03FD -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_6fc699643622d177\winlogon.exe
[2009.10.28 06:52:08 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=3BABE6767C78FBF5FB8435FEED187F30 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_703394514f56f7c2\winlogon.exe
[2010.11.20 13:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\System32\winlogon.exe
[2010.11.20 13:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_71ca6b0233339500\winlogon.exe
[2009.07.14 02:14:45 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=8EC6A4AB12B8F3759E21F8E3A388F2CF -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_6f99573a36451166\winlogon.exe
[2011.12.24 17:50:20 | 000,182,856 | ---- | M] () MD5=B382935AB01B27D0E14F267DBF288896 -- C:\ABC\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 02:07:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\DRIVERS\WS2IFSL.SYS
[2004.08.04 02:07:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\DRIVERS\WS2IFSL.SYS
[2009.07.14 00:55:02 | 000,016,384 | ---- | M] (Microsoft Corporation) MD5=6DB3276587B853BF886B69528FDB048C -- C:\Windows\System32\drivers\ws2ifsl.sys
[2009.07.14 00:55:02 | 000,016,384 | ---- | M] (Microsoft Corporation) MD5=6DB3276587B853BF886B69528FDB048C -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.1.7600.16385_none_4f5cf6f829213bb2\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\Windows\system32\*.tmp files -> C:\Windows\system32\*.tmp -> ]
 
========== Hard Links - Junction Points - Mount Points - Symbolic Links ==========
[C:\Windows\$NtUninstallKB12553$] -> Error: Cannot create file handle -> Unknown point type
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:AB689DEA
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:1D32EC29
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:ABE89FFE

< End of report >

mfg

cosinus 04.01.2012 19:02

Hast du ganz sicher OTL per Rechtsklick als Admin ausgeführt? Da fehlen eininge Passagen im Log. Wiederholen wir OTL später nochmal. Mach bitte erstmal einen neuen Vollscan mit Malwarebytes. Lad das Setup von Malwarebytes neu runter und installier es. Danach unbedingt die Signaturen von Malwarebytes aktualisieren.

Tamrin 04.01.2012 19:18

Hab das hier glatt übersehen:
Code:

OTL Extras logfile created on: 04.01.2012 14:14:48 - Run 1
OTL by OldTimer - Version 3.2.31.0    Folder = G:\
 Starter Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1011,95 Mb Total Physical Memory | 602,75 Mb Available Physical Memory | 59,56% Memory free
1,99 Gb Paging File | 1,61 Gb Available in Paging File | 80,80% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 220,79 Gb Total Space | 77,34 Gb Free Space | 35,03% Space Free | Partition Type: NTFS
Drive G: | 987,48 Mb Total Space | 986,89 Mb Free Space | 99,94% Space Free | Partition Type: FAT32
 
Computer Name: TAMRIN-PC | User Name: Tamrin | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\ABC\Programme\feuerfuchs\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Browse with &IrfanView] -- "C:\ABC\Programme\IrfanView\i_view32.exe" "%1 /thumbs" (Irfan Skiljan)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [OneNote.Open] -- C:\PROGRA~1\MICROS~2\Office12\ONENOTE.EXE "%L" (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Users\Tamrin\M-1-25-5432-6437-5685\winmgr.exe" = C:\Users\Tamrin\M-1-25-5432-6437-5685\winmgr.exe:*:Enabled:Microsoft® Windows Manager
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{047F790A-7A2A-4B6A-AD02-38092BA63DAC}" = Acer VCM
"{0B23E15D-3C68-45B7-98CA-3C22CCCB5D2B}}_is1" = Stormblade Launcher 1.1
"{119B7481-0216-40D2-A5CC-C3E1F461ECC1}" = Windows Live Fotogalerie
"{15D967B5-A4BE-42AE-9E84-64CD062B25AA}" = eSobi v2
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{20B1B020-DEAE-48D1-9960-D4C3185D758B}" = Phase 5 HTML-Editor
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26604C7E-A313-4D12-867F-7C6E7820BE4C}" = JMicron Flash Media Controller Driver
"{26A24AE4-039D-4CA4-87B4-2F83216022F0}" = Java(TM) 6 Update 22
"{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java(TM) 6 Update 26
"{28006915-2739-4EBE-B5E8-49B25D32EB33}" = Atheros Driver Installation Program
"{287ECFA4-719A-2143-A09B-D6A12DE54E40}" = Acrobat.com
"{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1
"{29042B1C-0713-4575-B7CA-5C8E7B0899D4}" = MySQL Connector/ODBC 5.1
"{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver
"{3248F0A8-6813-11D6-A77B-00B0D0160040}" = Java(TM) 6 Update 4
"{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform
"{3DB0448D-AD82-4923-B305-D001E521A964}" = Acer ePower Management
"{4286716B-1287-48E7-9078-3DC8248DBA96}" = OpenOffice.org 3.3
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}" = Junk Mail filter update
"{51F026FA-5146-4232-A8BA-1364740BD053}" = Acer Crystal Eye webcam
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}" = Skype web features
"{5A166C0B-9557-4364-A057-F946D674E6AC}" = Windows Live Mail
"{5A3C1721-F8ED-11E0-8AFB-B8AC6F97B88E}" = Google Earth
"{5E2ABE05-B7AD-4D77-8A19-BDA0E4302190}" = Google SketchUp 8
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call
"{62F7DA7E-CCCB-439C-A760-00C3926E761F}" = Microsoft Works
"{668842FC-6827-4B6F-82BF-3828BE6D3007}" = Cisco AnyConnect VPN Client
"{68301905-2DEA-41CE-A4D4-E8B443B099BA}" = MyWinLocker
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime
"{7F811A54-5A09-4579-90E1-C93498E230D9}" = Acer eRecovery Management
"{81821BF8-DA20-4F8C-AA87-F70A274828D4}" = Windows Live Writer
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112662477}" = Merriam Websters Spell Jam
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113832110}" = Dream Day First Home
"{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-115053100}" = Dairy Dash
"{837B6259-6FF5-4E66-87C1-A5A15ED36FF4}" = Windows Live Messenger
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}" = Choice Guard
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0015-0407-0000-0000000FF1CE}_OMUI.de-de_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_OMUI.de-de_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0016-0409-0000-0000000FF1CE}" = Microsoft Office Excel MUI (English) 2007
"{90120000-0016-0409-0000-0000000FF1CE}_HOMESTUDENTR_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = 2007 Microsoft Office Suite Service Pack 2 (SP2)
"{90120000-0017-0407-0000-0000000FF1CE}" = Microsoft Office SharePoint Designer MUI (German) 2007
"{90120000-0017-0407-0000-0000000FF1CE}_OMUI.de-de_{0B9EAEAC-F271-45DC-BDCB-06ABEEF19825}" = Microsoft Office SharePoint Designer 2007 Service Pack 2 (SP2)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_OMUI.de-de_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (English) 2007
"{90120000-0018-0409-0000-0000000FF1CE}_HOMESTUDENTR_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = 2007 Microsoft Office Suite Service Pack 2 (SP2)
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}_OMUI.de-de_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}_OMUI.de-de_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_OMUI.de-de_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0409-0000-0000000FF1CE}" = Microsoft Office Word MUI (English) 2007
"{90120000-001B-0409-0000-0000000FF1CE}_HOMESTUDENTR_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = 2007 Microsoft Office Suite Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_OMUI.de-de_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = 2007 Microsoft Office Suite Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = 2007 Microsoft Office Suite Service Pack 2 (SP2)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_OMUI.de-de_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}" = 2007 Microsoft Office Suite Service Pack 2 (SP2)
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-002C-0409-0000-0000000FF1CE}" = Microsoft Office Proofing (English) 2007
"{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007
"{90120000-0044-0407-0000-0000000FF1CE}_OMUI.de-de_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_OMUI.de-de_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-006E-0409-0000-0000000FF1CE}" = Microsoft Office Shared MUI (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}_HOMESTUDENTR_{DE5A002D-8122-4278-A7EE-3121E7EA254E}" = 2007 Microsoft Office Suite Service Pack 2 (SP2)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_OMUI.de-de_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00A1-0409-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (English) 2007
"{90120000-00A1-0409-0000-0000000FF1CE}_HOMESTUDENTR_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = 2007 Microsoft Office Suite Service Pack 2 (SP2)
"{90120000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2007
"{90120000-00BA-0407-0000-0000000FF1CE}_OMUI.de-de_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0100-0407-0000-0000000FF1CE}" = Microsoft Office O MUI (German) 2007
"{90120000-0100-0407-0000-0000000FF1CE}_OMUI.de-de_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0101-0407-0000-0000000FF1CE}" = Microsoft Office X MUI (German) 2007
"{90120000-0101-0407-0000-0000000FF1CE}_OMUI.de-de_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0115-0409-0000-0000000FF1CE}" = Microsoft Office Shared Setup Metadata MUI (English) 2007
"{90120000-0115-0409-0000-0000000FF1CE}_HOMESTUDENTR_{DE5A002D-8122-4278-A7EE-3121E7EA254E}" = 2007 Microsoft Office Suite Service Pack 2 (SP2)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel® Matrix Storage Manager
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = 2007 Microsoft Office Suite Service Pack 2 (SP2)
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{91E04CA7-0B13-4F8C-AA4D-2A573AC96D19}" = Windows Live Essentials
"{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{96AE7E41-E34E-47D0-AC07-1091A8127911}" = Realtek USB 2.0 Card Reader
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-FFFF-7B44-A91000000001}" = Adobe Reader 9.4.7 MUI
"{C57BCDE1-7CB9-467D-B3BA-7E119916CDC1}" = Norton Online Backup
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1
"{D84EA2B7-F65E-43F3-9FB5-18B2162DBFA2}}_is1" = Stormblade Launcher 1.1
"{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}" = Microsoft Office Suite Activation Assistant
"{ED636101-1959-4360-8BF7-209436E7DEE4}" = Windows Live Sync
"{EE171732-BEB4-4576-887D-CB62727F01CA}" = Acer Updater
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F3C1DE9E-5E16-4BA9-B854-7B53A45E3579}" = Cisco Systems VPN Client 5.0.05.0290
"7-PDF Maker_is1" = 7-PDF Maker Version 1.0.9 (Build 212)
"7-Zip" = 7-Zip 4.65
"Acer Registration" = Acer Registration
"Acer Screensaver" = Acer ScreenSaver
"Acer Welcome Center" = Welcome Center
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"AFPL Ghostscript 8.54" = AFPL Ghostscript 8.54
"AFPL Ghostscript Fonts" = AFPL Ghostscript Fonts
"Age of Empires" = Microsoft Age of Empires
"Age of Empires 2.0" = Microsoft Age of Empires II
"Age of Empires Expansion 1.0" = Microsoft Age of Empires Expansion
"Age of Empires II: The Conquerors Expansion 1.0" = Microsoft Age of Empires II: The Conquerors Expansion
"Audio Recorder for FREE_is1" = Audio Recorder for FREE 2010 v12.7.1
"Avira AntiVir Desktop" = Avira Free Antivirus
"BSW" = BrettspielWelt
"Combined Community Codec Pack_is1" = Combined Community Codec Pack 2009-09-09
"DAEMON Tools Lite" = DAEMON Tools Lite
"DivX Setup.divx.com" = DivX-Setup
"DVDVideoSoftTB Toolbar" = DVDVideoSoftTB Toolbar
"ESET Online Scanner" = ESET Online Scanner v3
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.4
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.8
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"Identity Card" = Identity Card
"InstallShield_{15D967B5-A4BE-42AE-9E84-64CD062B25AA}" = eSobi v2
"IrfanView" = IrfanView (remove only)
"Kill-ID für Chrome_is1" = Kill-ID 1.2.4.0 für Chrome
"LManager" = Launch Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.60.0.1800
"Miranda IM" = Miranda IM 0.9.13
"Mozilla Firefox (3.6.25)" = Mozilla Firefox (3.6.25)
"Mozilla Firefox 9.0.1 (x86 de)" = Mozilla Firefox 9.0.1 (x86 de)
"Music Editor Free" = Music Editor Free
"OMUI.de-de" = Microsoft Office Language Pack 2007 - German/Deutsch
"Patrizier II Gold_is1" = Patrizier II Gold
"PDF Blender" = PDF Blender
"RealPlayer 12.0" = RealPlayer
"Security Task Manager" = Security Task Manager 1.8d
"Sweepi_is1" = Sweepi 5.4.00
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"TeamSpeak 3 Client" = TeamSpeak 3 Client
"toolplugin" = toolplugin
"Uninstall_is1" = Uninstall 1.0.0.1
"uTorrent" = µTorrent
"WinGimp-2.0_is1" = GIMP 2.6.11
"WinLiveSuite_Wave3" = Windows Live Essentials
"World of Warcraft" = World of Warcraft
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Google Chrome" = Google Chrome
"OnlineCodex" = OnlineCodex
"OnlineCodex WHFB" = OnlineCodex WHFB
 
========== Last 10 Event Log Errors ==========
 
Error: Unable to start EventLog service!
 
< End of report >

Hilft das weiter, bzw. sind das die fehlenden Zeilen?
Bin mir sicher, dass ich OTL als Admin ausgeführt habe. Allerdings im abgesicherten Modus. Macht das vielleicht den Unterschied? Oder macht der Quickscan vielleicht den Unterschied? :)

Ich habe an meinem Netbook immernoch kein Internet, also kann ich malewarebites auch nicht aktualisieren... soll ich es trotzdem über einen anderen Rechner runterladen und dann installieren?

mfg

cosinus 04.01.2012 19:45

Lad es mal von einem anderen PC aus und übertrag die beiden Setups per Stick oder so auf den Problemrechner: => Malwarebytes' Anti-Malware

Das eine Setup ist für die aktuellste Programmversion (aktuell jetzt 1.60.0.1800)
Und der zweite Button hat ein Setup verlinkt, um die Signaturen offline zu aktualisieren

Tamrin 04.01.2012 19:50

Ist das Extras.txt nun die gewünschten Zeilen? Wenn nicht mache ich über Nacht gleich nochmal einen OTL scan.

Die Offline-Aktuallisierung funktioniert iregdnwie nicht. Die zweite Datei offnet zwar ein Setup und installiert recht fix irgendwas, aber wenn ich dann einen Vollständigen Scan machen will ist Malewarebytes in weniger alse einer Sekunde fertig und sagt, dass es nicht gefunden hat.

Wie genau funktioniert die offline Aktualisierung?

mfg

cosinus 04.01.2012 20:10

Ist das nicht selbsterklärend? Die Setup-Datei installiert aktuellere Signaturen einfach ausführen und das wars.
Führ einfach nur mal das Setup für die aktuelle Programmversion aus und mach dann einen Vollscan ohne aktuelle Signaturen

Tamrin 04.01.2012 20:36

Also ich habs jetzt mehr mals ausprobiert. Immer wenn ich die Datenbank mit dem zweiten Setup aktualisieren will heißt es, dass genau die Beschädigt ist. Danach kommt eine Fehlermeldung, dass die Datenbank beschädigt oder korrupt ist.
Ohne das zweite Setup gehts aber und der Scan läuft gerade.

So und für den Fall dass du nachher nicht mehr Online bist:
Zitat:

Ist das Extras.txt nun die gewünschten Zeilen? Wenn nicht mache ich über Nacht gleich nochmal einen OTL scan.
mfg

cosinus 04.01.2012 21:58

Die extras brauch ich erstmal nicht

Tamrin 04.01.2012 22:41

HIer der MBAM-log
Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2011.12.24.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
Tamrin :: TAMRIN-PC [Administrator]

04.01.2012 20:34:04
mbam-log-2012-01-04 (20-34-04).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 286896
Laufzeit: 2 Stunde(n), 3 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Allerdings waren trotzdem 4 Datein in Quarantäne als ich nach gesehen habe. Versteh ich nicht ganz.

Ich mach jetzt nochmal nen OTL-Scan. Vielleicht sind diesmal die Zeilen dabei die du suchst.

mfg

cosinus 05.01.2012 10:04

Internetverbindung geht auf diesem Rechner immer noch nicht?
Er findet dein WLAN nicht? Probier es bitte nochmal per Netzwerkkabel.

Tamrin 05.01.2012 11:43

Hier nochmal ein neues OTL.txt
Code:

OTL logfile created on: 04.01.2012 23:58:49 - Run 2
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Users\Tamrin\Desktop
 Starter Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1011,95 Mb Total Physical Memory | 524,82 Mb Available Physical Memory | 51,86% Memory free
1,99 Gb Paging File | 1,40 Gb Available in Paging File | 70,61% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 220,79 Gb Total Space | 77,58 Gb Free Space | 35,14% Space Free | Partition Type: NTFS
Drive G: | 987,48 Mb Total Space | 968,70 Mb Free Space | 98,10% Space Free | Partition Type: FAT32
 
Computer Name: TAMRIN-PC | User Name: Tamrin | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.12.28 12:43:12 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Users\Tamrin\Desktop\OTL.exe
PRC - [2011.10.11 14:00:02 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2011.10.11 13:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.10.11 13:59:37 | 000,258,512 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2011.10.11 13:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.06.24 05:22:20 | 000,271,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe
PRC - [2010.11.20 13:17:09 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2009.08.21 18:30:32 | 000,809,480 | ---- | M] (Dritek System Inc.) -- C:\Programme\Launch Manager\LManager.exe
PRC - [2009.08.06 18:18:54 | 000,311,592 | ---- | M] (Egis Technology Inc.) -- C:\Programme\EgisTec\MyWinLocker 3\x86\MWLService.exe
PRC - [2009.08.06 05:31:06 | 000,727,584 | ---- | M] (Acer Incorporated) -- C:\Programme\Acer\Acer ePower Management\ePowerSvc.exe
PRC - [2009.07.10 10:54:44 | 000,253,952 | ---- | M] (Acer Incorporated) -- C:\Programme\Acer\Acer VCM\RS_Service.exe
PRC - [2009.07.04 02:47:12 | 000,240,160 | ---- | M] (Acer) -- C:\Programme\Acer\Acer Updater\UpdaterService.exe
PRC - [2009.06.05 03:03:32 | 000,186,904 | ---- | M] (Intel Corporation) -- C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe
PRC - [2009.06.05 03:03:06 | 000,354,840 | ---- | M] (Intel Corporation) -- C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe
 
 
========== Modules (No Company Name) ==========
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.10.11 13:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.10.11 13:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010.10.21 19:33:56 | 000,592,120 | ---- | M] (Cisco Systems, Inc.) [Auto | Stopped] -- C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe -- (vpnagent)
SRV - [2009.08.06 18:18:54 | 000,311,592 | ---- | M] () [Auto | Running] -- C:\Program Files\EgisTec\MyWinLocker 3\x86\\MWLService.exe -- (MWLService)
SRV - [2009.08.06 05:31:06 | 000,727,584 | ---- | M] (Acer Incorporated) [Auto | Running] -- C:\Programme\Acer\Acer ePower Management\ePowerSvc.exe -- (ePowerSvc)
SRV - [2009.07.10 10:54:44 | 000,253,952 | ---- | M] (Acer Incorporated) [Auto | Running] -- C:\Programme\Acer\Acer VCM\RS_Service.exe -- (RS_Service)
SRV - [2009.07.04 02:47:12 | 000,240,160 | ---- | M] (Acer) [Auto | Running] -- C:\Programme\Acer\Acer Updater\UpdaterService.exe -- (Updater Service)
SRV - [2009.06.05 03:03:06 | 000,354,840 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe -- (IAANTMON) Intel(R)
SRV - [2009.06.04 14:04:50 | 001,150,496 | ---- | M] (Acer Incorporated) [Auto | Stopped] -- C:\Programme\Acer\Registration\GregHSRW.exe -- (Greg_Service)
SRV - [2009.01.13 11:28:46 | 001,528,608 | ---- | M] (Cisco Systems, Inc.) [Auto | Stopped] -- C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe -- (CVPND)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.12.08 19:35:28 | 000,134,856 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.10.11 14:00:01 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011.10.11 14:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011.01.08 18:15:13 | 000,218,176 | ---- | M] (DT Soft Ltd) [Kernel | System | Running] -- C:\Windows\System32\drivers\dtsoftbus01.sys -- (dtsoftbus01)
DRV - [2010.11.20 11:24:41 | 000,052,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV - [2010.11.20 10:59:44 | 000,035,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (WinUsb)
DRV - [2010.06.17 14:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.06.07 13:02:40 | 001,227,776 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\athr.sys -- (athr)
DRV - [2010.05.06 02:46:36 | 000,019,680 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\vpnva.sys -- (vpnva)
DRV - [2010.04.28 20:32:02 | 000,691,696 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\System32\Drivers\sptd.sys -- (sptd)
DRV - [2009.06.24 03:59:10 | 000,167,424 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\Drivers\RtsUStor.sys -- (RSUSBSTOR)
DRV - [2009.06.09 05:37:08 | 000,047,616 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\L1E62x86.sys -- (L1E)
DRV - [2009.06.02 12:15:40 | 000,060,976 | ---- | M] (Egis Technology Inc.) [Kernel | System | Running] -- C:\Windows\System32\drivers\mwlPSDVDisk.sys -- (mwlPSDVDisk)
DRV - [2009.06.02 12:15:38 | 000,016,432 | ---- | M] (Egis Technology Inc.) [Kernel | System | Running] -- C:\Windows\System32\drivers\mwlPSDNserv.sys -- (mwlPSDNServ)
DRV - [2009.06.02 12:15:34 | 000,018,992 | ---- | M] (Egis Technology Inc.) [File_System | System | Running] -- C:\Windows\System32\drivers\mwlPSDFilter.sys -- (mwlPSDFilter)
DRV - [2009.05.18 22:20:40 | 000,119,256 | ---- | M] (JMicron Technology Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\jmcr.sys -- (JMCR)
DRV - [2009.01.13 11:27:38 | 000,306,811 | ---- | M] (Cisco Systems, Inc.) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\CVPNDRVA.sys -- (CVPNDRVA)
DRV - [2008.08.28 17:17:38 | 000,131,856 | ---- | M] (Deterministic Networks, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\dne2000.sys -- (DNE)
DRV - [2007.01.18 19:28:02 | 000,005,275 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\CVirtA.sys -- (CVirtA)
DRV - [2003.10.01 15:29:50 | 000,069,632 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\OEM\factory\int15.sys -- (int15.sys)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=ao531h&r=27b512091606l0303wwl8w67584798
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050
IE - HKCU\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - No CLSID value found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Search the web"
FF - prefs.js..browser.search.defaultthis.engineName: "Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Search the web"
FF - prefs.js..browser.search.selectedEngine: "Search the web"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/webhp?rls=ig"
FF - prefs.js..extensions.enabledItems: {b677fa16-ac2f-410c-8ea5-3bc98ed515d3}:1.2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: welcome@toolmin.com:1.03
FF - prefs.js..keyword.URL: "hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
 
FF - user.js..browser.search.selectedEngine: "Search the web"
FF - user.js..browser.search.order.1: "Search the web"
FF - user.js..browser.search.defaultenginename: "Search the web"
FF - user.js..keyword.URL: "hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8064.0206: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.666: C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.666: C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.666: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.666: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.666: C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.25\extensions\\Components: C:\ABC\Programme\components [2011.12.25 20:17:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.25\extensions\\Plugins: C:\ABC\Programme\plugins [2011.12.25 20:17:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\ABC\Programme\feuerfuchs\components [2011.12.25 20:23:58 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\ABC\Programme\feuerfuchs\plugins
 
[2010.01.15 11:48:09 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Tamrin\AppData\Roaming\mozilla\Extensions
[2011.12.25 21:01:34 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Tamrin\AppData\Roaming\mozilla\Firefox\Profiles\b9e8zovd.default\extensions
[2011.12.25 21:01:34 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Users\Tamrin\AppData\Roaming\mozilla\Firefox\Profiles\b9e8zovd.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2010.08.08 14:10:59 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Users\Tamrin\AppData\Roaming\mozilla\Firefox\Profiles\b9e8zovd.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.03.31 18:07:18 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\Tamrin\AppData\Roaming\mozilla\Firefox\Profiles\b9e8zovd.default\extensions\engine@conduit.com
[2011.10.24 22:38:04 | 000,000,000 | ---D | M] (toolplugin) -- C:\Users\Tamrin\AppData\Roaming\mozilla\Firefox\Profiles\b9e8zovd.default\extensions\welcome@toolmin.com
[2010.08.15 21:57:20 | 000,000,881 | ---- | M] () -- C:\Users\Tamrin\AppData\Roaming\Mozilla\Firefox\Profiles\b9e8zovd.default\searchplugins\conduit.xml
[2010.04.02 08:21:05 | 000,000,000 | ---D | M] (Adobe Reader) -- C:\ABC\PROGRAMME\EXTENSIONS\{B677FA16-AC2F-410C-8EA5-3BC98ED515D3}
[2010.01.19 13:45:24 | 000,000,000 | ---D | M] (Java Console) -- C:\ABC\PROGRAMME\EXTENSIONS\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}
[2011.04.12 10:57:19 | 000,000,000 | ---D | M] (Java Console) -- C:\ABC\PROGRAMME\EXTENSIONS\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011.03.29 17:32:29 | 000,000,000 | ---D | M] (Java Console) -- C:\ABC\PROGRAMME\EXTENSIONS\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011.10.02 10:34:21 | 000,000,000 | ---D | M] (Java Console) -- C:\ABC\PROGRAMME\EXTENSIONS\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
 
========== Chrome  ==========
 
CHR - default_search_provider: Google ()
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}sourceid=chrome&ie={inputEncoding}&q={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?client=chrome&hl={language}&q={searchTerms}
 
O1 HOSTS File: ([2009.06.10 22:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O2 - BHO: (Adobe Reader) - {147FEC3F-6DE9-437C-8FC1-6B8A20AA0A72} - C:\Users\Tamrin\AppData\Roaming\AdobeReader\IE\AdobeReader.dll (Adobe Systems, Incorporated)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [IAAnotif] C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [LManager] C:\Programme\Launch Manager\LManager.exe (Dritek System Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O8 - Extra context menu item: E&xport to Microsoft Excel - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Tamrin\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html File not found
O9 - Extra Button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Java Plug-in 1.6.0_04)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: 55963676-2F5E-4BAF-AC28-CF26AA587566 vpnweb.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{F3861B99-AD3F-4FB4-9747-FF9515DBFF2D}: NameServer = 8.8.8.8,192.168.178.1
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL File not found
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL File not found
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) -C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) -C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{7d8cf29b-ee44-11df-bd73-f3661c779879}\Shell - "" = AutoRun
O33 - MountPoints2\{7d8cf29b-ee44-11df-bd73-f3661c779879}\Shell\AutoRun\command - "" = D:\LaunchU3.exe -a
O33 - MountPoints2\{a5a4ada2-5f53-11e0-a646-c99596cc0a70}\Shell - "" = AutoRun
O33 - MountPoints2\{a5a4ada2-5f53-11e0-a646-c99596cc0a70}\Shell\AutoRun\command - "" = D:\Enterprise_Launcher.exe
O33 - MountPoints2\{d3e5a27c-fbaf-11de-8b4a-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{d3e5a27c-fbaf-11de-8b4a-806e6f6e6963}\Shell\AutoRun\command - "" = D:\LaunchU3.exe -a
O33 - MountPoints2\{ee4d475e-2d0f-11e0-8860-82c4fee9067b}\Shell - "" = AutoRun
O33 - MountPoints2\{ee4d475e-2d0f-11e0-8860-82c4fee9067b}\Shell\AutoRun\command - "" = D:\LaunchU3.exe -a
O33 - MountPoints2\D\Shell - "" = AutoRun
O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\Enterprise_Launcher.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
 
MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Acer VCM.lnk - C:\Programme\Acer\Acer VCM\AcerVCM.exe - (Acer Incorporated)
MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^VPN Client.lnk - C:\Windows\Installer\{F3C1DE9E-5E16-4BA9-B854-7B53A45E3579}\Icon3E5562ED7.ico - ()
MsConfig - StartUpFolder: C:^Users^Tamrin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 2.4.lnk - C:\ABC\Programme\OpenOffice\program\quickstart.exe - ()
MsConfig - StartUpFolder: C:^Users^Tamrin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk - C:\ABC\Programme\OpenOffice\program\quickstart.exe - ()
MsConfig - StartUpReg: Acer ePower Management - hkey= - key= - C:\Programme\Acer\Acer ePower Management\ePowerTray.exe (Acer Incorporated)
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: DAEMON Tools Lite - hkey= - key= - C:\ABC\Programme\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
MsConfig - StartUpReg: DivXUpdate - hkey= - key= - C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
MsConfig - StartUpReg: EgisTecLiveUpdate - hkey= - key= - C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe (Egis Technology Inc.)
MsConfig - StartUpReg: ICQ - hkey= - key= -  File not found
MsConfig - StartUpReg: msnmsgr - hkey= - key= -  File not found
MsConfig - StartUpReg: mwlDaemon - hkey= - key= - C:\Programme\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (Egis Technology Inc.)
MsConfig - StartUpReg: NortonOnlineBackupReminder - hkey= - key= - C:\Program Files\Symantec\Norton Online Backup\Activation\NobuActivation.exe (Symantec Corporation)
MsConfig - StartUpReg: RtHDVCpl - hkey= - key= - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Realtek Semiconductor)
MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Program Files\Common Files\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
MsConfig - StartUpReg: TkBellExe - hkey= - key= - C:\Program Files\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
MsConfig - State: "startup" - 2
 
SafeBootMin: AppMgmt - Service
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: mcmscsvc - Service
SafeBootMin: MCODS - Service
SafeBootMin: NTDS -  File not found
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vmms - Service
SafeBootMin: WinDefend - Service
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet: AppMgmt - Service
SafeBootNet: Base - Driver Group
SafeBootNet: BFE - Service
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: dfsc - Driver
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: mcmscsvc - Service
SafeBootNet: MCODS - Service
SafeBootNet: Messenger - Service
SafeBootNet: MpfService - Service
SafeBootNet: MPSSvc - Service
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: NTDS -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vmms - Service
SafeBootNet: WinDefend - Service
SafeBootNet: WudfUsbccidDriver - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\System32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\Windows\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.ffds - C:\ABC\Martin\Bleach\Combined Community Codec Pack\Filters\FFDShow\ff_vfw.dll ()
Drivers32: VIDC.IV41 - C:\Windows\System32\ir41_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\Windows\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.01.04 20:33:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
[2012.01.04 20:33:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012.01.04 20:33:31 | 000,020,464 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2012.01.04 20:00:19 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2012.01.02 12:26:56 | 000,000,000 | ---D | C] -- C:\_OTL
[2011.12.29 03:30:55 | 000,000,000 | ---D | C] -- C:\eeepcfr
[2011.12.29 03:16:54 | 000,000,000 | ---D | C] -- C:\Users\Tamrin\Desktop\OTLPEStd
[2011.12.29 03:00:19 | 098,077,435 | ---- | C] (Igor Pavlov) -- C:\Users\Tamrin\Desktop\OTLPEStd.exe
[2011.12.29 00:55:26 | 000,212,992 | ---- | C] (YooApplications) -- C:\Windows\System32\YExBar.ocx
[2011.12.29 00:55:26 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YooApps
[2011.12.29 00:52:59 | 005,138,162 | ---- | C] (YooApplications                                            ) -- C:\Users\Tamrin\Desktop\Sweepi5.4.00_full_Setup_DE.exe
[2011.12.28 12:43:07 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Users\Tamrin\Desktop\OTL.exe
[2011.12.27 00:53:58 | 000,000,000 | ---D | C] -- C:\Program Files\ESET
[2011.12.27 00:53:37 | 002,322,184 | ---- | C] (ESET) -- C:\Users\Tamrin\Desktop\esetsmartinstaller_enu.exe
[2011.12.26 19:22:41 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Users\Tamrin\AppData\Roaming\dwlGina3.dll
[2011.12.26 02:10:36 | 000,000,000 | ---D | C] -- C:\Users\Tamrin\AppData\Roaming\Malwarebytes
[2011.12.26 02:07:35 | 009,852,544 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Users\Tamrin\Desktop\mbam-setup-1.51.2.1300.exe
[2011.12.26 01:58:52 | 000,000,000 | ---D | C] -- C:\ProgramData\SecTaskMan
[2011.12.26 01:57:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security Task Manager
[2011.12.21 17:39:45 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AdlSoft Uncompressor
[2011.12.16 16:23:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google SketchUp 8
[2009.08.21 02:35:15 | 000,036,136 | ---- | C] (Oberon Media) -- C:\ProgramData\FullRemove.exe
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.01.04 23:47:23 | 000,009,696 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012.01.04 23:47:23 | 000,009,696 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012.01.04 23:37:04 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.01.04 23:36:54 | 795,832,320 | -HS- | M] () -- C:\hiberfil.sys
[2012.01.04 13:41:46 | 000,643,866 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2012.01.04 13:41:46 | 000,607,190 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2012.01.04 13:41:46 | 000,126,394 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2012.01.04 13:41:46 | 000,103,568 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2012.01.02 12:17:15 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore1cc52c46ddaf021.job
[2012.01.02 02:50:01 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA1cc52c46f5c658f.job
[2011.12.29 03:23:41 | 000,515,892 | ---- | M] () -- C:\Users\Tamrin\Desktop\eeepcfr.zip
[2011.12.29 03:07:04 | 098,077,435 | ---- | M] (Igor Pavlov) -- C:\Users\Tamrin\Desktop\OTLPEStd.exe
[2011.12.29 00:53:20 | 005,138,162 | ---- | M] (YooApplications                                            ) -- C:\Users\Tamrin\Desktop\Sweepi5.4.00_full_Setup_DE.exe
[2011.12.28 12:43:12 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Users\Tamrin\Desktop\OTL.exe
[2011.12.26 22:22:32 | 002,322,184 | ---- | M] (ESET) -- C:\Users\Tamrin\Desktop\esetsmartinstaller_enu.exe
[2011.12.26 19:22:41 | 000,095,744 | ---- | M] (Kassl GmbH) -- C:\Users\Tamrin\AppData\Roaming\dwlGina3.dll
[2011.12.26 02:08:18 | 009,852,544 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Users\Tamrin\Desktop\mbam-setup-1.51.2.1300.exe
[2011.12.26 00:14:09 | 002,086,240 | ---- | M] () -- C:\Users\Tamrin\Desktop\SecurityTaskManager_Setup.exe
[2011.12.21 17:47:50 | 000,000,091 | ---- | M] () -- C:\Windows\CIV.INI
[2011.12.16 16:23:32 | 000,001,895 | ---- | M] () -- C:\Users\Public\Desktop\Google SketchUp 8.lnk
[2011.12.14 17:52:45 | 000,357,968 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2011.12.10 15:24:06 | 000,020,464 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2011.12.08 19:35:28 | 000,134,856 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.12.29 03:23:38 | 000,515,892 | ---- | C] () -- C:\Users\Tamrin\Desktop\eeepcfr.zip
[2011.12.26 00:13:20 | 002,086,240 | ---- | C] () -- C:\Users\Tamrin\Desktop\SecurityTaskManager_Setup.exe
[2011.12.25 20:24:00 | 000,000,918 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2011.12.16 16:23:32 | 000,001,895 | ---- | C] () -- C:\Users\Public\Desktop\Google SketchUp 8.lnk
[2011.06.21 12:09:00 | 000,000,000 | ---- | C] () -- C:\Users\Tamrin\AppData\Local\{2CA2D673-7BF7-4D4F-8B13-8B28A879CC5D}
[2011.05.24 18:10:45 | 000,007,605 | ---- | C] () -- C:\Users\Tamrin\AppData\Local\Resmon.ResmonCfg
[2011.04.30 00:09:03 | 000,000,232 | ---- | C] () -- C:\Windows\ODBCINST.INI
[2011.04.17 15:14:50 | 000,000,112 | ---- | C] () -- C:\Users\Tamrin\AppData\Roaming\wklnhst.dat
[2011.01.07 12:59:56 | 000,000,091 | ---- | C] () -- C:\Windows\CIV.INI
[2010.07.24 14:56:21 | 000,005,120 | ---- | C] () -- C:\Users\Tamrin\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.06.26 11:37:14 | 000,000,056 | -H-- | C] () -- C:\Windows\System32\ezsidmv.dat
[2010.01.15 11:47:57 | 000,000,000 | ---- | C] () -- C:\Windows\nsreg.dat
[2009.09.11 10:04:26 | 000,643,866 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2009.09.11 10:04:26 | 000,295,922 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2009.09.11 10:04:26 | 000,126,394 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2009.09.11 10:04:26 | 000,038,104 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2009.08.21 02:33:08 | 000,189,796 | ---- | C] () -- C:\Windows\System32\drivers\RTConvEQ.dat
[2009.08.21 02:33:08 | 000,001,112 | ---- | C] () -- C:\Windows\System32\drivers\RtHdatEx.dat
[2009.08.21 02:33:08 | 000,000,712 | ---- | C] () -- C:\Windows\System32\drivers\SamSfPa.dat
[2009.08.21 02:33:08 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX2.dat
[2009.08.21 02:33:08 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX1.dat
[2009.08.21 02:33:08 | 000,000,520 | ---- | C] () -- C:\Windows\System32\drivers\RTEQEX0.dat
[2009.08.21 02:33:08 | 000,000,008 | ---- | C] () -- C:\Windows\System32\drivers\rtkhdaud.dat
[2009.07.14 05:57:37 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009.07.14 05:33:53 | 000,357,968 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2009.07.14 03:05:48 | 000,607,190 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2009.07.14 03:05:48 | 000,291,294 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2009.07.14 03:05:48 | 000,103,568 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2009.07.14 03:05:48 | 000,031,548 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2009.07.14 03:05:05 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2009.07.14 03:04:11 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2009.07.14 01:55:09 | 001,332,736 | ---- | C] () -- C:\Windows\System32\hpotiop1.dll
[2009.07.14 00:55:01 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009.07.14 00:51:43 | 000,073,728 | ---- | C] () -- C:\Windows\System32\BthpanContextHandler.dll
[2009.07.14 00:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\System32\BWContextHandler.dll
[2009.06.10 22:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[2009.01.13 11:29:00 | 000,197,408 | ---- | C] () -- C:\Windows\System32\vpnapi.dll
[1997.06.14 12:56:08 | 000,056,832 | ---- | C] () -- C:\Windows\System32\iyvu9_32.dll
 
========== LOP Check ==========
 
[2011.05.24 18:57:06 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\.minecraft
[2011.04.18 15:41:49 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\7-PDFMaker
[2011.06.26 23:11:12 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Acreon
[2010.11.27 09:19:30 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Acydo
[2010.07.26 16:45:13 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Audio Recorder for Free
[2011.04.25 21:25:48 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\BSW
[2011.01.08 18:31:04 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DAEMON Tools Lite
[2010.04.28 20:39:21 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DAEMON Tools Pro
[2010.08.08 14:10:58 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DVDVideoSoftIEHelpers
[2010.07.24 22:10:18 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Get from YouTube
[2011.01.08 21:02:24 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\GetRightToGo
[2011.10.12 21:48:41 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\gtk-2.0
[2010.11.08 10:54:13 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Ikwoku
[2010.07.23 09:22:45 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\IrfanView
[2010.07.24 22:13:30 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Music Editor Free
[2011.04.12 11:11:35 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\OpenOffice.org
[2011.04.17 15:14:51 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Template
[2011.10.24 22:38:03 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\toolplugin
[2011.12.21 00:06:32 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\uTorrent
[2011.11.15 23:20:34 | 000,032,640 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.05.24 18:57:06 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\.minecraft
[2011.04.18 15:41:49 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\7-PDFMaker
[2011.06.26 23:11:12 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Acreon
[2010.11.27 09:19:30 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Acydo
[2009.12.26 20:06:13 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Adobe
[2010.04.02 08:21:05 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\AdobeReader
[2010.07.26 16:45:13 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Audio Recorder for Free
[2011.10.16 12:30:05 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Avira
[2011.04.25 21:25:48 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\BSW
[2011.01.08 18:31:04 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DAEMON Tools Lite
[2010.04.28 20:39:21 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DAEMON Tools Pro
[2010.10.14 18:21:45 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DivX
[2011.10.22 23:49:58 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\dvdcss
[2010.08.08 14:10:58 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\DVDVideoSoftIEHelpers
[2010.07.24 22:10:18 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Get from YouTube
[2011.01.08 21:02:24 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\GetRightToGo
[2011.12.16 16:27:45 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Google
[2011.10.12 21:48:41 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\gtk-2.0
[2009.12.25 18:20:02 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Identities
[2010.11.08 10:54:13 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Ikwoku
[2010.06.07 12:40:35 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\InstallShield
[2010.07.23 09:22:45 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\IrfanView
[2010.10.12 10:12:07 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Macromedia
[2011.12.26 02:10:36 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Malwarebytes
[2010.09.04 21:36:52 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Media Player Classic
[2011.05.17 11:34:27 | 000,000,000 | --SD | M] -- C:\Users\Tamrin\AppData\Roaming\Microsoft
[2010.01.15 11:48:09 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Mozilla
[2010.07.24 22:13:30 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Music Editor Free
[2011.04.12 11:11:35 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\OpenOffice.org
[2011.04.12 10:47:58 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\OpenOffice.org2
[2011.10.19 14:40:27 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Real
[2011.12.21 19:21:53 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Skype
[2011.12.21 19:07:19 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\skypePM
[2011.04.17 15:14:51 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\Template
[2011.10.24 22:38:03 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\toolplugin
[2011.12.21 00:06:32 | 000,000,000 | ---D | M] -- C:\Users\Tamrin\AppData\Roaming\uTorrent
 
< %APPDATA%\*.exe /s >
[2011.06.26 23:11:20 | 000,272,384 | ---- | M] () -- C:\Users\Tamrin\AppData\Roaming\Acreon\WowMatrix\Modules\curl.exe
[2011.04.30 00:14:42 | 000,010,134 | R--- | M] () -- C:\Users\Tamrin\AppData\Roaming\Microsoft\Installer\{20B1B020-DEAE-48D1-9960-D4C3185D758B}\Foren.exe
[2011.04.30 00:14:42 | 000,000,766 | R--- | M] () -- C:\Users\Tamrin\AppData\Roaming\Microsoft\Installer\{20B1B020-DEAE-48D1-9960-D4C3185D758B}\htmledit.exe
[2011.11.11 16:03:14 | 000,317,048 | ---- | M] (RealNetworks, Inc.) -- C:\Users\Tamrin\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\9.00\rnupgagent.exe
[2011.10.19 22:11:34 | 026,533,840 | ---- | M] (RealNetworks, Inc.) -- C:\Users\Tamrin\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\9.00\stub_data\RealPlayer_de.exe
[2011.10.19 22:06:36 | 000,676,624 | ---- | M] (RealNetworks, Inc.) -- C:\Users\Tamrin\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\9.00\stub_exe\RealPlayer_de.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2004.08.04 04:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\DRIVERS\AGP440.SYS
[2004.08.04 04:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\DRIVERS\AGP440.SYS
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\System32\drivers\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_x86_neutral_a97a2a0d0fbc6696\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.1.7600.16385_none_b9e9435f20046eeb\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.1.7601.17514_none_bc1a57271cf2f285\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\System32\drivers\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_x86_neutral_fab873f3e8a3315c\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_dd0e7e3d82dd640d\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7601.17514_none_df3f92057fcbe7a7\atapi.sys
[2004.08.04 02:07:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\DRIVERS\ATAPI.SYS
[2004.08.04 02:07:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\DRIVERS\ATAPI.SYS
 
< MD5 for: CNGAUDIT.DLL  >
[2009.07.14 02:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\System32\cngaudit.dll
[2009.07.14 02:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_e83a414890e8132b\cngaudit.dll
 
< MD5 for: EVENTLOG.DLL  >
[2004.08.04 02:07:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=82B24CB70E5944E6E34662205A2A5B78 -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\EVENTLOG.DLL
[2004.08.04 02:07:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=82B24CB70E5944E6E34662205A2A5B78 -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\EVENTLOG.DLL
 
< MD5 for: IASTOR.SYS  >
[2009.06.05 02:54:36 | 000,408,600 | ---- | M] (Intel Corporation) MD5=1D004CB1DA6323B1F55CAEF7F94B61D9 -- C:\Program Files\Intel\Intel Matrix Storage Manager\driver64\IaStor.sys
[2009.06.05 02:43:16 | 000,330,264 | ---- | M] (Intel Corporation) MD5=D483687EACE0C065EE772481A96E05F5 -- C:\Program Files\Intel\Intel Matrix Storage Manager\driver\IaStor.sys
[2009.06.05 02:43:16 | 000,330,264 | ---- | M] (Intel Corporation) MD5=D483687EACE0C065EE772481A96E05F5 -- C:\Windows\System32\drivers\iaStor.sys
[2009.06.05 02:43:16 | 000,330,264 | ---- | M] (Intel Corporation) MD5=D483687EACE0C065EE772481A96E05F5 -- C:\Windows\System32\DriverStore\FileRepository\iaahci.inf_x86_neutral_4f144d6467fc7c22\iaStor.sys
 
< MD5 for: IASTORV.SYS  >
[2009.07.14 02:20:36 | 000,332,352 | ---- | M] (Intel Corporation) MD5=934AF4D7C5F457B9F0743F4299B77B67 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7600.16385_none_aee7a89be91b9000\iaStorV.sys
[2010.11.20 13:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\System32\drivers\iaStorV.sys
[2010.11.20 13:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_x86_neutral_668286aa35d55928\iaStorV.sys
[2010.11.20 13:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7601.17514_none_b118bc63e60a139a\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2004.08.04 02:07:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=96353FCECBA774BB8DA74A1C6507015A -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\NETLOGON.DLL
[2004.08.04 02:07:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=96353FCECBA774BB8DA74A1C6507015A -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\NETLOGON.DLL
[2010.11.20 13:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\System32\netlogon.dll
[2010.11.20 13:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_ffbf212e963c0162\netlogon.dll
[2009.07.14 02:16:02 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=EAA75D9000B71F10EEC04D2AE6C60E81 -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_fd8e0d66994d7dc8\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2010.11.20 13:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\System32\drivers\nvstor.sys
[2010.11.20 13:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_x86_neutral_dd659ed032d28a14\nvstor.sys
[2010.11.20 13:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_3be22d131d40bd72\nvstor.sys
[2009.07.14 02:20:44 | 000,142,416 | ---- | M] (NVIDIA Corporation) MD5=C99F251A5DE63C6F129CF71933ACED0F -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7600.16385_none_39b1194b205239d8\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2004.08.04 02:07:00 | 000,180,224 | ---- | M] (Microsoft Corporation) MD5=0F78E27F563F2AAF74B91A49E2ABF19A -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\SCECLI.DLL
[2004.08.04 02:07:00 | 000,180,224 | ---- | M] (Microsoft Corporation) MD5=0F78E27F563F2AAF74B91A49E2ABF19A -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\SCECLI.DLL
[2009.07.14 02:16:13 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=26073302DAEA83CC5B944C546D6B47D2 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_37e4387f3a6f0483\scecli.dll
[2010.11.20 13:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\System32\scecli.dll
[2010.11.20 13:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_3a154c47375d881d\scecli.dll
 
< MD5 for: USER32.DLL  >
[2009.07.14 02:16:17 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=34B7E222E81FAFA885F0C5F2CFA56861 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_cd0ec264ceb014a3\user32.dll
[2004.08.04 02:07:00 | 000,577,024 | ---- | M] (Microsoft Corporation) MD5=C72661F8552ACE7C5C85E16A3CF505C4 -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\USER32.DLL
[2004.08.04 02:07:00 | 000,577,024 | ---- | M] (Microsoft Corporation) MD5=C72661F8552ACE7C5C85E16A3CF505C4 -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\USER32.DLL
[2010.11.20 13:21:33 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 -- C:\Windows\System32\user32.dll
[2010.11.20 13:21:33 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_cf3fd62ccb9e983d\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2004.08.04 02:07:00 | 000,024,576 | ---- | M] (Microsoft Corporation) MD5=39B1FFB03C2296323832ACBAE50D2AFF -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\USERINIT.EXE
[2004.08.04 02:07:00 | 000,024,576 | ---- | M] (Microsoft Corporation) MD5=39B1FFB03C2296323832ACBAE50D2AFF -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\USERINIT.EXE
[2010.11.20 13:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\System32\userinit.exe
[2010.11.20 13:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe
[2009.07.14 02:14:43 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_dbff103933038d7c\userinit.exe
 
< MD5 for: WININIT.EXE  >
[2009.07.14 02:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\System32\wininit.exe
[2009.07.14 02:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_30c90ef265a43c13\wininit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 02:07:00 | 000,502,272 | ---- | M] (Microsoft Corporation) MD5=01C3346C241652F43AED8E2149881BFE -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\WINLOGON.EXE
[2004.08.04 02:07:00 | 000,502,272 | ---- | M] (Microsoft Corporation) MD5=01C3346C241652F43AED8E2149881BFE -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\WINLOGON.EXE
[2009.10.28 07:17:59 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=37CDB7E72EB66BA85A87CBE37E7F03FD -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_6fc699643622d177\winlogon.exe
[2009.10.28 06:52:08 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=3BABE6767C78FBF5FB8435FEED187F30 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_703394514f56f7c2\winlogon.exe
[2010.11.20 13:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\System32\winlogon.exe
[2010.11.20 13:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_71ca6b0233339500\winlogon.exe
[2009.07.14 02:14:45 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=8EC6A4AB12B8F3759E21F8E3A388F2CF -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_6f99573a36451166\winlogon.exe
[2011.12.24 17:50:20 | 000,182,856 | ---- | M] () MD5=B382935AB01B27D0E14F267DBF288896 -- C:\ABC\Programe\Malwarebytes\Chameleon\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 02:07:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\$Recycle.Bin\S-1-5-21-255489488-3253161425-1575784739-1000\$RH6TUM9\I386\SYSTEM32\DRIVERS\WS2IFSL.SYS
[2004.08.04 02:07:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\Users\Tamrin\Desktop\OTLPEStd\OTLPE\I386\SYSTEM32\DRIVERS\WS2IFSL.SYS
[2009.07.14 00:55:02 | 000,016,384 | ---- | M] (Microsoft Corporation) MD5=6DB3276587B853BF886B69528FDB048C -- C:\Windows\System32\drivers\ws2ifsl.sys
[2009.07.14 00:55:02 | 000,016,384 | ---- | M] (Microsoft Corporation) MD5=6DB3276587B853BF886B69528FDB048C -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.1.7600.16385_none_4f5cf6f829213bb2\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
[2010.04.28 20:32:02 | 000,691,696 | ---- | M] () Unable to obtain MD5 -- C:\Windows\system32\drivers\sptd.sys
 
< %systemroot%\System32\config\*.sav >
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\Windows\system32\*.tmp files -> C:\Windows\system32\*.tmp -> ]
 
========== Hard Links - Junction Points - Mount Points - Symbolic Links ==========
[C:\Windows\$NtUninstallKB12553$] -> Error: Cannot create file handle -> Unknown point type
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:AB689DEA
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:1D32EC29
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:ABE89FFE

< End of report >

Internet funktioniert immernoch nicht. Weder über WLAN noch über Kabel.

mfg

Tamrin 05.01.2012 12:59

<gelöscht>

Tut mir leid wegen Doppelpost. Hab übersehen, dass ich das ja schon geschrieben habe.

mfg

cosinus 05.01.2012 14:16

Steck mal das Netzwerkkabel an. Dann so weitermachen:
  • Klick mit rechts auf einen freien Bereich auf dem Desktop und sag "Neu, Verknüpfung erstellen"

  • Tipp als Ziel cmd.exe ein und bestätige mit OK, eine neue Verknüpfung zur Konsole auf dem Desktop müsste sich nun befinden

  • Falls dem so ist, diese neue Verknüpfung rechtsklicken => Als Administrator ausführen => Sicherheitsabfrage der Benutzerkontensteuerung ggf. bestätigen => schwarze Eingabeaufforderung öffnet sich

  • Tipp dort ein:
    Code:

    ipconfig /all > c:\ipconfig.txt
    und bestätige mit enter.

  • Öffne die Datei c:\ipconfig.txt und poste den Inhalt hier mit CODE-Tags umschlossen

Tamrin 05.01.2012 16:47

Gesagt, getan :)

Code:

Windows-IP-Konfiguration

  Hostname  . . . . . . . . . . . . : Tamrin-PC
  Prim„res DNS-Suffix . . . . . . . :
  Knotentyp . . . . . . . . . . . . : Hybrid
  IP-Routing aktiviert  . . . . . . : Nein
  WINS-Proxy aktiviert  . . . . . . : Nein

Ethernet-Adapter LAN-Verbindung 2:

  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Cisco AnyConnect VPN Virtual Miniport Adapter for Windows
  Physikalische Adresse . . . . . . : 00-05-9A-3C-7A-00
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja
  Verbindungslokale IPv6-Adresse  . : fe80::1d31:c547:af35:8a7f%17(Bevorzugt)
  Standardgateway . . . . . . . . . :
  DNS-Server  . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                      fec0:0:0:ffff::2%1
                                      fec0:0:0:ffff::3%1
  NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter LAN-Verbindung:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller
  Physikalische Adresse . . . . . . : 00-26-9E-2F-04-B6
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

Tunneladapter isatap.{C8ACCB86-0730-4762-93E6-CD507BD5DF24}:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
  Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

Tunneladapter LAN-Verbindung*:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

Tunneladapter isatap.{F3861B99-AD3F-4FB4-9747-FF9515DBFF2D}:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #2
  Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

mfg

cosinus 05.01.2012 16:55

Hm, du hast das Netzwerkkabel drangehabt? Sieht so aus, als würde Windows meinen, dass das Netzwerkkabel nicht dran sei :pfeiff:

Zudme ist DHCP überall deaktiviert. DHCP sorgt für eine automatische IP-Adressvergabe

Tamrin 05.01.2012 17:29

Kabel war zu dem Zeitpunkt nicht dran, das stimmt. Bin gerade in der Uni.

DHCP habe ich aber auf Rat eines bekannten erstmal deaktiviert, weil ich sonst wohl mit dem anderen Rechner nicht mehr online kommen würde.

mfg

cosinus 05.01.2012 21:18

Dann kann ich dir nicht weiterhelfen wenn die Grundlegenden Sachen deaktiviert oder ignoriert werden :balla:

Zitat:

Zitat von cosinus
Steck mal das Netzwerkkabel an. Dann so weitermachen:

Zitat:

Zitat von Tamrin
DHCP habe ich aber auf Rat eines bekannten erstmal deaktiviert

Dann ist er jetzt auch der Ansprechpartner für deine Internetverbindung, ich will hier nicht mühsam mit dir die Adresskonfig übers Forum durchgehen
Also aktivier DHCP oder mach es mit deinem Kollegen

Tamrin 06.01.2012 15:01

Zitat:

Zitat von cosinus
Steck mal das Netzwerkkabel an. Dann so weitermachen:

Tut mir Leid. Das hab ich überlesen und nicht ignoriert. Mein Fehler...

Zitat:

Zitat von cosinus
Also aktivier DHCP oder mach es mit deinem Kollegen

... :wtf: Ich bin doch nur ein Leihe in dem Gebiet und wenn ich in meinem Haushalt überhaupt kein Internet mehr habe, könnt ihr mir genauso wenig helfen.
Hab mir DHCP jetzt aber erklären lassen...

Diesmal hoffentlich richtig.
Code:

Windows-IP-Konfiguration

  Hostname  . . . . . . . . . . . . : Tamrin-PC
  Prim„res DNS-Suffix . . . . . . . :
  Knotentyp . . . . . . . . . . . . : Hybrid
  IP-Routing aktiviert  . . . . . . : Nein
  WINS-Proxy aktiviert  . . . . . . : Nein

Ethernet-Adapter LAN-Verbindung 2:

  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Cisco AnyConnect VPN Virtual Miniport Adapter for Windows
  Physikalische Adresse . . . . . . : 00-05-9A-3C-7A-00
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja
  Verbindungslokale IPv6-Adresse  . : fe80::1d31:c547:af35:8a7f%17(Bevorzugt)
  Standardgateway . . . . . . . . . :
  DNS-Server  . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                      fec0:0:0:ffff::2%1
                                      fec0:0:0:ffff::3%1
  NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter LAN-Verbindung:

  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller
  Physikalische Adresse . . . . . . : 00-26-9E-2F-04-B6
  DHCP aktiviert. . . . . . . . . . : Ja
  Autokonfiguration aktiviert . . . : Ja
  IPv4-Adresse (Auto. Konfiguration): 169.254.187.62(Bevorzugt)
  Subnetzmaske  . . . . . . . . . . : 0.0.0.0
  Standardgateway . . . . . . . . . :
  NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Tunneladapter isatap.{C8ACCB86-0730-4762-93E6-CD507BD5DF24}:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
  Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

Tunneladapter LAN-Verbindung*:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

Tunneladapter isatap.{F3861B99-AD3F-4FB4-9747-FF9515DBFF2D}:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #2
  Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

mfg

cosinus 06.01.2012 15:35

Tja, trotz DHCP und Kabelverbindung gibt es keine brauchbare IP-Adresse.
  • Verknüpfung zu cmd.exe auf Desktop rechtsklicken => Als Administrator ausführen => Sicherheitsabfrage der Benutzerkontensteuerung ggf. bestätigen => schwarze Eingabeaufforderung öffnet sich

  • Tipp dort ein:
    Code:

    netsh int ip reset c:\resetlog.txt
    und bestätige mit enter.
  • zweiten Befehl eintippen und ausführen:

    Code:

    netsh branchcache reset
  • dritten Befehl eintippen und ausführen:

    Code:

    netsh winsock reset
  • Öffne die Datei c:\resetlog.txt und poste den Inhalt hier mit CODE-Tags umschlossen

Tamrin 06.01.2012 15:51

Also ich habs versucht allerdings wirde keine .txt erstellt.
In dem schwarzen fenster stand nach eingabe des ersten Befehls folgendes:

Zitat:

Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 10107
Global wird zurückgesetzt, OK!
Schnittstelle wird zurückgesetzt, OK!
Unicastadresse wird zurückgesetzt, OK!
Route wird zurückgesetzt, OK!
Starten sie den Computer neu, um die Aktion abzuschließen.
Danach hab ich jetzt erstmal nichts weiter gemacht, um keinen Fehler zu machen.

Warte auf die nächsten Anweisungen :kaffee:

mfg

cosinus 06.01.2012 16:04

Windows neu starten und schauen ob die Internetverbindung wieder da ist

Tamrin 06.01.2012 16:17

Nach dem Neustart hat sich anscheinend nichts verändert.

Soll ich die anderen beiden Befehle noch eingeben?

mfg

cosinus 06.01.2012 18:55

Ja, führ alle drei Befehle direkt hinterenander aus! SO war es eigentlich gedacht und so stand es da auch!

Tamrin 06.01.2012 19:15

Ich schreibe gerade von meinem Netbook aus, also habeich jetzt Internet. :Boogie:
Vielen, vielen Dank!

Es funktioniert sogar über WLAN.

Die resetlog.txt wurde allerdings immernoch nicht erstellt. :confused:

Was als nächstes? Eset? :)

mfg

cosinus 06.01.2012 19:42

Ah das ist ja schön.
Mach erstmal Malwarebytes mit aktuellen Signaturen. Vollscan wieder.

Tamrin 07.01.2012 00:54

Scan ist durch:

Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.06.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
Tamrin :: TAMRIN-PC [Administrator]

06.01.2012 19:49:49
mbam-log-2012-01-06 (19-49-49).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 289529
Laufzeit: 1 Stunde(n), 46 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Was nun?

mfg

cosinus 07.01.2012 01:24

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

Tamrin 07.01.2012 01:41

Erledigt:

Code:

01:36:03.0238 0972        TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
01:36:05.0245 0972        ============================================================
01:36:05.0246 0972        Current date / time: 2012/01/07 01:36:05.0245
01:36:05.0246 0972        SystemInfo:
01:36:05.0246 0972       
01:36:05.0246 0972        OS Version: 6.1.7601 ServicePack: 1.0
01:36:05.0246 0972        Product type: Workstation
01:36:05.0247 0972        ComputerName: TAMRIN-PC
01:36:05.0247 0972        UserName: Tamrin
01:36:05.0247 0972        Windows directory: C:\Windows
01:36:05.0247 0972        System windows directory: C:\Windows
01:36:05.0247 0972        Processor architecture: Intel x86
01:36:05.0247 0972        Number of processors: 2
01:36:05.0247 0972        Page size: 0x1000
01:36:05.0247 0972        Boot type: Normal boot
01:36:05.0247 0972        ============================================================
01:36:07.0546 0972        Initialize success
01:37:15.0029 3968        ============================================================
01:37:15.0029 3968        Scan started
01:37:15.0029 3968        Mode: Manual; SigCheck; TDLFS;
01:37:15.0029 3968        ============================================================
01:37:16.0667 3968        1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
01:37:17.0880 3968        1394ohci - ok
01:37:18.0008 3968        ACPI            (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
01:37:18.0155 3968        ACPI - ok
01:37:18.0273 3968        AcpiPmi        (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
01:37:18.0458 3968        AcpiPmi - ok
01:37:18.0579 3968        adp94xx        (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
01:37:18.0714 3968        adp94xx - ok
01:37:18.0815 3968        adpahci        (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
01:37:18.0901 3968        adpahci - ok
01:37:18.0926 3968        adpu320        (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
01:37:18.0989 3968        adpu320 - ok
01:37:19.0149 3968        AFD            (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
01:37:19.0343 3968        AFD - ok
01:37:19.0459 3968        agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
01:37:19.0533 3968        agp440 - ok
01:37:19.0626 3968        aic78xx        (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
01:37:19.0698 3968        aic78xx - ok
01:37:19.0850 3968        aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
01:37:19.0913 3968        aliide - ok
01:37:19.0999 3968        amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
01:37:20.0047 3968        amdagp - ok
01:37:20.0131 3968        amdide          (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
01:37:20.0199 3968        amdide - ok
01:37:20.0288 3968        AmdK8          (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
01:37:20.0470 3968        AmdK8 - ok
01:37:20.0578 3968        AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
01:37:20.0711 3968        AmdPPM - ok
01:37:20.0832 3968        amdsata        (e7f4d42d8076ec60e21715cd11743a0d) C:\Windows\system32\drivers\amdsata.sys
01:37:20.0910 3968        amdsata - ok
01:37:21.0008 3968        amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
01:37:21.0096 3968        amdsbs - ok
01:37:21.0157 3968        amdxata        (146459d2b08bfdcbfa856d9947043c81) C:\Windows\system32\drivers\amdxata.sys
01:37:21.0227 3968        amdxata - ok
01:37:21.0422 3968        AppID          (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
01:37:21.0699 3968        AppID - ok
01:37:21.0839 3968        arc            (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
01:37:21.0914 3968        arc - ok
01:37:21.0949 3968        arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
01:37:22.0034 3968        arcsas - ok
01:37:22.0091 3968        AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
01:37:22.0331 3968        AsyncMac - ok
01:37:22.0463 3968        atapi          (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
01:37:22.0527 3968        atapi - ok
01:37:22.0622 3968        athr            (0f4b6b99d6cdc1d93df1fa690796b2f7) C:\Windows\system32\DRIVERS\athr.sys
01:37:22.0878 3968        athr - ok
01:37:23.0016 3968        avgntflt        (7713e4eb0276702faa08e52a6e23f2a6) C:\Windows\system32\DRIVERS\avgntflt.sys
01:37:27.0305 3968        avgntflt - ok
01:37:27.0433 3968        avipbb          (475fbb85956534720858ae72010c0a43) C:\Windows\system32\DRIVERS\avipbb.sys
01:37:27.0527 3968        avipbb - ok
01:37:27.0656 3968        avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\Windows\system32\DRIVERS\avkmgr.sys
01:37:27.0700 3968        avkmgr - ok
01:37:27.0773 3968        b06bdrv        (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
01:37:27.0918 3968        b06bdrv - ok
01:37:28.0038 3968        b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
01:37:28.0164 3968        b57nd60x - ok
01:37:28.0317 3968        Beep            (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
01:37:28.0451 3968        Beep - ok
01:37:28.0492 3968        blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
01:37:28.0571 3968        blbdrive - ok
01:37:28.0710 3968        bowser          (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
01:37:28.0886 3968        bowser - ok
01:37:28.0978 3968        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
01:37:29.0134 3968        BrFiltLo - ok
01:37:29.0230 3968        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
01:37:29.0356 3968        BrFiltUp - ok
01:37:29.0493 3968        Brserid        (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
01:37:29.0636 3968        Brserid - ok
01:37:29.0702 3968        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
01:37:29.0771 3968        BrSerWdm - ok
01:37:29.0836 3968        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
01:37:29.0947 3968        BrUsbMdm - ok
01:37:30.0056 3968        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
01:37:30.0184 3968        BrUsbSer - ok
01:37:30.0364 3968        BthEnum        (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\drivers\BthEnum.sys
01:37:30.0558 3968        BthEnum - ok
01:37:30.0686 3968        BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
01:37:30.0817 3968        BTHMODEM - ok
01:37:30.0928 3968        BthPan          (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys
01:37:31.0021 3968        BthPan - ok
01:37:31.0135 3968        BTHPORT        (c2fbf6d271d9a94d839c416bf186ead9) C:\Windows\System32\Drivers\BTHport.sys
01:37:31.0281 3968        BTHPORT - ok
01:37:31.0412 3968        BTHUSB          (c81e9413a25a439f436b1d4b6a0cf9e9) C:\Windows\System32\Drivers\BTHUSB.sys
01:37:31.0526 3968        BTHUSB - ok
01:37:31.0666 3968        cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
01:37:31.0836 3968        cdfs - ok
01:37:31.0971 3968        cdrom          (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\drivers\cdrom.sys
01:37:32.0072 3968        cdrom - ok
01:37:32.0186 3968        circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
01:37:32.0307 3968        circlass - ok
01:37:32.0386 3968        CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
01:37:32.0484 3968        CLFS - ok
01:37:32.0589 3968        CmBatt          (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
01:37:32.0677 3968        CmBatt - ok
01:37:32.0743 3968        cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
01:37:32.0805 3968        cmdide - ok
01:37:32.0855 3968        CNG            (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
01:37:33.0014 3968        CNG - ok
01:37:33.0116 3968        Compbatt        (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
01:37:33.0193 3968        Compbatt - ok
01:37:33.0248 3968        CompositeBus    (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys
01:37:33.0345 3968        CompositeBus - ok
01:37:33.0535 3968        crcdisk        (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
01:37:33.0622 3968        crcdisk - ok
01:37:33.0757 3968        CVirtA          (b5ecadf7708960f1818c7fa015f4c239) C:\Windows\system32\DRIVERS\CVirtA.sys
01:37:33.0886 3968        CVirtA - ok
01:37:34.0019 3968        CVPNDRVA        (d46b2e0eeaf349f2085f8b164e462156) C:\Windows\system32\Drivers\CVPNDRVA.sys
01:37:34.0097 3968        CVPNDRVA ( UnsignedFile.Multi.Generic ) - warning
01:37:34.0097 3968        CVPNDRVA - detected UnsignedFile.Multi.Generic (1)
01:37:34.0171 3968        discache        (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
01:37:34.0291 3968        discache - ok
01:37:34.0411 3968        Disk            (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
01:37:34.0465 3968        Disk - ok
01:37:34.0571 3968        DKbFltr        (c701324c9e0c25dd9d60311bd87fbc84) C:\Windows\system32\DRIVERS\DKbFltr.sys
01:37:34.0609 3968        DKbFltr - ok
01:37:34.0674 3968        DNE            (694616f813fb627a32c9e32dec133078) C:\Windows\system32\DRIVERS\dne2000.sys
01:37:34.0753 3968        DNE - ok
01:37:34.0872 3968        drmkaud        (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
01:37:34.0970 3968        drmkaud - ok
01:37:35.0082 3968        dtsoftbus01    (b672b993207dd5e2f73fcda8c0427b0f) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
01:37:35.0176 3968        dtsoftbus01 - ok
01:37:35.0242 3968        DXGKrnl        (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
01:37:35.0368 3968        DXGKrnl - ok
01:37:35.0531 3968        ebdrv          (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
01:37:35.0838 3968        ebdrv - ok
01:37:35.0965 3968        elxstor        (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
01:37:36.0076 3968        elxstor - ok
01:37:36.0225 3968        ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
01:37:36.0317 3968        ErrDev - ok
01:37:36.0450 3968        exfat          (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
01:37:36.0601 3968        exfat - ok
01:37:36.0655 3968        fastfat        (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
01:37:36.0815 3968        fastfat - ok
01:37:36.0939 3968        fdc            (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
01:37:36.0995 3968        fdc - ok
01:37:37.0038 3968        FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
01:37:37.0115 3968        FileInfo - ok
01:37:37.0158 3968        Filetrace      (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
01:37:37.0296 3968        Filetrace - ok
01:37:37.0333 3968        flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
01:37:37.0441 3968        flpydisk - ok
01:37:37.0526 3968        FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
01:37:37.0613 3968        FltMgr - ok
01:37:37.0711 3968        FsDepends      (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
01:37:37.0790 3968        FsDepends - ok
01:37:37.0841 3968        Fs_Rec          (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
01:37:37.0925 3968        Fs_Rec - ok
01:37:38.0055 3968        fvevol          (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
01:37:38.0144 3968        fvevol - ok
01:37:38.0218 3968        gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
01:37:38.0293 3968        gagp30kx - ok
01:37:38.0506 3968        hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
01:37:38.0684 3968        hcw85cir - ok
01:37:38.0819 3968        HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
01:37:38.0949 3968        HdAudAddService - ok
01:37:39.0071 3968        HDAudBus        (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\drivers\HDAudBus.sys
01:37:39.0186 3968        HDAudBus - ok
01:37:39.0295 3968        HidBatt        (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
01:37:39.0415 3968        HidBatt - ok
01:37:39.0514 3968        HidBth          (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
01:37:39.0617 3968        HidBth - ok
01:37:39.0708 3968        HidIr          (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
01:37:39.0837 3968        HidIr - ok
01:37:39.0982 3968        HidUsb          (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\DRIVERS\hidusb.sys
01:37:40.0043 3968        HidUsb - ok
01:37:40.0121 3968        HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
01:37:40.0189 3968        HpSAMD - ok
01:37:40.0330 3968        HTTP            (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
01:37:40.0517 3968        HTTP - ok
01:37:40.0622 3968        hwpolicy        (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
01:37:40.0677 3968        hwpolicy - ok
01:37:40.0754 3968        i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
01:37:40.0882 3968        i8042prt - ok
01:37:41.0003 3968        iaStor          (d483687eace0c065ee772481a96e05f5) C:\Windows\system32\DRIVERS\iaStor.sys
01:37:41.0039 3968        iaStor - ok
01:37:41.0107 3968        iaStorV        (a3cae5d281db4cff7cff8233507ee5ad) C:\Windows\system32\drivers\iaStorV.sys
01:37:41.0202 3968        iaStorV - ok
01:37:41.0465 3968        igfx            (9467514ea189475a6e7fdc5d7bde9d3f) C:\Windows\system32\DRIVERS\igdkmd32.sys
01:37:41.0815 3968        igfx - ok
01:37:41.0924 3968        iirsp          (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
01:37:41.0990 3968        iirsp - ok
01:37:42.0121 3968        int15.sys      (4d8d5b1c895ea0f2a721b98a7ce198f1) C:\Windows\System32\OEM\Factory\int15.sys
01:37:42.0206 3968        int15.sys ( UnsignedFile.Multi.Generic ) - warning
01:37:42.0206 3968        int15.sys - detected UnsignedFile.Multi.Generic (1)
01:37:42.0382 3968        IntcAzAudAddService (b29e79c67f3779e70ba187e31b639ebc) C:\Windows\system32\drivers\RTKVHDA.sys
01:37:42.0657 3968        IntcAzAudAddService - ok
01:37:42.0769 3968        intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
01:37:42.0810 3968        intelide - ok
01:37:42.0872 3968        intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
01:37:42.0991 3968        intelppm - ok
01:37:43.0134 3968        IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
01:37:43.0296 3968        IpFilterDriver - ok
01:37:43.0446 3968        IPMIDRV        (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
01:37:43.0502 3968        IPMIDRV - ok
01:37:43.0583 3968        IPNAT          (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
01:37:43.0693 3968        IPNAT - ok
01:37:43.0796 3968        IRENUM          (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
01:37:43.0915 3968        IRENUM - ok
01:37:44.0010 3968        isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
01:37:44.0060 3968        isapnp - ok
01:37:44.0100 3968        iScsiPrt        (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
01:37:44.0187 3968        iScsiPrt - ok
01:37:44.0304 3968        JMCR            (2137795d207280d5707554aaf936fd19) C:\Windows\system32\DRIVERS\jmcr.sys
01:37:44.0450 3968        JMCR - ok
01:37:44.0562 3968        kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\drivers\kbdclass.sys
01:37:44.0637 3968        kbdclass - ok
01:37:44.0703 3968        kbdhid          (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\drivers\kbdhid.sys
01:37:44.0803 3968        kbdhid - ok
01:37:44.0920 3968        KSecDD          (412cea1aa78cc02a447f5c9e62b32ff1) C:\Windows\system32\Drivers\ksecdd.sys
01:37:44.0995 3968        KSecDD - ok
01:37:45.0052 3968        KSecPkg        (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
01:37:45.0138 3968        KSecPkg - ok
01:37:45.0274 3968        L1E            (c79178a00aa2413d5b2106149af73a9d) C:\Windows\system32\DRIVERS\L1E62x86.sys
01:37:45.0347 3968        L1E - ok
01:37:45.0478 3968        lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
01:37:45.0618 3968        lltdio - ok
01:37:45.0748 3968        LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
01:37:45.0819 3968        LSI_FC - ok
01:37:45.0842 3968        LSI_SAS        (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
01:37:45.0902 3968        LSI_SAS - ok
01:37:46.0027 3968        LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
01:37:46.0099 3968        LSI_SAS2 - ok
01:37:46.0149 3968        LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
01:37:46.0219 3968        LSI_SCSI - ok
01:37:46.0341 3968        luafv          (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
01:37:46.0487 3968        luafv - ok
01:37:46.0584 3968        megasas        (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
01:37:46.0651 3968        megasas - ok
01:37:46.0711 3968        MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
01:37:46.0798 3968        MegaSR - ok
01:37:46.0912 3968        Modem          (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
01:37:47.0022 3968        Modem - ok
01:37:47.0050 3968        monitor        (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
01:37:47.0119 3968        monitor - ok
01:37:47.0214 3968        mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
01:37:47.0290 3968        mouclass - ok
01:37:47.0391 3968        mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
01:37:47.0510 3968        mouhid - ok
01:37:47.0595 3968        mountmgr        (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
01:37:47.0659 3968        mountmgr - ok
01:37:47.0696 3968        mpio            (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
01:37:47.0788 3968        mpio - ok
01:37:47.0845 3968        mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
01:37:47.0975 3968        mpsdrv - ok
01:37:48.0090 3968        MRxDAV          (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
01:37:48.0219 3968        MRxDAV - ok
01:37:48.0354 3968        mrxsmb          (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
01:37:48.0495 3968        mrxsmb - ok
01:37:48.0615 3968        mrxsmb10        (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
01:37:48.0739 3968        mrxsmb10 - ok
01:37:48.0848 3968        mrxsmb20        (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
01:37:48.0943 3968        mrxsmb20 - ok
01:37:49.0005 3968        msahci          (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
01:37:49.0074 3968        msahci - ok
01:37:49.0176 3968        msdsm          (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
01:37:49.0228 3968        msdsm - ok
01:37:49.0288 3968        Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
01:37:49.0399 3968        Msfs - ok
01:37:49.0432 3968        mshidkmdf      (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
01:37:49.0564 3968        mshidkmdf - ok
01:37:49.0617 3968        msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
01:37:49.0684 3968        msisadrv - ok
01:37:49.0822 3968        MSKSSRV        (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
01:37:49.0958 3968        MSKSSRV - ok
01:37:50.0067 3968        MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
01:37:50.0202 3968        MSPCLOCK - ok
01:37:50.0308 3968        MSPQM          (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
01:37:50.0408 3968        MSPQM - ok
01:37:50.0448 3968        MsRPC          (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
01:37:50.0522 3968        MsRPC - ok
01:37:50.0645 3968        mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
01:37:50.0689 3968        mssmbios - ok
01:37:50.0740 3968        MSTEE          (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
01:37:50.0873 3968        MSTEE - ok
01:37:50.0967 3968        MTConfig        (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
01:37:51.0074 3968        MTConfig - ok
01:37:51.0106 3968        Mup            (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
01:37:51.0182 3968        Mup - ok
01:37:51.0281 3968        mwlPSDFilter    (cb47c414e083ca6e50e634b148f28f64) C:\Windows\system32\DRIVERS\mwlPSDFilter.sys
01:37:51.0321 3968        mwlPSDFilter - ok
01:37:51.0349 3968        mwlPSDNServ    (647b953019559bff07536f5c6121f333) C:\Windows\system32\DRIVERS\mwlPSDNServ.sys
01:37:51.0384 3968        mwlPSDNServ - ok
01:37:51.0428 3968        mwlPSDVDisk    (5a236a36db8687d1e64dc81c03eaabe1) C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys
01:37:51.0492 3968        mwlPSDVDisk - ok
01:37:51.0651 3968        NativeWifiP    (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
01:37:51.0726 3968        NativeWifiP - ok
01:37:51.0807 3968        NDIS            (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
01:37:51.0958 3968        NDIS - ok
01:37:52.0079 3968        NdisCap        (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
01:37:52.0179 3968        NdisCap - ok
01:37:52.0244 3968        NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
01:37:52.0340 3968        NdisTapi - ok
01:37:52.0465 3968        Ndisuio        (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
01:37:52.0566 3968        Ndisuio - ok
01:37:52.0636 3968        NdisWan        (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
01:37:52.0763 3968        NdisWan - ok
01:37:52.0863 3968        NDProxy        (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
01:37:52.0986 3968        NDProxy - ok
01:37:53.0092 3968        NetBIOS        (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
01:37:53.0233 3968        NetBIOS - ok
01:37:53.0288 3968        NetBT          (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
01:37:53.0428 3968        NetBT - ok
01:37:53.0585 3968        nfrd960        (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
01:37:53.0632 3968        nfrd960 - ok
01:37:53.0670 3968        Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
01:37:53.0806 3968        Npfs - ok
01:37:53.0905 3968        nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
01:37:54.0003 3968        nsiproxy - ok
01:37:54.0104 3968        Ntfs            (33c3093d09017cfe2e219f2472bff6eb) C:\Windows\system32\drivers\Ntfs.sys
01:37:54.0276 3968        Ntfs - ok
01:37:54.0377 3968        Null            (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
01:37:54.0487 3968        Null - ok
01:37:54.0572 3968        nvraid          (af2eec9580c1d32fb7eaf105d9784061) C:\Windows\system32\drivers\nvraid.sys
01:37:54.0646 3968        nvraid - ok
01:37:54.0764 3968        nvstor          (9283c58ebaa2618f93482eb5dabcec82) C:\Windows\system32\drivers\nvstor.sys
01:37:54.0843 3968        nvstor - ok
01:37:54.0899 3968        nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
01:37:54.0970 3968        nv_agp - ok
01:37:55.0032 3968        ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
01:37:55.0110 3968        ohci1394 - ok
01:37:55.0268 3968        Parport        (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
01:37:55.0330 3968        Parport - ok
01:37:55.0390 3968        partmgr        (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys
01:37:55.0438 3968        partmgr - ok
01:37:55.0493 3968        Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
01:37:55.0592 3968        Parvdm - ok
01:37:55.0710 3968        pci            (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
01:37:55.0767 3968        pci - ok
01:37:55.0823 3968        pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
01:37:55.0893 3968        pciide - ok
01:37:55.0949 3968        pcmcia          (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
01:37:56.0009 3968        pcmcia - ok
01:37:56.0039 3968        pcw            (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
01:37:56.0091 3968        pcw - ok
01:37:56.0147 3968        PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
01:37:56.0343 3968        PEAUTH - ok
01:37:56.0537 3968        PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
01:37:56.0638 3968        PptpMiniport - ok
01:37:56.0682 3968        Processor      (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
01:37:56.0778 3968        Processor - ok
01:37:56.0917 3968        Psched          (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
01:37:57.0029 3968        Psched - ok
01:37:57.0101 3968        ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
01:37:57.0302 3968        ql2300 - ok
01:37:57.0381 3968        ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
01:37:57.0434 3968        ql40xx - ok
01:37:57.0476 3968        QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
01:37:57.0555 3968        QWAVEdrv - ok
01:37:57.0595 3968        RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
01:37:57.0729 3968        RasAcd - ok
01:37:57.0846 3968        RasAgileVpn    (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
01:37:57.0953 3968        RasAgileVpn - ok
01:37:58.0019 3968        Rasl2tp        (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
01:37:58.0160 3968        Rasl2tp - ok
01:37:58.0288 3968        RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
01:37:58.0431 3968        RasPppoe - ok
01:37:58.0540 3968        RasSstp        (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
01:37:58.0639 3968        RasSstp - ok
01:37:58.0697 3968        rdbss          (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
01:37:58.0824 3968        rdbss - ok
01:37:58.0935 3968        rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
01:37:58.0994 3968        rdpbus - ok
01:37:59.0048 3968        RDPCDD          (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
01:37:59.0189 3968        RDPCDD - ok
01:37:59.0305 3968        RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
01:37:59.0397 3968        RDPENCDD - ok
01:37:59.0431 3968        RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
01:37:59.0555 3968        RDPREFMP - ok
01:37:59.0676 3968        RDPWD          (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys
01:37:59.0766 3968        RDPWD - ok
01:37:59.0852 3968        rdyboost        (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
01:37:59.0911 3968        rdyboost - ok
01:38:00.0010 3968        RFCOMM          (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys
01:38:00.0072 3968        RFCOMM - ok
01:38:00.0194 3968        rspndr          (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
01:38:00.0301 3968        rspndr - ok
01:38:00.0518 3968        RSUSBSTOR      (96f8dd546677aa5102150acc140377b3) C:\Windows\System32\Drivers\RtsUStor.sys
01:38:00.0602 3968        RSUSBSTOR - ok
01:38:00.0744 3968        sbp2port        (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
01:38:00.0820 3968        sbp2port - ok
01:38:00.0887 3968        scfilter        (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
01:38:01.0014 3968        scfilter - ok
01:38:01.0136 3968        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
01:38:01.0251 3968        secdrv - ok
01:38:01.0409 3968        Serenum        (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
01:38:01.0508 3968        Serenum - ok
01:38:01.0652 3968        Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
01:38:01.0792 3968        Serial - ok
01:38:01.0923 3968        sermouse        (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
01:38:01.0987 3968        sermouse - ok
01:38:02.0076 3968        sffdisk        (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
01:38:02.0143 3968        sffdisk - ok
01:38:02.0228 3968        sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
01:38:02.0296 3968        sffp_mmc - ok
01:38:02.0347 3968        sffp_sd        (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
01:38:02.0445 3968        sffp_sd - ok
01:38:02.0553 3968        sfloppy        (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
01:38:02.0659 3968        sfloppy - ok
01:38:02.0787 3968        sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
01:38:02.0834 3968        sisagp - ok
01:38:02.0876 3968        SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
01:38:02.0922 3968        SiSRaid2 - ok
01:38:02.0955 3968        SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
01:38:03.0033 3968        SiSRaid4 - ok
01:38:03.0100 3968        Smb            (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
01:38:03.0220 3968        Smb - ok
01:38:03.0378 3968        spldr          (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
01:38:03.0447 3968        spldr - ok
01:38:03.0874 3968        sptd            (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
01:38:03.0874 3968        Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
01:38:03.0889 3968        sptd ( LockedFile.Multi.Generic ) - warning
01:38:03.0889 3968        sptd - detected LockedFile.Multi.Generic (1)
01:38:03.0946 3968        srv            (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
01:38:04.0061 3968        srv - ok
01:38:04.0193 3968        srv2            (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
01:38:04.0322 3968        srv2 - ok
01:38:04.0424 3968        srvnet          (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
01:38:04.0522 3968        srvnet - ok
01:38:04.0643 3968        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
01:38:04.0680 3968        ssmdrv - ok
01:38:04.0728 3968        stexstor        (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
01:38:04.0798 3968        stexstor - ok
01:38:04.0860 3968        swenum          (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
01:38:04.0916 3968        swenum - ok
01:38:05.0066 3968        SynTP          (47183e3520c88fadd5b0c87d57040da5) C:\Windows\system32\DRIVERS\SynTP.sys
01:38:05.0181 3968        SynTP - ok
01:38:05.0397 3968        Tcpip          (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\drivers\tcpip.sys
01:38:05.0611 3968        Tcpip - ok
01:38:05.0769 3968        TCPIP6          (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\DRIVERS\tcpip.sys
01:38:05.0848 3968        TCPIP6 - ok
01:38:05.0937 3968        tcpipreg        (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
01:38:06.0064 3968        tcpipreg - ok
01:38:06.0193 3968        TDPIPE          (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
01:38:06.0321 3968        TDPIPE - ok
01:38:06.0440 3968        TDTCP          (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys
01:38:06.0546 3968        TDTCP - ok
01:38:06.0655 3968        tdx            (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
01:38:06.0761 3968        tdx - ok
01:38:06.0832 3968        TermDD          (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys
01:38:06.0882 3968        TermDD - ok
01:38:07.0031 3968        tssecsrv        (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
01:38:07.0161 3968        tssecsrv - ok
01:38:07.0310 3968        TsUsbFlt        (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
01:38:07.0426 3968        TsUsbFlt - ok
01:38:07.0570 3968        tunnel          (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
01:38:07.0675 3968        tunnel - ok
01:38:07.0726 3968        uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
01:38:07.0797 3968        uagp35 - ok
01:38:07.0927 3968        udfs            (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
01:38:08.0048 3968        udfs - ok
01:38:08.0178 3968        uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
01:38:08.0227 3968        uliagpkx - ok
01:38:08.0271 3968        umbus          (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys
01:38:08.0384 3968        umbus - ok
01:38:08.0483 3968        UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
01:38:08.0574 3968        UmPass - ok
01:38:08.0717 3968        usbccgp        (7e72e7d7e0757d59481d530fd2b0bfae) C:\Windows\system32\drivers\usbccgp.sys
01:38:08.0816 3968        usbccgp - ok
01:38:08.0895 3968        USBCCID - ok
01:38:08.0966 3968        usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
01:38:09.0044 3968        usbcir - ok
01:38:09.0112 3968        usbehci        (cfbce999c057d78979a181c9c60f208e) C:\Windows\system32\drivers\usbehci.sys
01:38:09.0209 3968        usbehci - ok
01:38:09.0349 3968        usbhub          (9d22aad9ac6a07c691a1113e5f860868) C:\Windows\system32\drivers\usbhub.sys
01:38:09.0427 3968        usbhub - ok
01:38:09.0487 3968        usbohci        (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\drivers\usbohci.sys
01:38:09.0547 3968        usbohci - ok
01:38:09.0658 3968        usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
01:38:09.0723 3968        usbprint - ok
01:38:09.0775 3968        usbscan        (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
01:38:09.0847 3968        usbscan - ok
01:38:09.0961 3968        USBSTOR        (bf63ebfc6979fefb2bc03df7989a0c1a) C:\Windows\system32\DRIVERS\USBSTOR.SYS
01:38:10.0032 3968        USBSTOR - ok
01:38:10.0091 3968        usbuhci        (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\drivers\usbuhci.sys
01:38:10.0157 3968        usbuhci - ok
01:38:10.0269 3968        usbvideo        (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\Windows\System32\Drivers\usbvideo.sys
01:38:10.0347 3968        usbvideo - ok
01:38:10.0503 3968        vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
01:38:10.0547 3968        vdrvroot - ok
01:38:10.0618 3968        vga            (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
01:38:10.0707 3968        vga - ok
01:38:10.0816 3968        VgaSave        (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
01:38:10.0926 3968        VgaSave - ok
01:38:10.0988 3968        vhdmp          (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
01:38:11.0048 3968        vhdmp - ok
01:38:11.0179 3968        viaagp          (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
01:38:11.0231 3968        viaagp - ok
01:38:11.0282 3968        ViaC7          (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
01:38:11.0390 3968        ViaC7 - ok
01:38:11.0516 3968        viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
01:38:11.0587 3968        viaide - ok
01:38:11.0645 3968        volmgr          (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
01:38:11.0721 3968        volmgr - ok
01:38:11.0795 3968        volmgrx        (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
01:38:11.0872 3968        volmgrx - ok
01:38:11.0976 3968        volsnap        (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
01:38:12.0071 3968        volsnap - ok
01:38:12.0201 3968        vpnva          (1b7c80c66742dafaa31f98af4c3a5bc2) C:\Windows\system32\DRIVERS\vpnva.sys
01:38:12.0243 3968        vpnva - ok
01:38:12.0298 3968        vsmraid        (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
01:38:12.0352 3968        vsmraid - ok
01:38:12.0397 3968        vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys
01:38:12.0494 3968        vwifibus - ok
01:38:12.0534 3968        vwififlt        (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
01:38:12.0621 3968        vwififlt - ok
01:38:12.0753 3968        WacomPen        (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
01:38:12.0848 3968        WacomPen - ok
01:38:12.0976 3968        WANARP          (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
01:38:13.0105 3968        WANARP - ok
01:38:13.0118 3968        Wanarpv6        (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
01:38:13.0193 3968        Wanarpv6 - ok
01:38:13.0337 3968        Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
01:38:13.0381 3968        Wd - ok
01:38:13.0432 3968        Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
01:38:13.0556 3968        Wdf01000 - ok
01:38:13.0738 3968        WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
01:38:13.0868 3968        WfpLwf - ok
01:38:13.0905 3968        WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
01:38:13.0948 3968        WIMMount - ok
01:38:14.0159 3968        WinUsb          (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys
01:38:14.0224 3968        WinUsb - ok
01:38:14.0323 3968        WmiAcpi        (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
01:38:14.0420 3968        WmiAcpi - ok
01:38:14.0591 3968        ws2ifsl        (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
01:38:14.0683 3968        ws2ifsl - ok
01:38:14.0766 3968        WudfPf          (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
01:38:14.0901 3968        WudfPf - ok
01:38:15.0032 3968        WUDFRd          (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
01:38:15.0144 3968        WUDFRd - ok
01:38:15.0266 3968        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
01:38:15.0537 3968        \Device\Harddisk0\DR0 - ok
01:38:15.0546 3968        Boot (0x1200)  (e7f696cabdb452402ca14e95271b9dec) \Device\Harddisk0\DR0\Partition0
01:38:15.0549 3968        \Device\Harddisk0\DR0\Partition0 - ok
01:38:15.0594 3968        Boot (0x1200)  (247f8221143e0bd791005953a29506b5) \Device\Harddisk0\DR0\Partition1
01:38:15.0598 3968        \Device\Harddisk0\DR0\Partition1 - ok
01:38:15.0599 3968        ============================================================
01:38:15.0599 3968        Scan finished
01:38:15.0599 3968        ============================================================
01:38:15.0634 1756        Detected object count: 3
01:38:15.0634 1756        Actual detected object count: 3

Ich habe TDSS-Killer jetzt noch offen, weil ich nicht so recht weiß welchen Button ich jetzt klicken muss. Mommentan sehe ich drei Objekte hinter denen immer "Skip" gewählt ist, aber ich weiß nicht ob ich "copy all to Q" oder "restore default actions" drücken soll.

Wie gehts weiter? :)

cosinus 07.01.2012 02:06

Log ist unvollständig...

Tamrin 07.01.2012 02:12

ich glaub ich hab gefunden was du suchst:

Code:

02:19:39.0431 3776        TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
02:19:41.0439 3776        ============================================================
02:19:41.0440 3776        Current date / time: 2012/01/07 02:19:41.0439
02:19:41.0440 3776        SystemInfo:
02:19:41.0440 3776       
02:19:41.0440 3776        OS Version: 6.1.7601 ServicePack: 1.0
02:19:41.0440 3776        Product type: Workstation
02:19:41.0440 3776        ComputerName: TAMRIN-PC
02:19:41.0441 3776        UserName: Tamrin
02:19:41.0441 3776        Windows directory: C:\Windows
02:19:41.0441 3776        System windows directory: C:\Windows
02:19:41.0441 3776        Processor architecture: Intel x86
02:19:41.0441 3776        Number of processors: 2
02:19:41.0441 3776        Page size: 0x1000
02:19:41.0441 3776        Boot type: Normal boot
02:19:41.0441 3776        ============================================================
02:19:42.0207 3776        Initialize success
02:19:47.0947 1988        ============================================================
02:19:47.0947 1988        Scan started
02:19:47.0947 1988        Mode: Manual; SigCheck; TDLFS;
02:19:47.0947 1988        ============================================================
02:19:48.0515 1988        1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
02:19:48.0729 1988        1394ohci - ok
02:19:48.0930 1988        ACPI            (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
02:19:48.0977 1988        ACPI - ok
02:19:49.0053 1988        AcpiPmi        (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
02:19:49.0097 1988        AcpiPmi - ok
02:19:49.0193 1988        adp94xx        (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
02:19:49.0248 1988        adp94xx - ok
02:19:49.0283 1988        adpahci        (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
02:19:49.0334 1988        adpahci - ok
02:19:49.0360 1988        adpu320        (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
02:19:49.0401 1988        adpu320 - ok
02:19:49.0510 1988        AFD            (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
02:19:49.0559 1988        AFD - ok
02:19:49.0611 1988        agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
02:19:49.0645 1988        agp440 - ok
02:19:49.0756 1988        aic78xx        (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
02:19:49.0792 1988        aic78xx - ok
02:19:49.0937 1988        aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
02:19:49.0967 1988        aliide - ok
02:19:50.0019 1988        amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
02:19:50.0052 1988        amdagp - ok
02:19:50.0162 1988        amdide          (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
02:19:50.0200 1988        amdide - ok
02:19:50.0242 1988        AmdK8          (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
02:19:50.0282 1988        AmdK8 - ok
02:19:50.0389 1988        AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
02:19:50.0429 1988        AmdPPM - ok
02:19:50.0490 1988        amdsata        (e7f4d42d8076ec60e21715cd11743a0d) C:\Windows\system32\drivers\amdsata.sys
02:19:50.0525 1988        amdsata - ok
02:19:50.0577 1988        amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
02:19:50.0614 1988        amdsbs - ok
02:19:50.0671 1988        amdxata        (146459d2b08bfdcbfa856d9947043c81) C:\Windows\system32\drivers\amdxata.sys
02:19:50.0702 1988        amdxata - ok
02:19:50.0881 1988        AppID          (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
02:19:50.0955 1988        AppID - ok
02:19:51.0089 1988        arc            (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
02:19:51.0123 1988        arc - ok
02:19:51.0155 1988        arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
02:19:51.0189 1988        arcsas - ok
02:19:51.0243 1988        AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
02:19:51.0324 1988        AsyncMac - ok
02:19:51.0427 1988        atapi          (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
02:19:51.0458 1988        atapi - ok
02:19:51.0528 1988        athr            (0f4b6b99d6cdc1d93df1fa690796b2f7) C:\Windows\system32\DRIVERS\athr.sys
02:19:51.0600 1988        athr - ok
02:19:51.0738 1988        avgntflt        (7713e4eb0276702faa08e52a6e23f2a6) C:\Windows\system32\DRIVERS\avgntflt.sys
02:19:51.0884 1988        avgntflt - ok
02:19:51.0916 1988        avipbb          (475fbb85956534720858ae72010c0a43) C:\Windows\system32\DRIVERS\avipbb.sys
02:19:51.0947 1988        avipbb - ok
02:19:51.0974 1988        avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\Windows\system32\DRIVERS\avkmgr.sys
02:19:52.0002 1988        avkmgr - ok
02:19:52.0125 1988        b06bdrv        (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
02:19:52.0186 1988        b06bdrv - ok
02:19:52.0269 1988        b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
02:19:52.0318 1988        b57nd60x - ok
02:19:52.0415 1988        Beep            (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
02:19:52.0493 1988        Beep - ok
02:19:52.0535 1988        blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
02:19:52.0576 1988        blbdrive - ok
02:19:52.0676 1988        bowser          (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
02:19:52.0714 1988        bowser - ok
02:19:52.0757 1988        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
02:19:52.0805 1988        BrFiltLo - ok
02:19:52.0833 1988        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
02:19:52.0876 1988        BrFiltUp - ok
02:19:52.0997 1988        Brserid        (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
02:19:53.0045 1988        Brserid - ok
02:19:53.0084 1988        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
02:19:53.0129 1988        BrSerWdm - ok
02:19:53.0153 1988        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
02:19:53.0198 1988        BrUsbMdm - ok
02:19:53.0230 1988        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
02:19:53.0268 1988        BrUsbSer - ok
02:19:53.0384 1988        BthEnum        (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\drivers\BthEnum.sys
02:19:53.0422 1988        BthEnum - ok
02:19:53.0464 1988        BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
02:19:53.0508 1988        BTHMODEM - ok
02:19:53.0596 1988        BthPan          (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys
02:19:53.0642 1988        BthPan - ok
02:19:53.0736 1988        BTHPORT        (c2fbf6d271d9a94d839c416bf186ead9) C:\Windows\System32\Drivers\BTHport.sys
02:19:53.0782 1988        BTHPORT - ok
02:19:53.0903 1988        BTHUSB          (c81e9413a25a439f436b1d4b6a0cf9e9) C:\Windows\System32\Drivers\BTHUSB.sys
02:19:53.0941 1988        BTHUSB - ok
02:19:54.0025 1988        cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
02:19:54.0108 1988        cdfs - ok
02:19:54.0187 1988        cdrom          (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\drivers\cdrom.sys
02:19:54.0229 1988        cdrom - ok
02:19:54.0314 1988        circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
02:19:54.0361 1988        circlass - ok
02:19:54.0404 1988        CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
02:19:54.0446 1988        CLFS - ok
02:19:54.0553 1988        CmBatt          (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
02:19:54.0596 1988        CmBatt - ok
02:19:54.0652 1988        cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
02:19:54.0683 1988        cmdide - ok
02:19:54.0718 1988        CNG            (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
02:19:54.0776 1988        CNG - ok
02:19:54.0837 1988        Compbatt        (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
02:19:54.0871 1988        Compbatt - ok
02:19:54.0914 1988        CompositeBus    (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys
02:19:54.0959 1988        CompositeBus - ok
02:19:55.0025 1988        crcdisk        (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
02:19:55.0057 1988        crcdisk - ok
02:19:55.0170 1988        CVirtA          (b5ecadf7708960f1818c7fa015f4c239) C:\Windows\system32\DRIVERS\CVirtA.sys
02:19:55.0207 1988        CVirtA - ok
02:19:55.0266 1988        CVPNDRVA        (d46b2e0eeaf349f2085f8b164e462156) C:\Windows\system32\Drivers\CVPNDRVA.sys
02:19:55.0290 1988        CVPNDRVA ( UnsignedFile.Multi.Generic ) - warning
02:19:55.0290 1988        CVPNDRVA - detected UnsignedFile.Multi.Generic (1)
02:19:55.0441 1988        discache        (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
02:19:55.0520 1988        discache - ok
02:19:55.0561 1988        Disk            (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
02:19:55.0598 1988        Disk - ok
02:19:55.0709 1988        DKbFltr        (c701324c9e0c25dd9d60311bd87fbc84) C:\Windows\system32\DRIVERS\DKbFltr.sys
02:19:55.0734 1988        DKbFltr - ok
02:19:55.0779 1988        DNE            (694616f813fb627a32c9e32dec133078) C:\Windows\system32\DRIVERS\dne2000.sys
02:19:55.0809 1988        DNE - ok
02:19:55.0911 1988        drmkaud        (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
02:19:55.0957 1988        drmkaud - ok
02:19:56.0010 1988        dtsoftbus01    (b672b993207dd5e2f73fcda8c0427b0f) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
02:19:56.0044 1988        dtsoftbus01 - ok
02:19:56.0116 1988        DXGKrnl        (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
02:19:56.0175 1988        DXGKrnl - ok
02:19:56.0375 1988        ebdrv          (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
02:19:56.0497 1988        ebdrv - ok
02:19:56.0552 1988        elxstor        (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
02:19:56.0599 1988        elxstor - ok
02:19:56.0725 1988        ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
02:19:56.0765 1988        ErrDev - ok
02:19:56.0850 1988        exfat          (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
02:19:56.0935 1988        exfat - ok
02:19:56.0974 1988        fastfat        (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
02:19:57.0054 1988        fastfat - ok
02:19:57.0163 1988        fdc            (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
02:19:57.0202 1988        fdc - ok
02:19:57.0251 1988        FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
02:19:57.0287 1988        FileInfo - ok
02:19:57.0317 1988        Filetrace      (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
02:19:57.0399 1988        Filetrace - ok
02:19:57.0449 1988        flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
02:19:57.0491 1988        flpydisk - ok
02:19:57.0543 1988        FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
02:19:57.0582 1988        FltMgr - ok
02:19:57.0640 1988        FsDepends      (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
02:19:57.0673 1988        FsDepends - ok
02:19:57.0715 1988        Fs_Rec          (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
02:19:57.0749 1988        Fs_Rec - ok
02:19:57.0829 1988        fvevol          (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
02:19:57.0879 1988        fvevol - ok
02:19:57.0937 1988        gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
02:19:57.0971 1988        gagp30kx - ok
02:19:58.0160 1988        hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
02:19:58.0199 1988        hcw85cir - ok
02:19:58.0274 1988        HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
02:19:58.0325 1988        HdAudAddService - ok
02:19:58.0416 1988        HDAudBus        (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\drivers\HDAudBus.sys
02:19:58.0463 1988        HDAudBus - ok
02:19:58.0519 1988        HidBatt        (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
02:19:58.0558 1988        HidBatt - ok
02:19:58.0584 1988        HidBth          (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
02:19:58.0632 1988        HidBth - ok
02:19:58.0657 1988        HidIr          (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
02:19:58.0702 1988        HidIr - ok
02:19:58.0810 1988        HidUsb          (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\DRIVERS\hidusb.sys
02:19:58.0850 1988        HidUsb - ok
02:19:58.0938 1988        HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
02:19:58.0971 1988        HpSAMD - ok
02:19:59.0103 1988        HTTP            (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
02:19:59.0192 1988        HTTP - ok
02:19:59.0241 1988        hwpolicy        (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
02:19:59.0277 1988        hwpolicy - ok
02:19:59.0351 1988        i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
02:19:59.0393 1988        i8042prt - ok
02:19:59.0490 1988        iaStor          (d483687eace0c065ee772481a96e05f5) C:\Windows\system32\DRIVERS\iaStor.sys
02:19:59.0527 1988        iaStor - ok
02:19:59.0594 1988        iaStorV        (a3cae5d281db4cff7cff8233507ee5ad) C:\Windows\system32\drivers\iaStorV.sys
02:19:59.0637 1988        iaStorV - ok
02:19:59.0886 1988        igfx            (9467514ea189475a6e7fdc5d7bde9d3f) C:\Windows\system32\DRIVERS\igdkmd32.sys
02:20:00.0045 1988        igfx - ok
02:20:00.0103 1988        iirsp          (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
02:20:00.0143 1988        iirsp - ok
02:20:00.0245 1988        int15.sys      (4d8d5b1c895ea0f2a721b98a7ce198f1) C:\Windows\System32\OEM\Factory\int15.sys
02:20:00.0260 1988        int15.sys ( UnsignedFile.Multi.Generic ) - warning
02:20:00.0260 1988        int15.sys - detected UnsignedFile.Multi.Generic (1)
02:20:00.0442 1988        IntcAzAudAddService (b29e79c67f3779e70ba187e31b639ebc) C:\Windows\system32\drivers\RTKVHDA.sys
02:20:00.0573 1988        IntcAzAudAddService - ok
02:20:00.0628 1988        intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
02:20:00.0661 1988        intelide - ok
02:20:00.0775 1988        intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
02:20:00.0815 1988        intelppm - ok
02:20:00.0872 1988        IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
02:20:00.0953 1988        IpFilterDriver - ok
02:20:01.0007 1988        IPMIDRV        (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
02:20:01.0048 1988        IPMIDRV - ok
02:20:01.0100 1988        IPNAT          (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
02:20:01.0179 1988        IPNAT - ok
02:20:01.0237 1988        IRENUM          (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
02:20:01.0285 1988        IRENUM - ok
02:20:01.0352 1988        isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
02:20:01.0385 1988        isapnp - ok
02:20:01.0420 1988        iScsiPrt        (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
02:20:01.0463 1988        iScsiPrt - ok
02:20:01.0535 1988        JMCR            (2137795d207280d5707554aaf936fd19) C:\Windows\system32\DRIVERS\jmcr.sys
02:20:01.0602 1988        JMCR - ok
02:20:01.0716 1988        kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\drivers\kbdclass.sys
02:20:01.0749 1988        kbdclass - ok
02:20:01.0791 1988        kbdhid          (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\drivers\kbdhid.sys
02:20:01.0831 1988        kbdhid - ok
02:20:01.0898 1988        KSecDD          (412cea1aa78cc02a447f5c9e62b32ff1) C:\Windows\system32\Drivers\ksecdd.sys
02:20:01.0932 1988        KSecDD - ok
02:20:01.0986 1988        KSecPkg        (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
02:20:02.0023 1988        KSecPkg - ok
02:20:02.0110 1988        L1E            (c79178a00aa2413d5b2106149af73a9d) C:\Windows\system32\DRIVERS\L1E62x86.sys
02:20:02.0149 1988        L1E - ok
02:20:02.0280 1988        lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
02:20:02.0358 1988        lltdio - ok
02:20:02.0429 1988        LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
02:20:02.0465 1988        LSI_FC - ok
02:20:02.0494 1988        LSI_SAS        (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
02:20:02.0531 1988        LSI_SAS - ok
02:20:02.0621 1988        LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
02:20:02.0654 1988        LSI_SAS2 - ok
02:20:02.0687 1988        LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
02:20:02.0727 1988        LSI_SCSI - ok
02:20:02.0791 1988        luafv          (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
02:20:02.0868 1988        luafv - ok
02:20:02.0936 1988        megasas        (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
02:20:02.0967 1988        megasas - ok
02:20:03.0007 1988        MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
02:20:03.0046 1988        MegaSR - ok
02:20:03.0087 1988        Modem          (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
02:20:03.0163 1988        Modem - ok
02:20:03.0247 1988        monitor        (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
02:20:03.0294 1988        monitor - ok
02:20:03.0367 1988        mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
02:20:03.0400 1988        mouclass - ok
02:20:03.0468 1988        mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
02:20:03.0522 1988        mouhid - ok
02:20:03.0583 1988        mountmgr        (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
02:20:03.0619 1988        mountmgr - ok
02:20:03.0673 1988        mpio            (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
02:20:03.0710 1988        mpio - ok
02:20:03.0756 1988        mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
02:20:03.0830 1988        mpsdrv - ok
02:20:03.0891 1988        MRxDAV          (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
02:20:03.0941 1988        MRxDAV - ok
02:20:04.0045 1988        mrxsmb          (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
02:20:04.0111 1988        mrxsmb - ok
02:20:04.0186 1988        mrxsmb10        (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
02:20:04.0229 1988        mrxsmb10 - ok
02:20:04.0286 1988        mrxsmb20        (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
02:20:04.0326 1988        mrxsmb20 - ok
02:20:04.0388 1988        msahci          (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
02:20:04.0420 1988        msahci - ok
02:20:04.0481 1988        msdsm          (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
02:20:04.0523 1988        msdsm - ok
02:20:04.0594 1988        Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
02:20:04.0671 1988        Msfs - ok
02:20:04.0694 1988        mshidkmdf      (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
02:20:04.0777 1988        mshidkmdf - ok
02:20:04.0834 1988        msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
02:20:04.0868 1988        msisadrv - ok
02:20:04.0930 1988        MSKSSRV        (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
02:20:05.0009 1988        MSKSSRV - ok
02:20:05.0042 1988        MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
02:20:05.0122 1988        MSPCLOCK - ok
02:20:05.0152 1988        MSPQM          (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
02:20:05.0230 1988        MSPQM - ok
02:20:05.0269 1988        MsRPC          (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
02:20:05.0314 1988        MsRPC - ok
02:20:05.0379 1988        mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
02:20:05.0412 1988        mssmbios - ok
02:20:05.0506 1988        MSTEE          (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
02:20:05.0588 1988        MSTEE - ok
02:20:05.0624 1988        MTConfig        (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
02:20:05.0665 1988        MTConfig - ok
02:20:05.0697 1988        Mup            (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
02:20:05.0730 1988        Mup - ok
02:20:05.0773 1988        mwlPSDFilter    (cb47c414e083ca6e50e634b148f28f64) C:\Windows\system32\DRIVERS\mwlPSDFilter.sys
02:20:05.0803 1988        mwlPSDFilter - ok
02:20:05.0830 1988        mwlPSDNServ    (647b953019559bff07536f5c6121f333) C:\Windows\system32\DRIVERS\mwlPSDNServ.sys
02:20:05.0858 1988        mwlPSDNServ - ok
02:20:05.0887 1988        mwlPSDVDisk    (5a236a36db8687d1e64dc81c03eaabe1) C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys
02:20:05.0914 1988        mwlPSDVDisk - ok
02:20:06.0066 1988        NativeWifiP    (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
02:20:06.0120 1988        NativeWifiP - ok
02:20:06.0210 1988        NDIS            (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
02:20:06.0268 1988        NDIS - ok
02:20:06.0351 1988        NdisCap        (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
02:20:06.0433 1988        NdisCap - ok
02:20:06.0472 1988        NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
02:20:06.0546 1988        NdisTapi - ok
02:20:06.0637 1988        Ndisuio        (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
02:20:06.0710 1988        Ndisuio - ok
02:20:06.0764 1988        NdisWan        (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
02:20:06.0844 1988        NdisWan - ok
02:20:06.0892 1988        NDProxy        (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
02:20:06.0969 1988        NDProxy - ok
02:20:07.0044 1988        NetBIOS        (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
02:20:07.0127 1988        NetBIOS - ok
02:20:07.0186 1988        NetBT          (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
02:20:07.0263 1988        NetBT - ok
02:20:07.0417 1988        nfrd960        (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
02:20:07.0450 1988        nfrd960 - ok
02:20:07.0502 1988        Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
02:20:07.0579 1988        Npfs - ok
02:20:07.0626 1988        nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
02:20:07.0704 1988        nsiproxy - ok
02:20:07.0803 1988        Ntfs            (33c3093d09017cfe2e219f2472bff6eb) C:\Windows\system32\drivers\Ntfs.sys
02:20:07.0885 1988        Ntfs - ok
02:20:07.0928 1988        Null            (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
02:20:08.0010 1988        Null - ok
02:20:08.0095 1988        nvraid          (af2eec9580c1d32fb7eaf105d9784061) C:\Windows\system32\drivers\nvraid.sys
02:20:08.0134 1988        nvraid - ok
02:20:08.0188 1988        nvstor          (9283c58ebaa2618f93482eb5dabcec82) C:\Windows\system32\drivers\nvstor.sys
02:20:08.0226 1988        nvstor - ok
02:20:08.0279 1988        nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
02:20:08.0314 1988        nv_agp - ok
02:20:08.0412 1988        ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
02:20:08.0453 1988        ohci1394 - ok
02:20:08.0560 1988        Parport        (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
02:20:08.0606 1988        Parport - ok
02:20:08.0672 1988        partmgr        (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys
02:20:08.0705 1988        partmgr - ok
02:20:08.0774 1988        Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
02:20:08.0817 1988        Parvdm - ok
02:20:08.0881 1988        pci            (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
02:20:08.0917 1988        pci - ok
02:20:08.0972 1988        pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
02:20:09.0006 1988        pciide - ok
02:20:09.0054 1988        pcmcia          (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
02:20:09.0092 1988        pcmcia - ok
02:20:09.0133 1988        pcw            (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
02:20:09.0167 1988        pcw - ok
02:20:09.0216 1988        PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
02:20:09.0309 1988        PEAUTH - ok
02:20:09.0510 1988        PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
02:20:09.0588 1988        PptpMiniport - ok
02:20:09.0633 1988        Processor      (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
02:20:09.0675 1988        Processor - ok
02:20:09.0813 1988        Psched          (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
02:20:09.0896 1988        Psched - ok
02:20:09.0986 1988        ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
02:20:10.0069 1988        ql2300 - ok
02:20:10.0096 1988        ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
02:20:10.0135 1988        ql40xx - ok
02:20:10.0185 1988        QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
02:20:10.0231 1988        QWAVEdrv - ok
02:20:10.0260 1988        RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
02:20:10.0347 1988        RasAcd - ok
02:20:10.0412 1988        RasAgileVpn    (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
02:20:10.0487 1988        RasAgileVpn - ok
02:20:10.0540 1988        Rasl2tp        (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
02:20:10.0619 1988        Rasl2tp - ok
02:20:10.0744 1988        RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
02:20:10.0823 1988        RasPppoe - ok
02:20:10.0853 1988        RasSstp        (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
02:20:10.0933 1988        RasSstp - ok
02:20:10.0988 1988        rdbss          (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
02:20:11.0066 1988        rdbss - ok
02:20:11.0116 1988        rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
02:20:11.0168 1988        rdpbus - ok
02:20:11.0229 1988        RDPCDD          (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
02:20:11.0304 1988        RDPCDD - ok
02:20:11.0365 1988        RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
02:20:11.0445 1988        RDPENCDD - ok
02:20:11.0479 1988        RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
02:20:11.0557 1988        RDPREFMP - ok
02:20:11.0614 1988        RDPWD          (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys
02:20:11.0696 1988        RDPWD - ok
02:20:11.0790 1988        rdyboost        (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
02:20:11.0828 1988        rdyboost - ok
02:20:11.0937 1988        RFCOMM          (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys
02:20:11.0986 1988        RFCOMM - ok
02:20:12.0132 1988        rspndr          (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
02:20:12.0215 1988        rspndr - ok
02:20:12.0312 1988        RSUSBSTOR      (96f8dd546677aa5102150acc140377b3) C:\Windows\System32\Drivers\RtsUStor.sys
02:20:12.0362 1988        RSUSBSTOR - ok
02:20:12.0506 1988        sbp2port        (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
02:20:12.0542 1988        sbp2port - ok
02:20:12.0605 1988        scfilter        (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
02:20:12.0677 1988        scfilter - ok
02:20:12.0799 1988        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
02:20:12.0880 1988        secdrv - ok
02:20:12.0939 1988        Serenum        (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
02:20:12.0986 1988        Serenum - ok
02:20:13.0062 1988        Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
02:20:13.0103 1988        Serial - ok
02:20:13.0201 1988        sermouse        (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
02:20:13.0246 1988        sermouse - ok
02:20:13.0321 1988        sffdisk        (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
02:20:13.0365 1988        sffdisk - ok
02:20:13.0407 1988        sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
02:20:13.0454 1988        sffp_mmc - ok
02:20:13.0493 1988        sffp_sd        (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
02:20:13.0539 1988        sffp_sd - ok
02:20:13.0577 1988        sfloppy        (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
02:20:13.0619 1988        sfloppy - ok
02:20:13.0690 1988        sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
02:20:13.0728 1988        sisagp - ok
02:20:13.0779 1988        SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
02:20:13.0812 1988        SiSRaid2 - ok
02:20:13.0847 1988        SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
02:20:13.0882 1988        SiSRaid4 - ok
02:20:13.0959 1988        Smb            (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
02:20:14.0042 1988        Smb - ok
02:20:14.0117 1988        spldr          (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
02:20:14.0160 1988        spldr - ok
02:20:14.0314 1988        sptd            (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
02:20:14.0314 1988        Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
02:20:14.0319 1988        sptd ( LockedFile.Multi.Generic ) - warning
02:20:14.0320 1988        sptd - detected LockedFile.Multi.Generic (1)
02:20:14.0377 1988        srv            (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
02:20:14.0436 1988        srv - ok
02:20:14.0557 1988        srv2            (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
02:20:14.0602 1988        srv2 - ok
02:20:14.0656 1988        srvnet          (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
02:20:14.0696 1988        srvnet - ok
02:20:14.0787 1988        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
02:20:14.0813 1988        ssmdrv - ok
02:20:14.0861 1988        stexstor        (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
02:20:14.0894 1988        stexstor - ok
02:20:14.0950 1988        swenum          (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
02:20:14.0985 1988        swenum - ok
02:20:15.0091 1988        SynTP          (47183e3520c88fadd5b0c87d57040da5) C:\Windows\system32\DRIVERS\SynTP.sys
02:20:15.0123 1988        SynTP - ok
02:20:15.0268 1988        Tcpip          (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\drivers\tcpip.sys
02:20:15.0352 1988        Tcpip - ok
02:20:15.0430 1988        TCPIP6          (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\DRIVERS\tcpip.sys
02:20:15.0515 1988        TCPIP6 - ok
02:20:15.0598 1988        tcpipreg        (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
02:20:15.0670 1988        tcpipreg - ok
02:20:15.0733 1988        TDPIPE          (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
02:20:15.0810 1988        TDPIPE - ok
02:20:15.0870 1988        TDTCP          (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys
02:20:15.0943 1988        TDTCP - ok
02:20:16.0008 1988        tdx            (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
02:20:16.0088 1988        tdx - ok
02:20:16.0152 1988        TermDD          (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys
02:20:16.0184 1988        TermDD - ok
02:20:16.0361 1988        tssecsrv        (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
02:20:16.0434 1988        tssecsrv - ok
02:20:16.0520 1988        TsUsbFlt        (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
02:20:16.0578 1988        TsUsbFlt - ok
02:20:16.0681 1988        tunnel          (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
02:20:16.0755 1988        tunnel - ok
02:20:16.0826 1988        uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
02:20:16.0860 1988        uagp35 - ok
02:20:16.0971 1988        udfs            (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
02:20:17.0054 1988        udfs - ok
02:20:17.0575 1988        uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
02:20:17.0609 1988        uliagpkx - ok
02:20:17.0679 1988        umbus          (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys
02:20:17.0719 1988        umbus - ok
02:20:17.0759 1988        UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
02:20:17.0802 1988        UmPass - ok
02:20:17.0882 1988        usbccgp        (7e72e7d7e0757d59481d530fd2b0bfae) C:\Windows\system32\drivers\usbccgp.sys
02:20:17.0924 1988        usbccgp - ok
02:20:17.0946 1988        USBCCID - ok
02:20:18.0010 1988        usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
02:20:18.0058 1988        usbcir - ok
02:20:18.0123 1988        usbehci        (cfbce999c057d78979a181c9c60f208e) C:\Windows\system32\drivers\usbehci.sys
02:20:18.0162 1988        usbehci - ok
02:20:18.0262 1988        usbhub          (9d22aad9ac6a07c691a1113e5f860868) C:\Windows\system32\drivers\usbhub.sys
02:20:18.0307 1988        usbhub - ok
02:20:18.0356 1988        usbohci        (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\drivers\usbohci.sys
02:20:18.0397 1988        usbohci - ok
02:20:18.0470 1988        usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
02:20:18.0517 1988        usbprint - ok
02:20:18.0577 1988        usbscan        (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
02:20:18.0621 1988        usbscan - ok
02:20:18.0675 1988        USBSTOR        (bf63ebfc6979fefb2bc03df7989a0c1a) C:\Windows\system32\DRIVERS\USBSTOR.SYS
02:20:18.0716 1988        USBSTOR - ok
02:20:18.0761 1988        usbuhci        (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\drivers\usbuhci.sys
02:20:18.0800 1988        usbuhci - ok
02:20:18.0917 1988        usbvideo        (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\Windows\System32\Drivers\usbvideo.sys
02:20:18.0964 1988        usbvideo - ok
02:20:19.0052 1988        vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
02:20:19.0088 1988        vdrvroot - ok
02:20:19.0145 1988        vga            (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
02:20:19.0196 1988        vga - ok
02:20:19.0245 1988        VgaSave        (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
02:20:19.0333 1988        VgaSave - ok
02:20:19.0405 1988        vhdmp          (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
02:20:19.0443 1988        vhdmp - ok
02:20:19.0607 1988        viaagp          (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
02:20:19.0642 1988        viaagp - ok
02:20:19.0699 1988        ViaC7          (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
02:20:19.0740 1988        ViaC7 - ok
02:20:19.0768 1988        viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
02:20:19.0805 1988        viaide - ok
02:20:19.0875 1988        volmgr          (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
02:20:19.0907 1988        volmgr - ok
02:20:19.0946 1988        volmgrx        (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
02:20:19.0989 1988        volmgrx - ok
02:20:20.0040 1988        volsnap        (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
02:20:20.0081 1988        volsnap - ok
02:20:20.0211 1988        vpnva          (1b7c80c66742dafaa31f98af4c3a5bc2) C:\Windows\system32\DRIVERS\vpnva.sys
02:20:20.0240 1988        vpnva - ok
02:20:20.0297 1988        vsmraid        (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
02:20:20.0333 1988        vsmraid - ok
02:20:20.0374 1988        vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys
02:20:20.0421 1988        vwifibus - ok
02:20:20.0456 1988        vwififlt        (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
02:20:20.0503 1988        vwififlt - ok
02:20:20.0554 1988        WacomPen        (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
02:20:20.0593 1988        WacomPen - ok
02:20:20.0656 1988        WANARP          (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
02:20:20.0729 1988        WANARP - ok
02:20:20.0755 1988        Wanarpv6        (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
02:20:20.0829 1988        Wanarpv6 - ok
02:20:20.0929 1988        Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
02:20:20.0964 1988        Wd - ok
02:20:21.0035 1988        Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
02:20:21.0084 1988        Wdf01000 - ok
02:20:21.0231 1988        WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
02:20:21.0312 1988        WfpLwf - ok
02:20:21.0354 1988        WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
02:20:21.0393 1988        WIMMount - ok
02:20:21.0520 1988        WinUsb          (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys
02:20:21.0564 1988        WinUsb - ok
02:20:21.0662 1988        WmiAcpi        (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
02:20:21.0703 1988        WmiAcpi - ok
02:20:21.0820 1988        ws2ifsl        (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
02:20:21.0903 1988        ws2ifsl - ok
02:20:22.0005 1988        WudfPf          (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
02:20:22.0079 1988        WudfPf - ok
02:20:22.0139 1988        WUDFRd          (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
02:20:22.0221 1988        WUDFRd - ok
02:20:22.0341 1988        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
02:20:22.0568 1988        \Device\Harddisk0\DR0 - ok
02:20:22.0578 1988        Boot (0x1200)  (e7f696cabdb452402ca14e95271b9dec) \Device\Harddisk0\DR0\Partition0
02:20:22.0581 1988        \Device\Harddisk0\DR0\Partition0 - ok
02:20:22.0636 1988        Boot (0x1200)  (247f8221143e0bd791005953a29506b5) \Device\Harddisk0\DR0\Partition1
02:20:22.0639 1988        \Device\Harddisk0\DR0\Partition1 - ok
02:20:22.0640 1988        ============================================================
02:20:22.0640 1988        Scan finished
02:20:22.0640 1988        ============================================================
02:20:22.0673 2648        Detected object count: 3
02:20:22.0673 2648        Actual detected object count: 3
02:20:34.0546 2648        CVPNDRVA ( UnsignedFile.Multi.Generic ) - skipped by user
02:20:34.0546 2648        CVPNDRVA ( UnsignedFile.Multi.Generic ) - User select action: Skip
02:20:34.0547 2648        int15.sys ( UnsignedFile.Multi.Generic ) - skipped by user
02:20:34.0548 2648        int15.sys ( UnsignedFile.Multi.Generic ) - User select action: Skip
02:20:34.0559 2648        sptd ( LockedFile.Multi.Generic ) - skipped by user
02:20:34.0560 2648        sptd ( LockedFile.Multi.Generic ) - User select action: Skip

mfg

cosinus 07.01.2012 03:31

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Tamrin 07.01.2012 10:43

Also ich hab gerade nen Problem.
Comcofix meint, dass Avira Desktop noch aktiv ist. Ich habe den Ectzeitscanner aber deaktiviert.
Ist Avira Desktop noch eine andere Funktion? Und wenn ja, wie schalte ich sie aus? Ich hab schon bei Google gesucht, aber da finde ich nichts passendes.
Im Taskmanager wollte ich alle Prozesse und Dienste die mit Avira zu tun haben beenden, aber da wird mir immer der Zugriff verweigert.

mfg

Tamrin 07.01.2012 12:52

Ok ich hab dann doch gefunden wie es geht.
Ich hab bei AntiVir die Prezesssicherheit ausgeschaltet und dann Antivir über die Verwaltung beendet.
Danach hab ich Combofix starten lassen.
Nach dem Scan hieß es, dass ich eine "schwierige Infektion" habe und Combofix wollte einen Neustart machen.
Allerdings bleibt dieser auf halbem Wege stehen.
Im Momment sehe ich nur den schwarzen Bildschirm wo oben links der cursor blinkt. Weiter tut sich nichts. Die F-Tasten bringen auch nichts und ich traue mich nicht den PC kalt abzuschalten, weil Combofix meinte, dass ich keinen manuellen Neustart machen soll.

Was nun? :confused:

mfg

cosinus 07.01.2012 15:43

Starte einfach mal neu. Wenn das nicht geht im abgesicherten Modus mit Netzwerktreibern (mal wieder :stirn: ) weitermachen

Tamrin 07.01.2012 16:34

Ok Neustart ging (zum Glück) ohne Probleme

Code:

ComboFix 12-01-06.03 - Tamrin 07.01.2012  15:50:39.1.2 - x86
Microsoft Windows 7 Starter  6.1.7601.1.1252.49.1031.18.1012.425 [GMT 1:00]
ausgeführt von:: c:\users\Tamrin\Desktop\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\ipconfig.txt
c:\users\Tamrin\AppData\Local\._Revolution_
c:\users\Tamrin\AppData\Roaming\dwlGina3.dll
c:\users\Tamrin\AppData\Roaming\Microsoft\~DFK57a2c5.tmp
c:\users\Tamrin\AppData\Roaming\Microsoft\1eaadjc.dll
c:\users\Tamrin\AppData\Roaming\Microsoft\bass.dll
c:\users\Tamrin\AppData\Roaming\Microsoft\engine_vx.dll
c:\users\Tamrin\AppData\Roaming\Microsoft\kfgresk.dll
c:\users\Tamrin\AppData\Roaming\Microsoft\mjcriu.dll
c:\users\Tamrin\AppData\Roaming\Microsoft\peaadje.dll
c:\users\Tamrin\AppData\Roaming\Microsoft\qwadjb.dll
c:\users\Tamrin\AppData\Roaming\Microsoft\rsaadjd.dll
c:\users\Tamrin\AppData\Roaming\toolplugin\toolbar.dll
c:\windows\$NtUninstallKB12553$
c:\windows\$NtUninstallKB12553$\3407739412\@
c:\windows\$NtUninstallKB12553$\3407739412\bckfg.tmp
c:\windows\$NtUninstallKB12553$\3407739412\cfg.ini
c:\windows\$NtUninstallKB12553$\3407739412\Desktop.ini
c:\windows\$NtUninstallKB12553$\3407739412\keywords
c:\windows\$NtUninstallKB12553$\3407739412\kwrd.dll
c:\windows\$NtUninstallKB12553$\3407739412\L\xadqgnnk
c:\windows\$NtUninstallKB12553$\3407739412\U\00000001.@
c:\windows\$NtUninstallKB12553$\3407739412\U\00000002.@
c:\windows\$NtUninstallKB12553$\3407739412\U\00000004.@
c:\windows\$NtUninstallKB12553$\3407739412\U\80000000.@
c:\windows\$NtUninstallKB12553$\3407739412\U\80000004.@
c:\windows\$NtUninstallKB12553$\3407739412\U\80000032.@
c:\windows\$NtUninstallKB12553$\5603253
c:\windows\IsUn0407.exe
c:\windows\security\Database\tmp.edb
c:\windows\system32\SETB871.tmp
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-12-07 bis 2012-01-07  ))))))))))))))))))))))))))))))
.
.
2012-01-04 19:33 . 2012-01-04 19:33        --------        d-----w-        c:\programdata\Malwarebytes
2012-01-04 19:33 . 2011-12-10 14:24        20464        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-01-04 19:00 . 2012-01-04 19:00        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2012-01-02 11:26 . 2012-01-02 13:03        --------        d-----w-        C:\_OTL
2011-12-29 02:30 . 2011-12-29 02:30        --------        d-----w-        C:\eeepcfr
2011-12-28 23:55 . 2004-03-09 16:45        152848        ----a-w-        c:\windows\system32\Comdlg32.ocx
2011-12-28 23:55 . 2003-12-26 00:13        212992        ----a-w-        c:\windows\system32\YExBar.ocx
2011-12-28 23:55 . 1998-07-06 17:55        33792        ----a-w-        c:\windows\system32\CMDLGDE.DLL
2011-12-28 23:55 . 1998-06-24 10:55        164144        ----a-w-        c:\windows\system32\COMCT232.OCX
2011-12-28 23:55 . 1998-05-05 16:35        24576        ----a-w-        c:\windows\system32\CMCT2DE.dll
2011-12-28 23:55 . 1998-05-05 16:35        112640        ----a-w-        c:\windows\system32\CMCTLde.DLL
2011-12-28 23:55 . 2005-04-15 18:58        1351392        ----a-w-        c:\windows\system32\comctl32.ocx
2011-12-26 23:53 . 2011-12-26 23:53        --------        d-----w-        c:\program files\ESET
2011-12-26 01:10 . 2011-12-26 01:10        --------        d-----w-        c:\users\Tamrin\AppData\Roaming\Malwarebytes
2011-12-26 00:58 . 2011-12-26 01:04        --------        d-----w-        c:\programdata\SecTaskMan
2011-12-23 11:19 . 2011-11-21 10:47        6823496        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{40A6C077-1DDC-48FA-AA68-99DF7159B88A}\mpengine.dll
2011-12-14 08:21 . 2011-10-26 04:28        38912        ----a-w-        c:\windows\system32\csrsrv.dll
2011-12-14 08:21 . 2011-11-05 04:26        2048        ----a-w-        c:\windows\system32\tzres.dll
2011-12-14 08:20 . 2011-10-15 05:38        534528        ----a-w-        c:\windows\system32\EncDec.dll
2011-12-14 08:20 . 2011-11-24 04:25        2342912        ----a-w-        c:\windows\system32\win32k.sys
2011-12-14 08:20 . 2011-10-26 04:47        3912560        ----a-w-        c:\windows\system32\ntoskrnl.exe
2011-12-14 08:20 . 2011-10-26 04:47        3967856        ----a-w-        c:\windows\system32\ntkrnlpa.exe
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-08 18:35 . 2011-10-16 11:29        134856        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-11-26 12:33 . 2011-11-26 12:33        644400        ----a-w-        c:\windows\system32\mscomct2.ocx
2011-10-24 21:38 . 2011-10-24 21:38        404640        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2011-10-11 13:00 . 2011-10-16 11:29        74640        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2011-10-11 13:00 . 2011-10-16 11:29        36000        ----a-w-        c:\windows\system32\drivers\avkmgr.sys
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{147FEC3F-6DE9-437C-8FC1-6B8A20AA0A72}]
2010-03-08 17:05        198656        ----a-w-        c:\users\Tamrin\AppData\Roaming\AdobeReader\IE\AdobeReader.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2009-08-06 17:18        120104        ----a-w-        c:\program files\EgisTec\MyWinLocker 3\x86\PSDProtect.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-05 186904]
"LManager"="c:\program files\Launch Manager\LManager.exe" [2009-08-21 809480]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-06-18 1537320]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-23 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-23 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-23 150552]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-09-07 37296]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Acer VCM.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Acer VCM.lnk
backup=c:\windows\pss\Acer VCM.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^VPN Client.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\VPN Client.lnk
backup=c:\windows\pss\VPN Client.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\C:^Users^Tamrin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 2.4.lnk]
path=c:\users\Tamrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 2.4.lnk
backup=c:\windows\pss\OpenOffice.org 2.4.lnk.Startup
backupExtension=.Startup
.
[HKLM\~\startupfolder\C:^Users^Tamrin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk]
path=c:\users\Tamrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
backup=c:\windows\pss\OpenOffice.org 3.3.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acer ePower Management]
2009-08-06 04:31        707104        ----a-w-        c:\program files\Acer\Acer ePower Management\ePowerTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-03-30 04:59        937920        ----a-w-        c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-09-07 22:58        37296        ----a-w-        c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2011-01-05 09:09        1305408        ----a-w-        c:\abc\Programme\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-09-01 06:39        1164584        ----a-w-        c:\program files\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EgisTecLiveUpdate]
2009-08-04 05:09        199464        ----a-w-        c:\program files\EgisTec Egis Software Update\EgisUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mwlDaemon]
2009-08-06 17:18        349480        ----a-w-        c:\program files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NortonOnlineBackupReminder]
2009-07-24 23:31        588648        ----a-w-        c:\program files\Symantec\Norton Online Backup\Activation\NobuActivation.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
2009-08-05 10:29        7703072        ----a-w-        c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-04-08 10:59        254696        ----a-w-        c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2011-09-25 12:16        273528        ----a-w-        c:\program files\Real\RealPlayer\Update\realsched.exe
.
R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-03 136176]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-03 136176]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2009-05-18 119256]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\System32\Drivers\RtsUStor.sys [2009-06-24 167424]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-04-28 691696]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-10-11 36000]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-01-08 218176]
S1 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys [2009-06-02 18992]
S1 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys [2009-06-02 16432]
S1 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys [2009-06-02 60976]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-10-11 86224]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [2009-08-06 727584]
S2 Greg_Service;GRegService;c:\program files\Acer\Registration\GregHSRW.exe [2009-06-04 1150496]
S2 MWLService;MyWinLocker Service;c:\program files\EgisTec\MyWinLocker 3\x86\\MWLService.exe [2009-08-06 311592]
S2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [2009-07-10 253952]
S2 Updater Service;Updater Service;c:\program files\Acer\Acer Updater\UpdaterService.exe [2009-07-04 240160]
S2 vpnagent;Cisco AnyConnect VPN Agent;c:\program files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe [2010-10-21 592120]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation        REG_MULTI_SZ          SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc
.
Inhalt des "geplante Tasks" Ordners
.
2012-01-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cc52c46ddaf021.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-04-03 16:46]
.
2012-01-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA1cc52c46f5c658f.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-04-03 16:46]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050
mStart Page =
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Free YouTube to Mp3 Converter - c:\users\Tamrin\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
TCP: DhcpNameServer = 192.168.178.1
DPF: 55963676-2F5E-4BAF-AC28-CF26AA587566 - vpnweb.cab
FF - ProfilePath - c:\users\Tamrin\AppData\Roaming\Mozilla\Firefox\Profiles\b9e8zovd.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Search the web
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/webhp?rls=ig
FF - prefs.js: keyword.URL - hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - user.js: browser.search.selectedEngine - Search the web
FF - user.js: browser.search.order.1 - Search the web
FF - user.js: browser.search.defaultenginename - Search the web
FF - user.js: keyword.URL - hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - user.js: privacy.item.cookies - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{872b5b88-9db5-4310-bdd0-ac189557e5f5} - (no file)
WebBrowser-{872B5B88-9DB5-4310-BDD0-AC189557E5F5} - (no file)
SafeBoot-mcmscsvc
SafeBoot-MCODS
MSConfigStartUp-ICQ - c:\abc\Programme\ICQ7\ICQ7.4\ICQ.exe
MSConfigStartUp-msnmsgr - c:\program files\Windows Live\Messenger\msnmsgr.exe
AddRemove-toolplugin - c:\users\Tamrin\AppData\Local\Temp\WZSE0.TMP\setup.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'Explorer.exe'(3480)
c:\program files\EgisTec\MyWinLocker 3\x86\psdprotect.dll
c:\program files\EgisTec\MyWinLocker 3\x86\sysenv.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Cisco Systems\VPN Client\cvpnd.exe
c:\program files\EgisTec\MyWinLocker 3\x86\MWLService.exe
c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\conhost.exe
c:\windows\system32\conhost.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Synaptics\SynTP\SynTPHelper.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-01-07  16:32:03 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-01-07 15:31
.
Vor Suchlauf: 13 Verzeichnis(se), 149.968.117.760 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 153.192.632.320 Bytes frei
.
- - End Of File - - 70DA3F957A267B3214EF1F4F3EB2DD9C

Ok was steht als nächstes an? :)

mfg

cosinus 07.01.2012 16:44

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


Tamrin 07.01.2012 17:54

Gmer ist fertig.

OSAM folgt:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 18:02:03 on 07.01.2012

OS: Windows 7 Starter Edition Service Pack 1 (Build 7601), 32-bit
Default Browser: Mozilla Corporation Firefox 9.0.1

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore1cc52c46ddaf021.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA1cc52c46f5c658f.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\Windows\system32\DivXControlPanelApplet.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"agdiipob" (agdiipob) - ? - C:\Users\Tamrin\AppData\Local\Temp\agdiipob.sys  (Hidden registry entry, rootkit activity | File not found)
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\Users\Tamrin\AppData\Local\Temp\catchme.sys  (File not found)
"Cisco Systems Inc. IPSec Driver" (CVPNDRVA) - "Cisco Systems, Inc." - C:\Windows\system32\Drivers\CVPNDRVA.sys
"int15.sys" (int15.sys) - ? - C:\Windows\System32\OEM\Factory\int15.sys  (File found, but it contains no detailed information)
"Realtek Smartcard Reader Driver" (USBCCID) - ? - C:\Windows\System32\DRIVERS\RtsUCcid.sys  (File not found)
"sptd" (sptd) - "Duplex Secure Ltd." - C:\Windows\System32\Drivers\sptd.sys  (File is exclusively opened, access blocked)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - ? - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL  (File not found)
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - ? - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL  (File not found)
{03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\Program Files\Windows Live\Mail\mailcomm.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\ABC\Programme\7-Zip\7-zip.dll
{0563DB41-F538-4B37-A92D-4659049B7766} "CLSID_WLMCMimeFilter" - "Microsoft Corporation" - C:\Program Files\Windows Live\Mail\mailcomm.dll
{D8D1CE8C-B1EB-4E95-B63B-1531BA60E992} "DivX Property Handler" - "DivX, Inc." - C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXPropertyHandler.dll
{83238FAE-D346-4E12-8734-D42F7554B3E6} "DivX Thumbnail Provider" - "DivX, Inc." - C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXThumbnailProvider.dll
{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} "DragDropProtect Class" - "Egis Technology Inc." - C:\Program Files\EgisTec\MyWinLocker 3\x86\psdprotect.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONFILTER.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\shlxthdl.dll
{AE424E85-F6DF-4910-A6A9-438797986431} "OpenOffice.org Property Handler" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\propertyhdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\shlxthdl.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Program Files\Real\RealPlayer\rpshell.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{7020EDF4-B454-4814-9AA4-1D604D3F1417} "TraXExCM" - ? -  (File not found | COM-object registry key not found)
{2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
55963676-2F5E-4BAF-AC28-CF26AA587566 "55963676-2F5E-4BAF-AC28-CF26AA587566" - ? -  (File not found | COM-object registry key not found) / vpnweb.cab
{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} "Java Plug-in 1.6.0_04" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab
{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} "Java Plug-in 1.6.0_22" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{5F7B1267-94A9-47F5-98DB-E99415F33AEC} "In Blog veröffentlichen" - "Microsoft Corporation" - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
{48E73304-E1D6-4330-914C-F5F514E3486C} "Send to OneNote" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{147FEC3F-6DE9-437C-8FC1-6B8A20AA0A72} "Adobe Reader" - "Adobe Systems, Incorporated" - C:\Users\Tamrin\AppData\Roaming\AdobeReader\IE\AdobeReader.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live Anmelde-Hilfsprogramm" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"IAAnotif" - "Intel Corporation" - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
"LManager" - "Dritek System Inc." - C:\Program Files\Launch Manager\LManager.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\Windows\system32\msonpmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Acer ePower Service" (ePowerSvc) - "Acer Incorporated" - C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Cisco AnyConnect VPN Agent" (vpnagent) - "Cisco Systems, Inc." - C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
"Cisco Systems, Inc. VPN Service" (CVPND) - "Cisco Systems, Inc." - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GRegService" (Greg_Service) - "Acer Incorporated" - C:\Program Files\Acer\Registration\GregHSRW.exe
"Intel(R) Matrix Storage Event Monitor" (IAANTMON) - "Intel Corporation" - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
"MyWinLocker Service" (MWLService) - "Egis Technology Inc." - C:\Program Files\EgisTec\MyWinLocker 3\x86\MWLService.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"Raw Socket Service" (RS_Service) - "Acer Incorporated" - C:\Program Files\Acer\Acer VCM\RS_Service.exe
"Updater Service" (Updater Service) - "Acer" - C:\Program Files\Acer\Acer Updater\UpdaterService.exe

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

mfg

Tamrin 07.01.2012 19:18

Und jetzt noch aswMBR:

Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 18:02:03 on 07.01.2012

OS: Windows 7 Starter Edition Service Pack 1 (Build 7601), 32-bit
Default Browser: Mozilla Corporation Firefox 9.0.1

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore1cc52c46ddaf021.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA1cc52c46f5c658f.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\Windows\system32\DivXControlPanelApplet.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"agdiipob" (agdiipob) - ? - C:\Users\Tamrin\AppData\Local\Temp\agdiipob.sys  (Hidden registry entry, rootkit activity | File not found)
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\Users\Tamrin\AppData\Local\Temp\catchme.sys  (File not found)
"Cisco Systems Inc. IPSec Driver" (CVPNDRVA) - "Cisco Systems, Inc." - C:\Windows\system32\Drivers\CVPNDRVA.sys
"int15.sys" (int15.sys) - ? - C:\Windows\System32\OEM\Factory\int15.sys  (File found, but it contains no detailed information)
"Realtek Smartcard Reader Driver" (USBCCID) - ? - C:\Windows\System32\DRIVERS\RtsUCcid.sys  (File not found)
"sptd" (sptd) - "Duplex Secure Ltd." - C:\Windows\System32\Drivers\sptd.sys  (File is exclusively opened, access blocked)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - ? - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL  (File not found)
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - ? - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL  (File not found)
{03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\Program Files\Windows Live\Mail\mailcomm.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\ABC\Programme\7-Zip\7-zip.dll
{0563DB41-F538-4B37-A92D-4659049B7766} "CLSID_WLMCMimeFilter" - "Microsoft Corporation" - C:\Program Files\Windows Live\Mail\mailcomm.dll
{D8D1CE8C-B1EB-4E95-B63B-1531BA60E992} "DivX Property Handler" - "DivX, Inc." - C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXPropertyHandler.dll
{83238FAE-D346-4E12-8734-D42F7554B3E6} "DivX Thumbnail Provider" - "DivX, Inc." - C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXThumbnailProvider.dll
{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} "DragDropProtect Class" - "Egis Technology Inc." - C:\Program Files\EgisTec\MyWinLocker 3\x86\psdprotect.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONFILTER.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\shlxthdl.dll
{AE424E85-F6DF-4910-A6A9-438797986431} "OpenOffice.org Property Handler" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\propertyhdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\ABC\Programme\OpenOffice\Basis\program\shlxthdl\shlxthdl.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Program Files\Real\RealPlayer\rpshell.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{7020EDF4-B454-4814-9AA4-1D604D3F1417} "TraXExCM" - ? -  (File not found | COM-object registry key not found)
{2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
55963676-2F5E-4BAF-AC28-CF26AA587566 "55963676-2F5E-4BAF-AC28-CF26AA587566" - ? -  (File not found | COM-object registry key not found) / vpnweb.cab
{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} "Java Plug-in 1.6.0_04" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab
{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} "Java Plug-in 1.6.0_22" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{5F7B1267-94A9-47F5-98DB-E99415F33AEC} "In Blog veröffentlichen" - "Microsoft Corporation" - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
{48E73304-E1D6-4330-914C-F5F514E3486C} "Send to OneNote" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{147FEC3F-6DE9-437C-8FC1-6B8A20AA0A72} "Adobe Reader" - "Adobe Systems, Incorporated" - C:\Users\Tamrin\AppData\Roaming\AdobeReader\IE\AdobeReader.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live Anmelde-Hilfsprogramm" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"IAAnotif" - "Intel Corporation" - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
"LManager" - "Dritek System Inc." - C:\Program Files\Launch Manager\LManager.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\Windows\system32\msonpmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Acer ePower Service" (ePowerSvc) - "Acer Incorporated" - C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Cisco AnyConnect VPN Agent" (vpnagent) - "Cisco Systems, Inc." - C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
"Cisco Systems, Inc. VPN Service" (CVPND) - "Cisco Systems, Inc." - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GRegService" (Greg_Service) - "Acer Incorporated" - C:\Program Files\Acer\Registration\GregHSRW.exe
"Intel(R) Matrix Storage Event Monitor" (IAANTMON) - "Intel Corporation" - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
"MyWinLocker Service" (MWLService) - "Egis Technology Inc." - C:\Program Files\EgisTec\MyWinLocker 3\x86\MWLService.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"Raw Socket Service" (RS_Service) - "Acer Incorporated" - C:\Program Files\Acer\Acer VCM\RS_Service.exe
"Updater Service" (Updater Service) - "Acer" - C:\Program Files\Acer\Acer Updater\UpdaterService.exe

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Warte auf weitere Anweisungen. :)

mfg

cosinus 07.01.2012 20:13

Du hast das OSAM-Log nochmal gepostet, poste bitte das richtige Log von aswMBR

Tamrin 08.01.2012 01:10

Huch wie konnte das passieren?

Naja jetzt aber:
Code:

aswMBR version 0.9.9.1297 Copyright(c) 2011 AVAST Software
Run date: 2012-01-07 18:04:05
-----------------------------
18:04:05.648    OS Version: Windows 6.1.7601 Service Pack 1
18:04:05.648    Number of processors: 2 586 0x1C02
18:04:05.648    ComputerName: TAMRIN-PC  UserName: Tamrin
18:04:14.899    Initialize success
18:08:13.782    AVAST engine defs: 12010700
18:10:11.001    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
18:10:11.001    Disk 0 Vendor: ST925031 0001 Size: 238475MB BusType: 3
18:10:11.094    Disk 0 MBR read successfully
18:10:11.110    Disk 0 MBR scan
18:10:11.188    Disk 0 Windows 7 default MBR code
18:10:11.235    Disk 0 Partition 1 00    27 Hidden NTFS WinRE NTFS        12288 MB offset 2048
18:10:11.313    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 25167872
18:10:11.422    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS      226085 MB offset 25372672
18:10:11.469    Disk 0 scanning sectors +488395120
18:10:11.890    Disk 0 scanning C:\Windows\system32\drivers
18:11:53.165    Service scanning
18:11:54.429    Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
18:11:55.178    Modules scanning
18:14:10.399    Disk 0 trace - called modules:
18:14:10.492    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll iaStor.sys spex.sys >>UNKNOWN [0x84307938]<<
18:14:10.508    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x851ab370]
18:14:10.524    3 CLASSPNP.SYS[87ba059e] -> nt!IofCallDriver -> [0x847ab900]
18:14:10.539    5 ACPI.sys[873613d4] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x84765028]
18:14:11.834    AVAST engine scan C:\Windows
18:15:52.049    AVAST engine scan C:\Windows\system32
18:28:41.068    AVAST engine scan C:\Windows\system32\drivers
18:32:10.810    AVAST engine scan C:\Users\Tamrin
19:07:13.631    AVAST engine scan C:\ProgramData
19:12:25.023    Scan finished successfully
19:16:54.295    Disk 0 MBR has been saved successfully to "C:\Users\Tamrin\Desktop\MBR.dat"
19:16:54.311    The log file has been saved successfully to "C:\Users\Tamrin\Desktop\aswMBR.txt"

Ich hoffe das ist jetzt richtig.

mfg

cosinus 08.01.2012 01:11

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Tamrin 08.01.2012 01:20

Wenn du sagst, dass es ok aussieht, meinst du damit, das mein Rechner eigentlich in Ordnung sein müsste?
Ich frage, weil mein Desktop immernoch nicht richtig funktioniert.

Ich mache jetzt erstmal die Scans, aber über eine Antwort würde ich mich trotzdem freuen.

mfg

cosinus 08.01.2012 02:35

Ja das mit dem Desktop wusste ich so nicht. Ich sitz ja auch nicht direkt vor deinem Rechner. Wär auch mal gut zu wissen was wie genau immer noch nicht funktionieren sollte
Denk dran, dass ich als Helfer weder auf deinem Monitot sehen noch deine Gedanken lesen kann :D

Tamrin 08.01.2012 16:42

Malewarebytes hat nichts gefunden deswegen spar ich mir den Log hier mal :)

Aber hier der SASW-Log
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 01/08/2012 at 04:23 PM

Application Version : 5.0.1142

Core Rules Database Version : 8112
Trace Rules Database Version: 5924

Scan type      : Complete Scan
Total Scan Time : 02:14:32

Operating System Information
Windows 7 Starter 32-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned      : 642
Memory threats detected  : 0
Registry items scanned    : 37653
Registry threats detected : 2
File items scanned        : 175694
File threats detected    : 133

Malware.Trace
        HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON#SHELL
        HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON#SHELL

Adware.Tracking Cookie
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\tamrin@ad.zanox[1].txt [ /ad.zanox ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\tamrin@adx.chip[1].txt [ /adx.chip ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\tamrin@adxpose[1].txt [ /adxpose ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\tamrin@apmebf[2].txt [ /apmebf ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\tamrin@doubleclick[2].txt [ /doubleclick ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\tamrin@invitemedia[1].txt [ /invitemedia ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\tamrin@mediaplex[2].txt [ /mediaplex ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\tamrin@msadcenter.112.2o7[1].txt [ /msadcenter.112.2o7 ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\tamrin@smartadserver[1].txt [ /smartadserver ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\tamrin@zanox[2].txt [ /zanox ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\HQI6PNPH.txt [ /ad.ad-srv.net ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\IJVITDX2.txt [ /media6degrees.com ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\Z8FW5QJB.txt [ /adfarm1.adition.com ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\JB87MSQW.txt [ /lucidmedia.com ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\P6ZASBDF.txt [ /atdmt.com ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\409J9OBY.txt [ /ad2.adfarm1.adition.com ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\1L2SPL90.txt [ /webmasterplan.com ]
        C:\Users\Tamrin\AppData\Roaming\Microsoft\Windows\Cookies\4BYZDF1G.txt [ /tradedoubler.com ]
        C:\USERS\TAMRIN\AppData\Roaming\Microsoft\Windows\Cookies\4ONSSEVQ.txt [ Cookie:tamrin@google.com/support/accounts/ ]
        C:\USERS\TAMRIN\AppData\Roaming\Microsoft\Windows\Cookies\tamrin@www.google[4].txt [ Cookie:tamrin@www.google.com/support/accounts/ ]
        C:\USERS\TAMRIN\Cookies\IJVITDX2.txt [ Cookie:tamrin@media6degrees.com/ ]
        C:\USERS\TAMRIN\Cookies\tamrin@adxpose[1].txt [ Cookie:tamrin@adxpose.com/ ]
        C:\USERS\TAMRIN\Cookies\4ONSSEVQ.txt [ Cookie:tamrin@google.com/support/accounts/ ]
        C:\USERS\TAMRIN\Cookies\tamrin@ad.zanox[1].txt [ Cookie:tamrin@ad.zanox.com/ ]
        C:\USERS\TAMRIN\Cookies\Z8FW5QJB.txt [ Cookie:tamrin@adfarm1.adition.com/ ]
        C:\USERS\TAMRIN\Cookies\JB87MSQW.txt [ Cookie:tamrin@lucidmedia.com/ ]
        C:\USERS\TAMRIN\Cookies\tamrin@msadcenter.112.2o7[1].txt [ Cookie:tamrin@msadcenter.112.2o7.net/ ]
        C:\USERS\TAMRIN\Cookies\tamrin@adx.chip[1].txt [ Cookie:tamrin@adx.chip.de/ ]
        C:\USERS\TAMRIN\Cookies\tamrin@smartadserver[1].txt [ Cookie:tamrin@smartadserver.com/ ]
        C:\USERS\TAMRIN\Cookies\P6ZASBDF.txt [ Cookie:tamrin@atdmt.com/ ]
        C:\USERS\TAMRIN\Cookies\tamrin@invitemedia[1].txt [ Cookie:tamrin@invitemedia.com/ ]
        C:\USERS\TAMRIN\Cookies\409J9OBY.txt [ Cookie:tamrin@ad2.adfarm1.adition.com/ ]
        C:\USERS\TAMRIN\Cookies\1L2SPL90.txt [ Cookie:tamrin@webmasterplan.com/ ]
        C:\USERS\TAMRIN\Cookies\tamrin@doubleclick[2].txt [ Cookie:tamrin@doubleclick.net/ ]
        C:\USERS\TAMRIN\Cookies\tamrin@www.google[4].txt [ Cookie:tamrin@www.google.com/support/accounts/ ]
        C:\USERS\TAMRIN\Cookies\tamrin@mediaplex[2].txt [ Cookie:tamrin@mediaplex.com/ ]
        C:\USERS\TAMRIN\Cookies\tamrin@zanox[2].txt [ Cookie:tamrin@zanox.com/ ]
        C:\USERS\TAMRIN\Cookies\4BYZDF1G.txt [ Cookie:tamrin@tradedoubler.com/ ]
        www.active-tracking.de [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.active-tracking.de [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .account.frogster-online.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .clicksor.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .clicksor.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.copernic-media.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .openstat.net [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .media6degrees.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .ad.yieldmanager.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .ad.yieldmanager.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        click.geopaysys.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        click.geopaysys.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        click.geopaysys.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .collective-media.net [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .collective-media.net [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .collective-media.net [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .collective-media.net [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .collective-media.net [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .myroitracking.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .clicksor.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .clicksor.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        webclickmanager.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        eas.apm.emediate.eu [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        track.adform.net [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adform.net [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adtech.de [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        eas.apm.emediate.eu [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tracking.quisma.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .unitymedia.de [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .unitymedia.de [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tracking.quisma.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tracking.quisma.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ads.adxvalue.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .im.banner.t-online.de [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adtech.de [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adtech.de [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .fastclick.net [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad1.adfarm1.adition.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad1.adfarm1.adition.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .media6degrees.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad4.adfarm1.adition.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zanox-affiliate.de [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .media6degrees.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .media6degrees.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .countdownr.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .countdownr.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .countdownr.com [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.active-tracking.de [ C:\USERS\TAMRIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        adserver.freenet.de [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        cdn.eyewonder.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        cdn.insights.gravity.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        cdn1.static.pornhub.phncdn.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        cloud.video.unrulymedia.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        counter.cam-content.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        delivery.ibanner.de [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        ds.serving-sys.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        files.youporn.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        ia.media-imdb.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        imagesrv.adition.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        inwmedia.net [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        media.adxpansion.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        media.ign.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        media.kyte.tv [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        media.mtvnservices.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        media.scanscout.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        objects.tremormedia.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        s0.2mdn.net [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        secure-us.imrworldwide.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        serving-sys.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        vidii.hardsextube.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        www.adservercentral.info [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        www.naiadsystems.com [ C:\USERS\TAMRIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2UJVHGU3 ]
        content.yieldmanager.edgesuite.net [ C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\XQ9GKG33 ]
        delivery.ibanner.de [ C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\XQ9GKG33 ]

Trojan.Agent/Gen-Frauder
        C:\STORMBLADE\ZLCONF.EXE

Trojan.Agent/Gen-SoftonicDownloader
        C:\USERS\TAMRIN\DOWNLOADS\SOFTONICDOWNLOADER_FUER_WOWMATRIX.EXE

Soll ich alle Funde löschen?

Zu der Sache mit dem Desktop:
:stirn: ... Ich hatte am Anfang des Themas hier erzählt, dass alle Icons weg sind, aber habe eben gesehen, dass die per Einstellung einfach ausgeblendet wurden. :lach:

Ich mach jetzt ESET, aber ich bin überrascht wieviel SUPERAntiSpyware noch gefunden hat :wtf:

mfg

Tamrin 08.01.2012 20:19

ESET ist gerade fertig geworden:
Code:

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=81e2b2100558fd40963ed3f4681fedd8
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-12-27 08:11:11
# local_time=2011-12-27 09:11:11 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 6240104 6240104 0 0
# compatibility_mode=5893 16776574 66 94 186522 76635831 0 0
# compatibility_mode=8192 67108863 100 0 64602 64602 0 0
# scanned=129424
# found=10
# cleaned=0
# scan_time=12032
C:\ABC\Spiele\WoW\sblauncher.exe        probably a variant of Win32/TrojanDownloader.Agent.SVNSNU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Stormblade\zlconf.exe        probably a variant of Win32/TrojanDownloader.Agent.SVNSNU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OCLIRLSK\st[1].exe        a variant of Win32/Kryptik.XZM trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\AppData\Local\Temp\jar_cache572285927657068335.tmp        a variant of J2ME/Agent.AA trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\AppData\Roaming\toolplugin\toolbar.dll        Win32/Adware.ToolPlugin application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\Downloads\sblauncher (1).exe        probably a variant of Win32/TrojanDownloader.Agent.SVNSNU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\Downloads\sblauncher.exe        probably a variant of Win32/TrojanDownloader.Agent.SVNSNU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\Downloads\SoftonicDownloader_fuer_wowmatrix.exe        a variant of Win32/SoftonicDownloader.A application (unable to clean)        00000000000000000000000000000000        I
C:\Windows\Temp\ymoimg\setup.exe        a variant of Win32/Kryptik.YBK trojan (unable to clean)        00000000000000000000000000000000        I
${Memory}        a variant of Win32/Sirefef.DN trojan        00000000000000000000000000000000        I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=81e2b2100558fd40963ed3f4681fedd8
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-08 07:05:46
# local_time=2012-01-08 08:05:46 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 7273166 7273166 0 0
# compatibility_mode=5893 16776574 66 94 1219584 77668893 0 0
# compatibility_mode=8192 67108863 100 0 1097664 1097664 0 0
# scanned=126762
# found=4
# cleaned=0
# scan_time=11845
C:\ABC\Spiele\WoW\sblauncher.exe        probably a variant of Win32/TrojanDownloader.Agent.SVNSNU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Qoobox\Quarantine\C\Users\Tamrin\AppData\Roaming\toolplugin\toolbar.dll.vir        Win32/Adware.ToolPlugin application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\Downloads\sblauncher (1).exe        probably a variant of Win32/TrojanDownloader.Agent.SVNSNU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Tamrin\Downloads\sblauncher.exe        probably a variant of Win32/TrojanDownloader.Agent.SVNSNU trojan (unable to clean)        00000000000000000000000000000000        I

Warte auf weitere Anweisungen :)

mfg

cosinus 08.01.2012 21:27

Ein paar Überreste, die übliche Toolparplage in Setups. Kannst meinetwegen alles löschen. Die Cookies auch...
Rechner soweit wieder im Lot?

Tamrin 08.01.2012 21:45

Ok hab alles gelöscht.
Auf anhieb habe ich jetzt nichts mehr gefunden, was stört.
Allerdings habe ich auf meinem Desktop jetzt ein Haufen die ich nicht kenne und bei denen ich nicht weiß woher die kommen.
mfc80u.dll
msvcp80.dll
msvcr80.dll
osam_gui.dll
osam_srv.dll
ToolkitPro1211vc80U.dll
Microsoft.VC80.CRT.manifest
Microsoft.VC80.MFC.manifest
MBR.dat

Kann ich die einfach löschen? Wie entferne ich die ganzen benutzten Programme und Tools sauber von meinem Rechner?

mfg

cosinus 08.01.2012 22:06

Ja kann weg.

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Tamrin 08.01.2012 22:19

Zitat:

Dann wären wir durch!
Sehr geil! Vielen Dank nochmal. Vor allem für deine Geduld mit mir:pfeiff:

Nur noch ein paar Kleinigkeiten.
Die deinstallation von CF funktioniert nicht. Es ist keine uninstall.exe im Ordner.
Außerdem habe ich immernoch diesen mysteriösen Ordner auf dem Rechner der sich nach Entfernung einfach wieder neu erstellt und sich dabei umbenennt.
Siehe dazu meinen Post#9.

mfg

cosinus 08.01.2012 22:26

Zitat:

Es ist keine uninstall.exe im Ordner.
Nirgendwo steht dass sich CF über eine uninstall.exe deinstalliert!
Bitte richtig lesen

Zitat:

Außerdem habe ich immernoch diesen mysteriösen Ordner auf dem Rechner der sich nach Entfernung einfach wieder neu erstellt und sich dabei umbenennt.
Siehe dazu meinen Post#9.
Tauchen die immer wieder neu auf nach dem Löschen?

Tamrin 08.01.2012 22:38

Zitat:

Nirgendwo steht dass sich CF über eine uninstall.exe deinstalliert!
Bitte richtig lesen
War ich wieder zu schnell:
Ich habs über "ausführen" versucht zu installieren, aber folgende Fehlermeldung kommt:
"combofix" konnte nicht gefunden werden. Stellen sie sicher, dass Name usw. richtig geschrieben wurde.
Dachte das liegt daran, dass im Combofix-Ordner keine uninstall.exe ist.

Zitat:

Tauchen die immer wieder neu auf nach dem Löschen?
Ja. Halt so wie in Beitrag#9 beschrieben.

cosinus 09.01.2012 09:40

Zitat:

"C:\ABC\Programme\TIJZCM\FNRSXI\qt4..."
"...\HOPXHI\QP@LYA\qt4..."
Solche Pfadangaben machen wenig Sinn. Wenn dann bitte alles komplett posten und keine sinnfreien ... Abkürzungen verwenden!


Downloade dir bitte CF_UNINST.exe und speichere diese auf deinem Desktop.
  • Starte die CF_UNINST.exe
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Folge den Anweisungen auf dem Desktop.
  • Wenn das Tool fertig ist sollte sich ein Fenster mit folgendem Inhalt öffnen: Done

Tamrin 09.01.2012 13:29

Das sind keine Sinnfreien Abkürzüngen. Die Ordner heißen wirklich so. :(
Also der Aktuelle Pfad lautet halt so C:\ABC\Programme\HOPXHI\QP@LYA\qt4
Wobei ich weiter als in den QP@LYA-Ordner nicht komme, weil der Explorer einfach unendlich langsam wird bis er schließlich abstürzt und keine Rückmeldung mehr kommt.
Mehr Informationen kann ich euch nicht geben. Wüsste nicht wie.

mfg

cosinus 09.01.2012 14:19

Es ging mir um das "..." am Anfang!
Was ist C:\ABC eigentlich für ein Ordner?

Tamrin 09.01.2012 15:06

Das ist ein Ordner den ich ganz zu Anfang meines PCs erstellt habe. Darin installiere ich praktisch alles und jeden.
Die Idee war wirklich wichtige Programme unter C:\Programme zu installieren und Optionales in einem Unterordner c:\ABC\Programme zu sammeln.
Einfach um es besser trennen zu können.

mfg

cosinus 09.01.2012 15:28

Zitat:

Einfach um es besser trennen zu können.
Naja...installierte Programme? Oder ienfach solche die nur ausgeführt werden ohne Setuproutine vorher?


Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:

Dirlook::
C:\ABC

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Tamrin 09.01.2012 16:59

Anbei die Log-Datei:

Code:

ComboFix 12-01-09.03 - Tamrin 09.01.2012  16:25:25.2.2 - x86
Microsoft Windows 7 Starter  6.1.7601.1.1252.49.1031.18.1012.292 [GMT 1:00]
ausgeführt von:: c:\users\Tamrin\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\users\Tamrin\Desktop\CFScript.txt
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Common Files\Acer GameZone online.ico
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-12-09 bis 2012-01-09  ))))))))))))))))))))))))))))))
.
.
2012-01-09 15:46 . 2012-01-09 15:46        --------        d-----w-        c:\users\Tamrin\AppData\Local\temp
2012-01-09 15:46 . 2012-01-09 15:46        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-01-08 21:34 . 2012-01-08 21:34        --------        d-----w-        c:\program files\Tracker Software
2012-01-08 10:23 . 2012-01-08 10:23        --------        d-----w-        c:\users\Tamrin\AppData\Roaming\SUPERAntiSpyware.com
2012-01-08 10:21 . 2012-01-08 10:21        --------        d-----w-        c:\programdata\SUPERAntiSpyware.com
2012-01-07 11:34 . 2009-07-13 23:11        80896        ----a-w-        c:\windows\system32\drivers\i8042prt.sys
2012-01-04 19:33 . 2012-01-04 19:33        --------        d-----w-        c:\programdata\Malwarebytes
2012-01-04 19:33 . 2011-12-10 14:24        20464        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-01-04 19:00 . 2012-01-04 19:00        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2012-01-02 11:26 . 2012-01-02 13:03        --------        d-----w-        C:\_OTL
2011-12-29 02:30 . 2011-12-29 02:30        --------        d-----w-        C:\eeepcfr
2011-12-28 23:55 . 2004-03-09 16:45        152848        ----a-w-        c:\windows\system32\Comdlg32.ocx
2011-12-28 23:55 . 1998-07-06 17:55        33792        ----a-w-        c:\windows\system32\CMDLGDE.DLL
2011-12-28 23:55 . 1998-06-24 10:55        164144        ----a-w-        c:\windows\system32\COMCT232.OCX
2011-12-28 23:55 . 1998-05-05 16:35        24576        ----a-w-        c:\windows\system32\CMCT2DE.dll
2011-12-28 23:55 . 1998-05-05 16:35        112640        ----a-w-        c:\windows\system32\CMCTLde.DLL
2011-12-28 23:55 . 2005-04-15 18:58        1351392        ----a-w-        c:\windows\system32\comctl32.ocx
2011-12-26 23:53 . 2011-12-26 23:53        --------        d-----w-        c:\program files\ESET
2011-12-26 01:10 . 2011-12-26 01:10        --------        d-----w-        c:\users\Tamrin\AppData\Roaming\Malwarebytes
2011-12-26 00:58 . 2011-12-26 01:04        --------        d-----w-        c:\programdata\SecTaskMan
2011-12-23 11:19 . 2011-11-21 10:47        6823496        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{40A6C077-1DDC-48FA-AA68-99DF7159B88A}\mpengine.dll
2011-12-14 08:21 . 2011-10-26 04:28        38912        ----a-w-        c:\windows\system32\csrsrv.dll
2011-12-14 08:21 . 2011-11-05 04:26        2048        ----a-w-        c:\windows\system32\tzres.dll
2011-12-14 08:20 . 2011-10-15 05:38        534528        ----a-w-        c:\windows\system32\EncDec.dll
2011-12-14 08:20 . 2011-11-24 04:25        2342912        ----a-w-        c:\windows\system32\win32k.sys
2011-12-14 08:20 . 2011-10-26 04:47        3912560        ----a-w-        c:\windows\system32\ntoskrnl.exe
2011-12-14 08:20 . 2011-10-26 04:47        3967856        ----a-w-        c:\windows\system32\ntkrnlpa.exe
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-08 18:35 . 2011-10-16 11:29        134856        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-11-26 12:33 . 2011-11-26 12:33        644400        ----a-w-        c:\windows\system32\mscomct2.ocx
2011-10-24 21:38 . 2011-10-24 21:38        404640        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
.
.
((((((((((((((((((((((((((((((((((((((((((((  Look  )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
---- Directory of C:\ABC ----
.
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{147FEC3F-6DE9-437C-8FC1-6B8A20AA0A72}]
2010-03-08 17:05        198656        ----a-w-        c:\users\Tamrin\AppData\Roaming\AdobeReader\IE\AdobeReader.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2009-08-06 17:18        120104        ----a-w-        c:\program files\EgisTec\MyWinLocker 3\x86\PSDProtect.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-05 186904]
"LManager"="c:\program files\Launch Manager\LManager.exe" [2009-08-21 809480]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-06-18 1537320]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-23 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-23 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-23 150552]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Acer VCM.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Acer VCM.lnk
backup=c:\windows\pss\Acer VCM.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^VPN Client.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\VPN Client.lnk
backup=c:\windows\pss\VPN Client.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\C:^Users^Tamrin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 2.4.lnk]
path=c:\users\Tamrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 2.4.lnk
backup=c:\windows\pss\OpenOffice.org 2.4.lnk.Startup
backupExtension=.Startup
.
[HKLM\~\startupfolder\C:^Users^Tamrin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk]
path=c:\users\Tamrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
backup=c:\windows\pss\OpenOffice.org 3.3.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acer ePower Management]
2009-08-06 04:31        707104        ----a-w-        c:\program files\Acer\Acer ePower Management\ePowerTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
2011-10-11 12:59        258512        ----a-w-        c:\program files\Avira\AntiVir Desktop\avgnt.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2011-01-05 09:09        1305408        ----a-w-        c:\abc\Programme\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-09-01 06:39        1164584        ----a-w-        c:\program files\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EgisTecLiveUpdate]
2009-08-04 05:09        199464        ----a-w-        c:\program files\EgisTec Egis Software Update\EgisUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mwlDaemon]
2009-08-06 17:18        349480        ----a-w-        c:\program files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
2009-08-05 10:29        7703072        ----a-w-        c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-04-08 10:59        254696        ----a-w-        c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2011-09-25 12:16        273528        ----a-w-        c:\program files\Real\RealPlayer\Update\realsched.exe
.
R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-03 136176]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-03 136176]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2009-05-18 119256]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\System32\Drivers\RtsUStor.sys [2009-06-24 167424]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-04-28 691696]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-10-11 36000]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-01-08 218176]
S1 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys [2009-06-02 18992]
S1 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys [2009-06-02 16432]
S1 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys [2009-06-02 60976]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-10-11 86224]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [2009-08-06 727584]
S2 Greg_Service;GRegService;c:\program files\Acer\Registration\GregHSRW.exe [2009-06-04 1150496]
S2 MWLService;MyWinLocker Service;c:\program files\EgisTec\MyWinLocker 3\x86\\MWLService.exe [2009-08-06 311592]
S2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [2009-07-10 253952]
S2 Updater Service;Updater Service;c:\program files\Acer\Acer Updater\UpdaterService.exe [2009-07-04 240160]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation        REG_MULTI_SZ          SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc
.
Inhalt des "geplante Tasks" Ordners
.
2012-01-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cc52c46ddaf021.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-04-03 16:46]
.
2012-01-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA1cc52c46f5c658f.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-04-03 16:46]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050
mStart Page =
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Free YouTube to Mp3 Converter - c:\users\Tamrin\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
TCP: DhcpNameServer = 192.168.178.1
DPF: 55963676-2F5E-4BAF-AC28-CF26AA587566 - vpnweb.cab
FF - ProfilePath - c:\users\Tamrin\AppData\Roaming\Mozilla\Firefox\Profiles\b9e8zovd.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Search the web
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/webhp?rls=ig
FF - prefs.js: keyword.URL - hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - user.js: browser.search.selectedEngine - Search the web
FF - user.js: browser.search.order.1 - Search the web
FF - user.js: browser.search.defaultenginename - Search the web
FF - user.js: keyword.URL - hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - user.js: privacy.item.cookies - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - c:\abc\Programme\SASpyware\SASSEH.DLL
Notify-!SASWinLogon - c:\abc\Programme\SASpyware\SASWINLO.DLL
MSConfigStartUp-Adobe ARM - c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe
MSConfigStartUp-NortonOnlineBackupReminder - c:\program files\Symantec\Norton Online Backup\Activation\NobuActivation.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2012-01-09  16:53:59
ComboFix-quarantined-files.txt  2012-01-09 15:53
ComboFix2.txt  2012-01-07 15:32
.
Vor Suchlauf: 17 Verzeichnis(se), 156.752.297.984 Bytes frei
Nach Suchlauf: 19 Verzeichnis(se), 157.813.850.112 Bytes frei
.
- - End Of File - - 855D61F7B0D1CE434D4214B59A73FAF1

mfg

cosinus 09.01.2012 17:07

Hm, so seh ich nicht das was ich wollte :(
Starte mal wieder unsere Konsole cmd.exe vom Desktop per Rechtsklick als Admin. Tipp dort und führ per Eingabetaste aus:

Code:

dir /s c:\ABC > c:\dir_ausgabe.txt
POste mir anschließend die Datei c:\dir_ausgabe.txt

Tamrin 09.01.2012 17:17

Befehl augeführt :)


mfg

cosinus 09.01.2012 19:10

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":Files" muss mitkopiert werden!!!)

Code:

:Files
C:\ABC\Programme\TIJZCM
C:\ABC\Programme\HOPXHI
:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Tamrin 10.01.2012 11:36

Wie gewünscht:
Code:

All processes killed
========== FILES ==========
File\Folder C:\ABC\Programme\TIJZCM not found.
Folder move failed. C:\ABC\Programme\HOPXHI\QP@LYA\qt4 scheduled to be moved on reboot.
C:\ABC\Programme\HOPXHI\QP@LYA\EGUOMJ\HTZGXF folder moved successfully.
C:\ABC\Programme\HOPXHI\QP@LYA\EGUOMJ folder moved successfully.
Folder move failed. C:\ABC\Programme\HOPXHI\QP@LYA scheduled to be moved on reboot.
Folder move failed. C:\ABC\Programme\HOPXHI scheduled to be moved on reboot.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
->Temp folder emptied: 0 bytes
 
User: Tamrin
->Temp folder emptied: 56 bytes
->Temporary Internet Files folder emptied: 50151309 bytes
->Java cache emptied: 16180206 bytes
->FireFox cache emptied: 1145520476 bytes
->Google Chrome cache emptied: 819568 bytes
->Flash cache emptied: 103369 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 1.157,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.31.0 log created on 01102012_103338

Files\Folders moved on Reboot...
File\Folder C:\ABC\Programme\HOPXHI\QP@LYA\qt4 not found!
Folder move failed. C:\ABC\Programme\HOPXHI\QP@LYA\qt4 scheduled to be moved on reboot.
Folder move failed. C:\ABC\Programme\HOPXHI\QP@LYA scheduled to be moved on reboot.
Folder move failed. C:\ABC\Programme\HOPXHI\QP@LYA\qt4 scheduled to be moved on reboot.
Folder move failed. C:\ABC\Programme\HOPXHI\QP@LYA scheduled to be moved on reboot.
Folder move failed. C:\ABC\Programme\HOPXHI scheduled to be moved on reboot.

Registry entries deleted on Reboot...

War mein Verdacht gerechtfertigt, oder hast du den Ordner nur pro forma löschen lassen? bzw.... ist der jetzt überhaupt komplett weg?

mfg

cosinus 10.01.2012 11:38

HOPXHI wurde gelöscht, TIJZCM existierte schon vor dem Löschen mit OTL nicht mehr...

Tamrin 10.01.2012 12:30

Also sind wir komplett durch? Klasse. :D

Nochmal ganz dickes :dankeschoen:

mfg


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55