gvu virus, win xp Habe mir leider auch diesen Virus eingefangen, der den Computer sperrt. Das Internet habe ich sofort gekappt, seither kommt nur noch die "Verbindung wird hergestellt" Meldung auf weißem Bildschirm. Das gleiche auch im abgesicherten Modus. Hab's mit der Windows-Recovery CD versucht, aber hat kaum was geändert (ich kann jetzt allerdings für eine Sekunde den normalen Desktop sehen, bevor auf dem Bildschirm wieder unschönes Weiß ausbricht).
Nun habe ich mir dieses OTL-Ding runtergeladen und bin einen Menschen mit Brenner besuchen gegangen, die CD funktioniert sogar und ich habe mal irgendwas gescannt, hoffentlich das richtige. Code:
OTL logfile created on: 5/20/2012 5:21:23 PM - Run
OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
511.00 Mb Total Physical Memory | 324.00 Mb Available Physical Memory | 63.00% Memory free
459.00 Mb Paging File | 339.00 Mb Available in Paging File | 74.00% Paging File free
Paging file location(s): c:\pagefile.sys 768 1536 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 116.45 Gb Total Space | 1.33 Gb Free Space | 1.14% Space Free | Partition Type: NTFS
Drive D: | 106.67 Gb Total Space | 0.16 Gb Free Space | 0.15% Space Free | Partition Type: NTFS
Drive E: | 9.76 Gb Total Space | 7.20 Gb Free Space | 73.81% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet002
========== Win32 Services (SafeList) ==========
SRV - File not found [On_Demand] -- -- (AppMgmt)
SRV - [2012/05/04 16:24:44 | 000,257,696 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012/05/04 04:47:39 | 000,129,976 | ---- | M] (Mozilla Foundation) [On_Demand] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012/02/29 02:50:48 | 000,158,856 | R--- | M] (Skype Technologies) [Auto] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012/01/13 09:53:18 | 000,652,360 | ---- | M] (Malwarebytes Corporation) [Auto] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2011/08/23 03:23:36 | 000,269,480 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011/06/11 04:52:13 | 000,136,360 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2010/03/04 16:38:00 | 000,071,096 | ---- | M] () [Auto] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2001/11/12 08:31:48 | 000,020,480 | ---- | M] (X10) [On_Demand] -- C:\Programme\Common Files\X10\Common\X10nets.exe -- (x10nets)
========== Driver Services (SafeList) ==========
DRV - File not found [Kernel | On_Demand] -- -- (WDICA)
DRV - File not found [Kernel | On_Demand] -- -- (wanatw) WAN Miniport (ATW)
DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP)
DRV - File not found [Kernel | System] -- -- (PCIDump)
DRV - File not found [Kernel | System] -- -- (lbrtfdc)
DRV - File not found [Kernel | System] -- -- (i2omgmt)
DRV - File not found [Kernel | System] -- -- (Changer)
DRV - [2012/05/07 12:52:48 | 000,017,408 | ---- | M] (ICSI Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\USBCRFT.SYS -- (CardReaderFilter)
DRV - [2011/12/10 10:24:06 | 000,020,464 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011/08/23 03:23:42 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011/08/23 03:23:42 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010/06/17 09:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010/06/17 09:26:52 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2009/11/12 08:48:56 | 000,005,504 | ---- | M] () [File_System | Auto] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2006/02/23 12:16:36 | 000,264,704 | ---- | M] (AVM GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2005/06/07 21:35:08 | 000,799,744 | ---- | M] (Philips Semiconductors GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\3xHybrid.sys -- (3xHybrid)
DRV - [2005/05/12 08:39:56 | 001,287,296 | ---- | M] (C-Media Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\cmudax.sys -- (cmudax)
DRV - [2004/10/08 05:51:08 | 001,270,540 | ---- | M] (Agere Systems) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\AGRSM.sys -- (AgereSoftModem)
DRV - [2004/08/04 08:00:00 | 000,015,360 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\mpe.sys -- (MPE)
DRV - [2004/03/23 22:12:34 | 000,017,280 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand] -- C:\WINDOWS\system32\nsndis5.sys -- (NSNDIS5)
DRV - [2004/03/17 10:10:40 | 000,113,664 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Hdaudio.sys -- (HdAudAddService)
DRV - [2001/11/14 13:07:42 | 000,010,761 | ---- | M] (X10 Wireless Technology, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\x10uif.sys -- (X10UIF)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\LocalService_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com
IE - HKU\NetworkService_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com
IE - HKU\Trunkenbold_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com/
IE - HKU\Trunkenbold_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\Witwe_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com/
IE - HKU\Witwe_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.450: C:\Programme\Real Alternative\Browser\Plugins\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.448: C:\Programme\Real Alternative\Browser\Plugins\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:
FF - HKLM\Software\MozillaPlugins\@viewpoint.com/VMP: C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll ()
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012/05/04 04:47:39 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011/10/12 02:04:44 | 000,000,000 | ---D | M]
[2012/03/19 06:01:55 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012/04/22 05:52:13 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012/05/04 04:47:39 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012/02/20 05:41:57 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2009/08/03 09:07:42 | 000,373,104 | ---- | M] (Microsoft Corporation) -- C:\Programme\mozilla firefox\plugins\npOGAPlugin.dll
[2010/12/09 06:47:06 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2011/09/30 13:32:13 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011/09/30 13:32:13 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011/09/30 13:32:13 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011/09/30 13:32:13 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011/09/30 13:32:13 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011/09/30 13:32:13 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2004/08/04 08:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O3 - HKU\Trunkenbold_ON_C\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\Witwe_ON_C\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe (AVM Berlin GmbH)
O4 - HKLM..\Run: [b9cGL1ecsM0LcuT] C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe ()
O4 - HKLM..\Run: [Cmaudio] File not found
O4 - HKLM..\Run: [Dit] C:\WINDOWS\Dit.exe (ICSI Technology Ltd.)
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [Keyboard Status] C:\Programme\Medion\KeyStat\KeyStat.exe ()
O4 - HKLM..\Run: [MSPY2002] File not found
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [PHIME2002A] File not found
O4 - HKLM..\Run: [PHIME2002ASync] File not found
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] C:\WINDOWS\System32\Hdaudpropshortcut.exe (Windows (R) Server 2003 DDK provider)
O4 - HKU\Trunkenbold_ON_C..\Run: [AOLMIcon] File not found
O4 - HKU\Trunkenbold_ON_C..\Run: [b9cGL1ecsM0LcuT] C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Iexploreder.exe ()
O4 - HKU\Witwe_ON_C..\Run: [b9cGL1ecsM0LcuT] C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe ()
O4 - HKU\Witwe_ON_C..\Run: [Spotify] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Trunkenbold_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Trunkenbold_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Trunkenbold_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Trunkenbold_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\Witwe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\Witwe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\Witwe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O7 - HKU\Witwe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Witwe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Witwe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119522480859 (WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_02-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} hxxp://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx (CRLDownloadWrapper Class)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe) - C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe) - C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe ()
O20 - HKU\Trunkenbold_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Iexploreder.exe) - C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Iexploreder.exe ()
O20 - HKU\Trunkenbold_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Iexploreder.exe) - C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Iexploreder.exe ()
O20 - HKU\Witwe_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe) - C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe ()
O20 - HKU\Witwe_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe) - C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe ()
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005/06/23 05:34:25 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2012/05/11 07:37:05 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch
[2012/05/11 07:21:28 | 000,024,661 | ---- | C] (Perle Systems Ltd.) -- C:\WINDOWS\System32\spxcoins.dll
[2012/05/11 07:21:28 | 000,013,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\irclass.dll
[2012/05/07 13:29:16 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Trunkenbold\IETldCache
[2012/05/07 13:28:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Identities
[2012/05/07 13:28:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\AOL
[2012/05/07 13:28:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Adobe
[2012/05/07 13:28:48 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Microsoft
[2012/05/07 13:28:48 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten
[2012/05/07 13:28:48 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Eigene Dateien\Eigene Dokumente
[2012/05/07 13:28:48 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Eigene Dateien\Eigene Bilder
[2012/05/07 13:28:48 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Cookies
[2012/05/07 13:28:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Druckumgebung
[2012/05/07 13:28:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\You've Got Pictures Screensaver
[2012/05/07 13:28:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Sun
[2012/05/07 13:28:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Real
[2012/05/07 13:28:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Macromedia
[2012/05/07 13:28:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Desktop
[2012/05/07 13:28:47 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Favoriten
[2012/05/07 13:28:47 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Eigene Dateien\Eigene Videos
[2012/05/07 13:28:47 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Eigene Dateien\Eigene Tabellen
[2012/05/07 13:28:47 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Eigene Dateien\Eigene Musik
[2012/05/07 13:28:47 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Eigene Dateien
[2012/05/07 13:28:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
[2012/05/07 13:28:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Lokale Einstellungen\Anwendungsdaten\Adobe
[2012/05/07 13:28:46 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Trunkenbold\UserData
[2012/05/07 13:28:46 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\SendTo
[2012/05/07 13:28:46 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Recent
[2012/05/07 13:28:46 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Startmenü\Programme\Zubehör
[2012/05/07 13:28:46 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Startmenü
[2012/05/07 13:28:46 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Startmenü\Programme\Autostart
[2012/05/07 13:28:46 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Vorlagen
[2012/05/07 13:28:46 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Netzwerkumgebung
[2012/05/07 13:28:46 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Lokale Einstellungen
[2012/05/07 13:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files
[2012/05/07 13:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\WINDOWS
[2012/05/07 13:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012/05/07 13:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Trunkenbold\Lokale Einstellungen\Anwendungsdaten\{3248F0A6-6813-11D6-A77B-00B0D0150020}
[2012/05/04 04:47:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
[2012/05/04 04:47:50 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2012/04/26 07:28:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Witwe\Startmenü\Programme\Innonics
[2012/04/26 07:23:08 | 000,000,000 | ---D | C] -- C:\Programme\Innonics
[2012/04/22 05:51:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
[2012/04/22 05:50:59 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Skype
[7 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2012/05/11 12:57:07 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012/05/11 12:56:23 | 536,399,872 | -HS- | M] () -- C:\hiberfil.sys
[2012/05/11 07:37:51 | 000,474,160 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012/05/11 07:37:51 | 000,454,044 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012/05/11 07:37:51 | 000,090,784 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012/05/11 07:37:51 | 000,074,794 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012/05/11 07:36:59 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012/05/11 07:36:36 | 000,125,320 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012/05/11 07:35:54 | 000,000,329 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf
[2012/05/11 07:33:03 | 000,000,000 | R--D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung
[2012/05/11 07:32:59 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2012/05/11 07:32:58 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2012/05/11 07:32:58 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2012/05/11 07:32:46 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI
[2012/05/11 07:31:37 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk
[2012/05/11 07:31:02 | 000,023,588 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012/05/11 07:29:58 | 000,000,621 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk
[2012/05/11 07:29:55 | 000,000,525 | ---- | M] () -- C:\WINDOWS\System32\mapisvc.inf
[2012/05/11 07:29:28 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[2012/05/11 06:27:37 | 000,376,485 | ---- | M] () -- C:\WINDOWS\setupapi.old
[2012/05/08 10:48:04 | 000,004,454 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012/05/07 13:12:25 | 000,269,312 | ---- | M] () -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe
[2012/05/07 13:12:25 | 000,269,312 | ---- | M] () -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Iexploreder.exe
[2012/05/07 12:52:48 | 000,017,408 | ---- | M] (ICSI Technology Ltd.) -- C:\WINDOWS\System32\drivers\USBCRFT.SYS
[2012/05/07 12:52:43 | 000,021,787 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012/05/07 11:24:06 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012/05/06 13:26:08 | 000,000,868 | ---- | M] () -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\GOM Player.lnk
[2012/05/06 13:26:08 | 000,000,850 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\GOM Player.lnk
[2012/05/04 16:24:40 | 000,419,488 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2012/05/04 16:24:40 | 000,070,304 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012/04/28 03:30:39 | 000,121,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Witwe\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012/04/22 05:51:00 | 000,001,872 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2012/04/22 05:51:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
[7 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2012/05/11 09:51:01 | 536,399,872 | -HS- | C] () -- C:\hiberfil.sys
[2012/05/08 10:40:15 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk
[2012/05/08 10:29:09 | 000,168,806 | ---- | C] () -- C:\WINDOWS\System32\dllcache\startoc.cat
[2012/05/08 10:29:09 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT
[2012/05/08 10:29:09 | 000,030,983 | ---- | C] () -- C:\WINDOWS\System32\dllcache\FP4.CAT
[2012/05/08 10:29:09 | 000,018,989 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn7.cat
[2012/05/08 10:29:09 | 000,014,043 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IMS.CAT
[2012/05/08 10:29:09 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT
[2012/05/08 10:29:09 | 000,011,651 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn9.cat
[2012/05/08 10:29:09 | 000,009,581 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSMSGS.CAT
[2012/05/08 10:29:09 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT
[2012/05/08 10:29:09 | 000,007,245 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSTSWEB.CAT
[2012/05/08 10:29:09 | 000,007,046 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT
[2012/05/08 10:29:08 | 001,899,936 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5.CAT
[2012/05/08 10:29:08 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT
[2012/05/08 10:29:08 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT
[2012/05/08 10:29:07 | 000,521,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5INF.CAT
[2012/05/07 13:29:10 | 000,269,312 | ---- | C] () -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Iexploreder.exe
[2012/05/07 13:28:53 | 000,000,759 | ---- | C] () -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk
[2012/05/07 13:28:53 | 000,000,079 | ---- | C] () -- C:\Dokumente und Einstellungen\Trunkenbold\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Desktop anzeigen.scf
[2012/05/07 13:28:50 | 000,000,141 | ---- | C] () -- C:\Dokumente und Einstellungen\Trunkenbold\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2012/05/07 13:28:49 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Trunkenbold\Startmenü\Programme\Remoteunterstützung.lnk
[2012/05/07 13:28:49 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\Trunkenbold\Startmenü\Programme\Internet Explorer.lnk
[2012/05/07 13:28:49 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\Trunkenbold\Startmenü\Programme\Outlook Express.lnk
[2012/05/07 13:12:29 | 000,269,312 | ---- | C] () -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Iexploreder.exe
[2012/04/22 05:51:00 | 000,001,872 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2012/02/16 09:15:41 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012/01/19 19:29:02 | 000,158,214 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2011/12/01 16:13:14 | 000,000,175 | ---- | C] () -- C:\WINDOWS\dievölkergold.ini
[2011/04/21 12:25:44 | 000,081,920 | ---- | C] () -- C:\WINDOWS\ASR32311.DLL
[2011/04/21 12:25:43 | 000,000,070 | ---- | C] () -- C:\WINDOWS\HGSpeech.ini
[2011/04/07 09:40:51 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2011/02/22 15:39:04 | 000,240,640 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2011/02/22 15:37:30 | 000,650,752 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2011/02/20 15:15:18 | 000,172,032 | R--- | C] () -- C:\WINDOWS\ESUSDX.DLL
[2011/02/20 15:15:18 | 000,077,824 | R--- | C] () -- C:\WINDOWS\ESUSD.DLL
[2011/02/12 09:13:53 | 000,000,048 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2011/02/07 05:36:08 | 000,097,312 | ---- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin
[2011/02/06 18:29:42 | 000,000,002 | ---- | C] () -- C:\WINDOWS\msoffice.ini
[2011/02/06 18:13:17 | 000,121,344 | ---- | C] () -- C:\Dokumente und Einstellungen\Witwe\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/02/06 17:08:32 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Witwe\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2011/02/06 17:07:35 | 000,000,141 | ---- | C] () -- C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2009/01/28 14:50:44 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2005/06/24 14:24:07 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2005/06/24 06:42:31 | 000,003,072 | R--- | C] () -- C:\WINDOWS\System32\34CoInstaller.dll
[2005/06/24 04:54:05 | 000,127,184 | ---- | C] () -- C:\WINDOWS\Unwise.exe
[2005/06/23 14:23:06 | 000,001,256 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2005/06/23 14:22:58 | 000,474,160 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2005/06/23 14:22:58 | 000,090,784 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2005/06/23 14:22:48 | 000,454,044 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2005/06/23 14:22:48 | 000,074,794 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2005/06/23 14:22:45 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2005/06/23 13:23:03 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2005/06/23 13:15:37 | 000,000,335 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2005/06/23 13:13:52 | 000,004,184 | -HS- | C] () -- C:\WINDOWS\System32\KGyGaAvL.sys
[2005/06/23 13:13:52 | 000,000,008 | RHS- | C] () -- C:\WINDOWS\System32\ED17786B2C.sys
[2005/06/23 12:42:47 | 000,000,906 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2005/06/23 06:28:49 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2005/06/23 06:28:09 | 000,125,320 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2005/06/23 06:17:33 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll
[2005/06/23 06:10:27 | 000,000,269 | ---- | C] () -- C:\WINDOWS\Dit.INI
[2005/06/23 05:45:43 | 000,001,176 | ---- | C] () -- C:\WINDOWS\ImpTable.bin
[2005/06/23 05:45:42 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2005/06/23 05:45:42 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2005/06/23 05:45:35 | 000,540,672 | ---- | C] () -- C:\WINDOWS\System32\nvhwvid.dll
[2005/06/23 05:36:01 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2005/06/23 05:32:53 | 000,023,588 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2004/09/28 17:54:30 | 003,375,104 | ---- | C] () -- C:\WINDOWS\System32\qt-mt331.dll
[2004/08/04 08:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004/08/04 08:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004/08/04 08:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004/08/04 08:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004/08/04 08:00:00 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll
[2004/08/04 08:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004/08/04 08:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004/08/04 08:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004/08/04 08:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2004/08/04 08:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004/08/04 08:00:00 | 000,001,788 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2004/08/03 20:57:34 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2001/09/04 09:12:28 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001/09/04 09:10:20 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
========== LOP Check ==========
[2012/01/18 18:23:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\AVI ReComp
[2011/03/18 16:58:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\BSW
[2011/04/07 09:41:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Canneverbe Limited
[2011/10/20 06:04:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Ixuvup
[2011/06/30 06:06:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\JAM Software
[2011/06/24 06:50:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\My Games
[2011/02/15 10:08:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\OpenOffice.org
[2011/10/21 10:16:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\Wocu
[2011/10/21 04:37:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Witwe\Anwendungsdaten\xrdkwi3axoebmwextwktd3i2hww3dik22
[2011/04/07 09:41:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2012/01/19 11:59:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake
[2011/02/10 08:05:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Last.fm
[2011/04/19 11:10:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lchinese
[2005/06/23 13:16:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint
========== Purity Check ==========
< End of report > Danach habe ich noch versucht, Malwarebytes vom Stick zu installieren oder zumindest mal das vom infizierten Rechner zu starten, funktioniert aber leider nicht.
Für gute Ideen wäre ich sehr dankbar. |