Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU-Trojaner und mehr? ... XP Home (https://www.trojaner-board.de/120178-gvu-trojaner-mehr-xp-home.html)

maidan 23.07.2012 09:53

GVU-Trojaner und mehr? ... XP Home
 
Hallo ihr fleißigen Helfer,
auch bei mir hat der GVU-Trojaner zugeschlagen :twak: und ich brauche eure Unterstützung.
Und dafür jetzt schon mal ein fettes DANKE!

Nachdem es mir dann gestern irgendwann gelungen ist, wieder Zugriff auf meinen Rechner zu haben, habe ich die ersten Schritte schon durchführen können.

Hier die ersten Ergebnisse:

mam:

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.22.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
3ze :: 3ZE-EEE [Administrator]

22.07.2012 17:33:08
mbam-log-2012-07-22 (17-33-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 381018
Laufzeit: 6 Stunde(n), 3 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Temp\rool0_pk.exe (Spyware.Zbot.DG) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\3ze\Startmenü\Programme\Autostart\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

otl.txt:

Code:

OTL logfile created on: 23.07.2012 09:37:43 - Run 2
OTL by OldTimer - Version 3.2.54.0    Folder = C:\Dokumente und Einstellungen\3ze\Desktop\KAMPF
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,11 Gb Available Physical Memory | 55,54% Memory free
3,33 Gb Paging File | 2,55 Gb Available in Paging File | 76,68% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 72,06 Gb Total Space | 6,20 Gb Free Space | 8,61% Space Free | Partition Type: NTFS
Drive D: | 72,05 Gb Total Space | 7,11 Gb Free Space | 9,87% Space Free | Partition Type: NTFS
 
Computer Name: 3ZE-EEE | User Name: 3ze | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\3ze\Desktop\KAMPF\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon\IE\StumbleUponUpdater.exe ()
PRC - C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
PRC - C:\WINDOWS\system32\FsUsbExService.Exe (Teruten)
PRC - C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
PRC - C:\Programme\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
PRC - C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.)
PRC - C:\Programme\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
PRC - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\cmd.exe (Microsoft Corporation)
PRC - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (Rocket Division Software)
PRC - C:\Programme\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe (PowerQuest Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon\IE\StumbleUponUpdater.exe ()
MOD - C:\Programme\IZArc\IZArcCM.dll ()
MOD - C:\Programme\Notepad++\NppShell.dll ()
MOD - C:\WINDOWS\system32\btwicons.dll ()
MOD - C:\Programme\WIDCOMM\Bluetooth Software\BTKeyInd.dll ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\WINDOWS\system32\vsmon1.dll ()
MOD - C:\WINDOWS\system32\pdfcmnnt.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (WFJNSPZSD) -- C:\DOKUME~1\3ze\LOKALE~1\Temp\WFJNSPZSD.exe File not found
SRV - (QFKZG) -- C:\DOKUME~1\3ze\LOKALE~1\Temp\QFKZG.exe File not found
SRV - (MUL) -- C:\DOKUME~1\3ze\LOKALE~1\Temp\MUL.exe File not found
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (StumbleUponUpdater) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon\IE\StumbleUponUpdater.exe ()
SRV - (FsUsbExService) -- C:\WINDOWS\system32\FsUsbExService.Exe (Teruten)
SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.)
SRV - (VMCService) -- C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Vodafone)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (StarWindService) -- C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (Rocket Division Software)
SRV - (V2i Protector) -- C:\Programme\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe (PowerQuest Corporation)
SRV - (GEARSecurity) -- C:\WINDOWS\system32\gearsec.exe (GEAR Software)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (sptd) -- System32\Drivers\sptd.sys File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ui11rdr) -- C:\WINDOWS\system32\drivers\ui11rdr.SYS (1&1 Internet AG)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (FsUsbExDisk) -- C:\WINDOWS\system32\FsUsbExDisk.Sys ()
DRV - (sscdmdm) -- C:\WINDOWS\system32\drivers\sscdmdm.sys (MCCI Corporation)
DRV - (sscdbus) SAMSUNG USB Composite Device driver (WDM) -- C:\WINDOWS\system32\drivers\sscdbus.sys (MCCI Corporation)
DRV - (sscdmdfl) -- C:\WINDOWS\system32\drivers\sscdmdfl.sys (MCCI Corporation)
DRV - (SRS_PremiumSound_Service) -- C:\WINDOWS\system32\drivers\SRS_PremiumSound_i386.sys ()
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (AR5416) -- C:\WINDOWS\system32\drivers\athw.sys (Atheros Communications, Inc.)
DRV - (L1c) -- C:\WINDOWS\system32\drivers\l1c51x86.sys (Atheros Communications, Inc.)
DRV - (uvclf) -- C:\WINDOWS\system32\drivers\uvclf.sys (GenesysLogic Technologies, Inc.)
DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia)
DRV - (BTKRNL) -- C:\WINDOWS\system32\drivers\btkrnl.sys (Broadcom Corporation.)
DRV - (BTWUSB) -- C:\WINDOWS\system32\drivers\btwusb.sys (Broadcom Corporation.)
DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (uiwbrdr) -- C:\WINDOWS\system32\drivers\uiwbrdr.SYS (WEB.DE GmbH)
DRV - (BTWDNDIS) -- C:\WINDOWS\system32\drivers\btwdndis.sys (Broadcom Corporation.)
DRV - (btaudio) -- C:\WINDOWS\system32\drivers\btaudio.sys (Broadcom Corporation.)
DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
DRV - (AsusACPI) -- C:\WINDOWS\system32\drivers\ASUSACPI.SYS (ASUSTeK Computer Inc.)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (btwhid) -- C:\WINDOWS\system32\drivers\btwhid.sys (Broadcom Corporation.)
DRV - (BTDriver) -- C:\WINDOWS\system32\drivers\btport.sys (Broadcom Corporation.)
DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (Ser2pl) -- C:\WINDOWS\system32\drivers\ser2pl.sys (Prolific Technology Inc.)
DRV - (PQV2i) -- C:\WINDOWS\System32\drivers\PQV2i.sys (StorageCraft)
DRV - (PQIMount) -- C:\WINDOWS\System32\drivers\PQIMount.sys (PowerQuest Corporation)
DRV - (sermouse) -- C:\WINDOWS\system32\drivers\sermouse.sys ()
DRV - (BrPar) -- C:\WINDOWS\system32\drivers\BRPAR.SYS (Brother Industries Ltd.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://eeepc.asus.com/de/index.html
IE - HKCU\..\SearchScopes,DefaultScope = {6C35856C-5D80-495E-A72F-87FB05262959}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\..\SearchScopes\{6C35856C-5D80-495E-A72F-87FB05262959}: "URL" = hxxp://www.google.de/search?q={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.startup.homepage: "https://freemail.web.de/msg/popmail.htm?user=manoswa | hxxp://www.spiegel.de/ | hxxp://de.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.1
FF - prefs.js..extensions.enabledItems: abhere2@moztw.org:3.6.20101102
FF - prefs.js..extensions.enabledItems: {ea627165-1724-4db5-ccde-fdc12f45452e}:2.1
FF - prefs.js..extensions.enabledItems: {AE37D527-6604-461c-8102-975CF8053A2F}:0.5.3.1
FF - prefs.js..extensions.enabledItems: {B0D70E72-2FC1-4b9f-A3D4-5921C854D906}:1.2
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_265.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf: C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKCU\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Anwendungsdaten\Google\Google Earth\plugin\npgeplugin.dll (Google)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.19 07:45:23 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.04.26 07:11:18 | 000,000,000 | ---D | M]
 
[2009.09.29 01:24:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Extensions
[2011.11.15 09:04:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\4hell\extensions
[2011.03.18 16:20:54 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\4hell\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.11.10 11:55:00 | 000,000,000 | ---D | M] (WebMail Notifier) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\4hell\extensions\{37fa1426-b82d-11db-8314-0800200c9a66}
[2011.11.10 15:21:19 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\4hell\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012.01.27 11:06:07 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\e0p9lpv8.s a f e\extensions
[2010.05.01 20:48:28 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\e0p9lpv8.s a f e\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.01.27 11:06:07 | 000,000,000 | ---D | M] (WebMail Notifier) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\e0p9lpv8.s a f e\extensions\{37fa1426-b82d-11db-8314-0800200c9a66}
[2012.07.04 19:14:05 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions
[2011.11.09 09:08:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\@TitlebarTweaksPlus
[2011.11.09 09:08:33 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.11.09 09:08:33 | 000,000,000 | ---D | M] (BBCode) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\{AE37D527-6604-461c-8102-975CF8053A2F}
[2011.11.09 09:08:32 | 000,000,000 | ---D | M] ("Biet-O-Matic Firefox Erweiterung") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\{B0D70E72-2FC1-4b9f-A3D4-5921C854D906}
[2012.04.14 12:39:50 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.11.09 09:08:31 | 000,000,000 | ---D | M] ("AskForSanitize") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\{ea627165-1724-4db5-ccde-fdc12f45452e}
[2012.06.22 19:54:39 | 000,000,000 | ---D | M] (LavaFox V2-Purple) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\zigboom555@aol.com
[2012.04.12 10:40:13 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions
[2011.11.09 09:09:26 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\@TitlebarTweaksPlus
[2011.11.09 09:09:26 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.11.09 09:09:26 | 000,000,000 | ---D | M] (BBCode) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\{AE37D527-6604-461c-8102-975CF8053A2F}
[2011.11.09 09:09:25 | 000,000,000 | ---D | M] ("Biet-O-Matic Firefox Erweiterung") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\{B0D70E72-2FC1-4b9f-A3D4-5921C854D906}
[2012.01.24 11:14:20 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.11.09 09:09:23 | 000,000,000 | ---D | M] ("AskForSanitize") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\{ea627165-1724-4db5-ccde-fdc12f45452e}
[2012.07.18 08:04:34 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\leer\extensions
[2012.04.02 09:01:50 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\leer\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012.07.05 11:52:49 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\ntrij0d7.web.de\extensions
[2012.07.16 19:19:08 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions
[2011.11.10 18:29:07 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\@TitlebarTweaksPlus
[2011.11.10 18:29:07 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.11.10 18:29:07 | 000,000,000 | ---D | M] (BBCode) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\{AE37D527-6604-461c-8102-975CF8053A2F}
[2011.11.10 18:29:06 | 000,000,000 | ---D | M] ("Biet-O-Matic Firefox Erweiterung") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\{B0D70E72-2FC1-4b9f-A3D4-5921C854D906}
[2012.04.06 19:41:21 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.11.10 18:29:03 | 000,000,000 | ---D | M] ("AskForSanitize") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\{ea627165-1724-4db5-ccde-fdc12f45452e}
[2012.07.16 19:19:18 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\staged
[2012.02.09 11:11:47 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions
[2010.05.06 16:22:21 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\@TitlebarTweaksPlus
[2010.05.04 17:34:58 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.01.17 10:55:33 | 000,000,000 | ---D | M] (BBCode) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\{AE37D527-6604-461c-8102-975CF8053A2F}
[2010.01.22 02:13:29 | 000,000,000 | ---D | M] ("Biet-O-Matic Firefox Erweiterung") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\{B0D70E72-2FC1-4b9f-A3D4-5921C854D906}
[2012.01.22 19:11:36 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010.08.05 16:33:47 | 000,000,000 | ---D | M] ("AskForSanitize") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\{ea627165-1724-4db5-ccde-fdc12f45452e}
[2012.02.09 11:11:47 | 000,000,000 | ---D | M] (StumbleUpon) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\toolbar@stumbleupon.com
[2012.01.23 13:24:29 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\u4xsnsza.leo webmail\extensions
[2010.08.23 20:27:21 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\u4xsnsza.leo webmail\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.01.23 13:24:30 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\u4xsnsza.leo webmail\extensions\staged
[2012.03.20 18:50:36 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.01.22 19:11:36 | 000,634,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\3ZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S1RH87LN.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.01.22 19:11:36 | 000,044,727 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\3ZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S1RH87LN.DEFAULT\EXTENSIONS\{FA8476CF-A98C-4E08-99B4-65A69CB4B7D4}.XPI
[2012.01.22 19:11:30 | 000,055,148 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\3ZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S1RH87LN.DEFAULT\EXTENSIONS\ABHERE2@MOZTW.ORG.XPI
[2012.02.21 10:15:01 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2012.07.19 07:45:23 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.02.21 10:15:00 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2011.11.01 09:40:22 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.11.01 09:40:22 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.11.01 09:40:22 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.11.01 09:40:22 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.11.01 09:40:22 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.11.01 09:40:22 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2010.03.16 17:07:40 | 000,380,722 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: 127.0.0.1        www.007guard.com
O1 - Hosts: 127.0.0.1        007guard.com
O1 - Hosts: 127.0.0.1        008i.com
O1 - Hosts: 127.0.0.1        www.008k.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        www.00hq.com
O1 - Hosts: 127.0.0.1        00hq.com
O1 - Hosts: 127.0.0.1        010402.com
O1 - Hosts: 127.0.0.1        www.032439.com
O1 - Hosts: 127.0.0.1        032439.com
O1 - Hosts: 127.0.0.1        www.0scan.com
O1 - Hosts: 127.0.0.1        0scan.com
O1 - Hosts: 127.0.0.1        www.1000gratisproben.com
O1 - Hosts: 127.0.0.1        1000gratisproben.com
O1 - Hosts: 127.0.0.1        www.1001namen.com
O1 - Hosts: 127.0.0.1        1001namen.com
O1 - Hosts: 127.0.0.1        www.100888290cs.com
O1 - Hosts: 127.0.0.1        100888290cs.com
O1 - Hosts: 127.0.0.1        www.100sexlinks.com
O1 - Hosts: 127.0.0.1        100sexlinks.com
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        www.10sek.com
O1 - Hosts: 127.0.0.1        1-2005-search.com
O1 - Hosts: 127.0.0.1        www.1-2005-search.com
O1 - Hosts: 13114 more lines...
O2 - BHO: (Skype add-on (mastermind)) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (StumbleUpon) - {DB616CFF-D989-48A8-9C85-E2A8D56AB2CA} - C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon\IE\StumbleUpon.dll (StumbleUpon Inc.)
O3 - HKLM\..\Toolbar: (no name) -  - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [AsusACPIServer] C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusEPCMonitor] C:\Programme\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusTray] C:\Programme\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKLM..\Run: [NPSStartup]  File not found
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SynAsusAcpi] C:\Programme\Synaptics\SynTP\SynAsusAcpi.exe (Synaptics Incorporated)
O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKCU..\Run: [Eee Docking] C:\Programme\ASUS\Eee Docking\Eee Docking.exe File not found
O4 - HKCU..\Run: [mount.exe] C:\Programme\GiPo@Utilities\FileUtilities.3\mount.exe (Gibin Software House (hxxp://www.gibinsoft.net))
O4 - Startup: C:\Dokumente und Einstellungen\3ze\Startmenü\Programme\Autostart\Lies.txt ()
O4 - Startup: C:\Dokumente und Einstellungen\3ze\Startmenü\Programme\Autostart\Verknüpfung mit TO DO.txt.lnk = C:\Dokumente und Einstellungen\3ze\Eigene Dateien\A N D E R E\AnsichtsSache\TO DO.txt ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ SuperHybridEngine.lnk = C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\CleanTemp 1.5.lnk = C:\Programme\CleanTemp 1.5\CleanTemp.exe (Update Computer Services)
O8 - Extra context menu item: add to &BOM - C:\\PROGRA~1\\BIET-O~1\\\\AddToBOM.hta ()
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)
O9 - Extra Button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe File not found
O9 - Extra 'Tools' menuitem : ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} Reg Error: Value error. (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{79F9DFE5-3166-46A0-AB34-99B61EDA2B81}: NameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\IrfanView\IrfanView_Wallpaper.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.05.12 22:51:14 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{263d33ab-22f5-11df-976b-002618507778}\Shell\AutoRun\command - "" = E:\HvbCFV.exE
O33 - MountPoints2\{263d33ab-22f5-11df-976b-002618507778}\Shell\OpeN\COmMand - "" = E:\hvBcfV.exe
O33 - MountPoints2\{5a6a30e8-92f9-11df-9818-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{5a6a30e8-92f9-11df-9818-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{5a6a30e8-92f9-11df-9818-0025d324824f}\Shell\AutoRun\command - "" = E:\preinst.exe
O33 - MountPoints2\{afcd7245-0289-11df-9741-002618507778}\Shell\AutoRun\command - "" = E:\Menu.exe
O33 - MountPoints2\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{c15dfd13-e5c6-11e0-99be-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{c15dfd13-e5c6-11e0-99be-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c15dfd13-e5c6-11e0-99be-0025d324824f}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{e6edd032-0946-11e1-99f3-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{e6edd032-0946-11e1-99f3-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e6edd032-0946-11e1-99f3-0025d324824f}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{e6edd033-0946-11e1-99f3-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{e6edd033-0946-11e1-99f3-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e6edd033-0946-11e1-99f3-0025d324824f}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.07.22 23:06:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\3ze\Desktop\KAMPF
[2012.07.22 17:31:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.07.22 17:31:11 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.07.16 17:12:12 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2012.07.10 15:32:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\foobar2000
[2012.07.10 15:32:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\3ze\Eigene Dateien\StreamTransport
[2012.07.10 11:42:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\StreamTransport
[2012.07.10 11:42:45 | 003,982,240 | ---- | C] (Adobe Systems, Inc.) -- C:\WINDOWS\System32\Flash10d.ocx
[2012.07.10 11:42:44 | 000,000,000 | ---D | C] -- C:\Programme\StreamTransport
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.07.23 09:37:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.07.23 07:26:41 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.07.22 18:44:02 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kp_0loor.pad
[2012.07.16 17:23:44 | 000,237,552 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.07.16 17:18:29 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.07.16 17:17:39 | 000,472,284 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.07.16 17:17:39 | 000,452,158 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.07.16 17:17:39 | 000,090,710 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.07.16 17:17:39 | 000,075,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.07.12 10:37:12 | 000,426,184 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2012.07.12 10:37:12 | 000,070,344 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012.07.10 11:42:48 | 000,000,680 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ StreamTransport.lnk
[2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.07.03 06:37:41 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.07.21 14:54:56 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kp_0loor.pad
[2012.07.10 11:42:48 | 000,000,680 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ StreamTransport.lnk
[2012.02.16 10:15:22 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.02.07 15:59:24 | 000,038,467 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Microsoft Excel 97-2003.ADR
[2012.02.07 15:58:30 | 000,038,526 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Kommagetrennte Werte (DOS).ADR
[2012.02.05 19:14:11 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll
[2012.02.05 19:14:11 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys
[2012.02.05 19:13:55 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\$_hpcst$.hpc
[2012.02.01 22:28:30 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2011.12.11 18:56:51 | 000,025,713 | ---- | C] () -- C:\WINDOWS\CSTBox.INI
[2011.09.20 10:12:34 | 000,000,391 | ---- | C] () -- C:\WINDOWS\MeinPlatz.ini
[2011.09.14 18:42:41 | 000,000,312 | ---- | C] () -- C:\WINDOWS\BRDIAG.INI
[2011.09.14 18:42:41 | 000,000,023 | ---- | C] () -- C:\WINDOWS\Brownie.ini
[2011.09.14 18:42:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brmx2001.ini
[2011.09.14 18:42:39 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\BROSNMP.DLL
[2011.09.14 18:42:39 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC32.DLL
[2011.09.14 18:42:39 | 000,004,608 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC16.DLL
[2011.09.14 18:42:31 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\BRSS01A.ini
[2011.09.14 18:42:28 | 000,000,416 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2011.09.14 18:42:28 | 000,000,026 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2010.12.02 10:09:47 | 000,015,873 | ---- | C] () -- C:\WINDOWS\System32\Inetde.dll
[2010.09.08 14:57:18 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2009.11.21 11:52:43 | 000,190,976 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.06.23 14:02:02 | 000,097,410 | R--- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DeviceManager.xml.rc4
[2008.05.23 18:48:50 | 000,020,270 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DeviceInstaller.xml

< End of report >

otl.extra:

Code:

OTL Extras logfile created on: 23.07.2012 09:37:43 - Run 2
OTL by OldTimer - Version 3.2.54.0    Folder = C:\Dokumente und Einstellungen\3ze\Desktop\KAMPF
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,11 Gb Available Physical Memory | 55,54% Memory free
3,33 Gb Paging File | 2,55 Gb Available in Paging File | 76,68% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 72,06 Gb Total Space | 6,20 Gb Free Space | 8,61% Space Free | Partition Type: NTFS
Drive D: | 72,05 Gb Total Space | 7,11 Gb Free Space | 9,87% Space Free | Partition Type: NTFS
 
Computer Name: 3ZE-EEE | User Name: 3ze | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
"AntiVirusDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
"5031:TCP" = 5031:TCP:*:Disabled:FritzFax
"5031:UDP" = 5031:UDP:*:Disabled:FritzFax
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\ICQLite\icq.exe" = C:\Programme\ICQLite\icq.exe:*:Enabled:ICQ Lite -- (ICQ, LLC.)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\ICQLite\icq.exe" = C:\Programme\ICQLite\icq.exe:*:Enabled:ICQ Lite -- (ICQ, LLC.)
"C:\Programme\MirandaPortable\App\miranda\miranda32.exe" = C:\Programme\MirandaPortable\App\miranda\miranda32.exe:*:Enabled:Miranda IM -- ( )
"C:\Programme\MirandaFusion\miranda32.exe" = C:\Programme\MirandaFusion\miranda32.exe:*:Enabled:Miranda Fusion -- ( )
"C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Anwendungsdaten\Google\Google Earth\client\googleearth.exe" = C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Anwendungsdaten\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth -- (Google)
"C:\Programme\FRITZ!\igd_finder.exe" = C:\Programme\FRITZ!\igd_finder.exe:LocalSubNet:Enabled:AVM FRITZ!fax for FRITZ!Box - igd_finder.exe
"C:\Programme\FRITZ!\FriFax32.exe" = C:\Programme\FRITZ!\FriFax32.exe:*:Enabled:FRITZ!fax -- (AVM Berlin)
"E:\Skype\Phone\Skype.exe" = E:\Skype\Phone\Skype.exe:*:Enabled:Skype
"Z:\Skype\Phone\Skype.exe" = Z:\Skype\Phone\Skype.exe:*:Enabled:Skype
"C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Anwendungsdaten\Google\Google Earth\plugin\geplugin.exe" = C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Anwendungsdaten\Google\Google Earth\plugin\geplugin.exe:*:Enabled:Google Earth -- (Google)
"C:\Programme\Java\jre6\bin\javaw.exe" = C:\Programme\Java\jre6\bin\javaw.exe:*:Disabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe" = C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe:*:Enabled:KTF MUSIC AoD Server -- (PeeringPortal)
"C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe" = C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe:*:Enabled:KTF MUSIC VoD Server -- (PeeringPortal)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{0C973594-7DDF-4BD0-84ED-3517F7622037}" = PC Connectivity Solution
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu
"{19F5658D-92E8-4A08-8657-D38ABB1574B2}" = Asus ACPI Driver
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{20B1B020-DEAE-48D1-9960-D4C3185D758B}" = Phase 5 HTML-Editor
"{20F1FFAF-1BFF-450C-A8C7-03D1BE24B950}" = Microsoft .NET Framework (German)
"{212748BB-0DA5-46DE-82A1-403736DC9F27}" = MSVC80_x86
"{256DDBE1-4010-4AD4-A62A-CA05F26B7970}_is1" = Anmeldebug Patch
"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java(TM) 6 Update 31
"{27CC6AB1-E72B-4179-AF1A-EAE507EBAF51}_is1" = ConvertHelper 2.2
"{28006915-2739-4EBE-B5E8-49B25D32EB33}" = Atheros Client Installation Program
"{2BAA27B6-F39E-490B-8D41-84A32D234D70}" = GiPo@FileUtilities 3.2
"{2BC21CD2-8053-406A-80F6-9AB61717B49D}" = ODF Add-in for Microsoft Office
"{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{389BE10D-555B-495B-A83E-E3D94B66D26A}" = CDRWIN 7
"{3FA365DF-2D68-45ED-8F83-8C8A33E65143}" = Apple Application Support
"{3FB39BED-37C8-4E60-8E02-315B8C2B07E3}" = USB2.0 UVC Camera Device
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{536CB2B8-199F-4C8B-9C3A-D91666558772}" = CleanTemp 1.5.5
"{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}" = Skype web features
"{587178E7-B1DF-494E-9838-FA4DD36E873C}" = ASUSUpdate for Eee PC
"{5A1A9AB2-2F68-462D-A67D-7C855DFF5EEB}" = Microsoft Network Monitor: NetworkMonitor Parsers 3.4
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{6C13128C-1782-456F-84A4-017CECE259CA}" = ICQ Lite
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7B63B2922B174135AFC0E1377DD81EC2}" =
"{84814E6B-2581-46EC-926A-823BD1C670F6}" = WIDCOMM Bluetooth Software
"{88F08F98-12BC-4613-81A2-8F9B88CFC73E}" = Super Hybrid Engine
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8A74E887-8F0F-4017-AF53-CBA42211AAA5}" = Microsoft Sync Framework Runtime Native v1.0 (x86)
"{8D538DFC-1E7A-45F0-9C7B-D8B6629CC2DC}" = PowerQuest Drive Image 7.0
"{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}" = Azurewave Wireless LAN Card
"{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{97C82B44-D408-4F14-9252-47FC1636D23E}_is1" = IZArc 4.1.2
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU
"{A2F2C44A-869E-4C32-9CEC-E22B1CC91F06}" = Microsoft Network Monitor 3.4
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A6E92CAB-9E63-46DC-8ABF-0CAFF7B7CD02}" = eXPert PDF 4
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{BCE46757-7674-4416-BEDB-68205A60409E}" = Canon CanoScan Toolbox 4.1
"{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}" = Microsoft Sync Framework Services Native v1.0 (x86)
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2D129C0-7508-11DF-9F1B-005056806466}" = Google Earth
"{C656142F-EFE1-44CD-BFAD-6CBC6DCB9860}" = Vodafone Mobile Connect Lite
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1
"{DEC41CA8-C30F-4F70-9AEE-1B3EEB4A3B62}_is1" = ICQ Language
"{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}" = PL-2303 USB-to-Serial
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F193FC0E-9E18-40FC-A974-509A1BDD240A}" = Samsung New PC Studio
"{FA0BBB87-91A1-4BFD-9005-EB058BBA0E14}_is1" = StreamTransport version: 1.0.2.2171
"{FF495A24-41E2-4F8A-AEDF-254AD2EABCDA}" = mdPROJECTTIMER Standard
"1&1 Upload-Manager" = 1&1 Upload-Manager
"504244733D18C8F63FF584AEB290E3904E791693" = Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0)
"7-Zip" = 7-Zip 4.65
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Ashampoo Burning Studio 2009_is1" = Ashampoo Burning Studio 2009
"Audacity_is1" = Audacity 1.2.6
"Avira AntiVir Desktop" = Avira Free Antivirus
"Biet-O-Matic v2.14.8" = Biet-O-Matic v2.14.8
"BleachBit" = BleachBit
"Brother HL-1430" = Brother HL-1430
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DivX Setup.divx.com" = DivX-Setup
"EeePC1005HA" = EeePC1005HA Screen Saver
"foobar2000" = foobar2000 v1.1.13
"Foxit Reader_is1" = Foxit Reader 5.0
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.2
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.2
"FRITZ! 2.0" = AVM FRITZ!fax für FRITZ!Box
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"HookAnalyzer_is1" = RootKit Hook Analyzer 3.02
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"IETester" = IETester v0.4.11 (remove only)
"InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}" = Samsung New PC Studio
"IrfanView" = IrfanView (remove only)
"JDownloader" = JDownloader
"LAME for Audacity_is1" = LAME v3.98.3 for Audacity
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.62.0.1300
"mdPROJECTTIMER Standard" = mdPROJECTTIMER Standard
"MeinPlatz" = MeinPlatz
"Microsoft .NET Framework 3.5 Language Pack - deu" = Microsoft .NET Framework 3.5 Language Pack - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework Full v1.0.3705 (1031)" = Microsoft .NET Framework (German) v1.0.3705
"MirandaFusion" = Miranda Fusion 2.0.12
"Mozilla Firefox 14.0.1 (x86 de)" = Mozilla Firefox 14.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"Notepad++" = Notepad++
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"Uninstall_is1" = Uninstall 1.0.0.1
"VLC media player" = VLC media player 1.0.3
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"WEB.DE Club SmartFax" = WEB.DE Club SmartFax
"WEB.DE SmartDrive Manager" = WEB.DE SmartDrive Manager
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"xp-AntiSpy" = xp-AntiSpy 3.97-5
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"FileZilla Client" = FileZilla Client 3.5.2
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 26.06.2012 18:10:49 | Computer Name = 3ZE-EEE | Source = eXPert PDF | ID = 3299
Description =
 
Error - 12.07.2012 09:37:11 | Computer Name = 3ZE-EEE | Source = Ci | ID = 4124
Description = Der Inhaltsindex auf d:\system volume information\catalog.wci ist
beschädigt. Fahren Sie den  Indexdienst (cisvc) herunter, und starten Sie ihn erneut.
 
Error - 12.07.2012 09:37:11 | Computer Name = 3ZE-EEE | Source = Ci | ID = 4126
Description = Die Metadaten des Inhaltsindex auf d:\system volume information\catalog.wci
 werden aufgeräumt. Wiederherstellen des Indexes erfolgt  automatisch durch erneutes
 Filtern aller Dokumente.
 
Error - 16.07.2012 11:02:05 | Computer Name = 3ZE-EEE | Source = MsiInstaller | ID = 11706
Description = Produkt: Microsoft Office Professional Edition 2003 -- Fehler 1706.
 Setup kann die benötigten Dateien nicht finden. Überprüfen Sie Ihre Verbindung
mit dem Netzwerk oder dem CD-ROM-Laufwerk. Weitere mögliche Lösungen für dieses
Problem erhalten Sie unter C:\Programme\Microsoft Office\OFFICE11\1031\SETUP.CHM.
 
Error - 16.07.2012 11:02:05 | Computer Name = 3ZE-EEE | Source = MsiInstaller | ID = 1024
Description = Produkt: Microsoft Office Professional Edition 2003 - Update "Security
 Update for Office 2003 (KB2598361): VBE6" konnte nicht installiert werden. Fehlercode
 1603. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung
 betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie
 folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung
 zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127
 
Error - 19.07.2012 01:37:28 | Computer Name = 3ZE-EEE | Source = Ci | ID = 4124
Description = Der Inhaltsindex auf d:\system volume information\catalog.wci ist
beschädigt. Fahren Sie den  Indexdienst (cisvc) herunter, und starten Sie ihn erneut.
 
Error - 19.07.2012 01:37:28 | Computer Name = 3ZE-EEE | Source = Ci | ID = 4126
Description = Die Metadaten des Inhaltsindex auf d:\system volume information\catalog.wci
 werden aufgeräumt. Wiederherstellen des Indexes erfolgt  automatisch durch erneutes
 Filtern aller Dokumente.
 
Error - 21.07.2012 09:56:54 | Computer Name = 3ZE-EEE | Source = Ci | ID = 4124
Description = Der Inhaltsindex auf d:\system volume information\catalog.wci ist
beschädigt. Fahren Sie den  Indexdienst (cisvc) herunter, und starten Sie ihn erneut.
 
Error - 21.07.2012 09:56:54 | Computer Name = 3ZE-EEE | Source = Ci | ID = 4126
Description = Die Metadaten des Inhaltsindex auf d:\system volume information\catalog.wci
 werden aufgeräumt. Wiederherstellen des Indexes erfolgt  automatisch durch erneutes
 Filtern aller Dokumente.
 
Error - 22.07.2012 18:01:42 | Computer Name = 3ZE-EEE | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000.
 
[ OSession Events ]
Error - 09.02.2012 10:47:12 | Computer Name = 3ZE-EEE | Source = Microsoft Office 12 Sessions | ID = 7001
Description =
 
Error - 09.02.2012 10:47:30 | Computer Name = 3ZE-EEE | Source = Microsoft Office 12 Sessions | ID = 7001
Description =
 
[ System Events ]
Error - 22.07.2012 11:06:00 | Computer Name = 3ZE-EEE | Source = Service Control Manager | ID = 7002
Description = Der Dienst "BrPar" ist von der Gruppe "Parallel arbitrator" abhängig.
 Kein Mitglied dieser Gruppe wurde jedoch gestartet.
 
Error - 22.07.2012 11:06:00 | Computer Name = 3ZE-EEE | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst CiSvc.
 
Error - 22.07.2012 11:06:24 | Computer Name = 3ZE-EEE | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  sptd
 
Error - 22.07.2012 18:30:28 | Computer Name = 3ZE-EEE | Source = Service Control Manager | ID = 7002
Description = Der Dienst "BrPar" ist von der Gruppe "Parallel arbitrator" abhängig.
 Kein Mitglied dieser Gruppe wurde jedoch gestartet.
 
Error - 22.07.2012 18:30:28 | Computer Name = 3ZE-EEE | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst CiSvc.
 
Error - 22.07.2012 18:30:28 | Computer Name = 3ZE-EEE | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst CiSvc.
 
Error - 22.07.2012 18:30:45 | Computer Name = 3ZE-EEE | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  atapi  PCIIde  sptd
 
Error - 23.07.2012 01:27:53 | Computer Name = 3ZE-EEE | Source = Service Control Manager | ID = 7002
Description = Der Dienst "BrPar" ist von der Gruppe "Parallel arbitrator" abhängig.
 Kein Mitglied dieser Gruppe wurde jedoch gestartet.
 
Error - 23.07.2012 01:27:53 | Computer Name = 3ZE-EEE | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst CiSvc.
 
Error - 23.07.2012 01:28:36 | Computer Name = 3ZE-EEE | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  sptd
 
 
< End of report >

Bei der gestrigen Recherche stieß ich noch auf eine Datei, die auch hier in diesem Zusammenhang schon im Board als verdächtig eingestuft wurde:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kp_0loor.pad

Was sagt ihr dazu?


Zudem habe ich, denke ich zumindest, dubiose TCP-Verbindungen, die im Zusammenhang mit dem Trojaner stehen könnten. Die Verbindungen im unten stehenden log zu den "akamaitechnologies.com"-Servern finde ich verdächtig. Denn als ich mich gestern abgestrampelt hab, um wieder Zufriff zu bekommen, ist beim killen des ctfmon-Prozesses auch die TCP-Verbindung zu den "akamaitechnologies.com"-Servern abgebrochen (gestern hatten diese aber andere IPs).

Vermutlich werdet ihr jetzt sagen, warte mal ab, bis wir fertig sind:

cmd-Abfrage mit netstat -a:
Code:


Aktive Verbindungen

  Proto  Lokale Adresse        Remoteadresse          Status
  TCP    3ze-eee:http          3ze-eee:0              ABH™REN
  TCP    3ze-eee:epmap          3ze-eee:0              ABH™REN
  TCP    3ze-eee:https          3ze-eee:0              ABH™REN
  TCP    3ze-eee:microsoft-ds  3ze-eee:0              ABH™REN
  TCP    3ze-eee:3260          3ze-eee:0              ABH™REN
  TCP    3ze-eee:3261          3ze-eee:0              ABH™REN
  TCP    3ze-eee:64189          3ze-eee:0              ABH™REN
  TCP    3ze-eee:1054          localhost:1055        HERGESTELLT
  TCP    3ze-eee:1055          localhost:1054        HERGESTELLT
  TCP    3ze-eee:1056          3ze-eee:0              ABH™REN
  TCP    3ze-eee:5152          3ze-eee:0              ABH™REN
  TCP    3ze-eee:netbios-ssn    3ze-eee:0              ABH™REN
  TCP    3ze-eee:1045          213.199.179.142:40026  HERGESTELLT
  TCP    3ze-eee:1320          muc03s02-in-f31.1e100.net:http  WARTEND
  TCP    3ze-eee:1321          a23-61-246-11.deploy.akamaitechnologies.com:http  WARTEND
  TCP    3ze-eee:1322          a23-61-246-11.deploy.akamaitechnologies.com:http  WARTEND
  TCP    3ze-eee:1323          a23-61-246-11.deploy.akamaitechnologies.com:http  WARTEND
  TCP    3ze-eee:1324          a23-61-246-11.deploy.akamaitechnologies.com:http  WARTEND
  TCP    3ze-eee:1325          a23-61-246-11.deploy.akamaitechnologies.com:http  WARTEND
  TCP    3ze-eee:1326          a23-61-246-11.deploy.akamaitechnologies.com:http  WARTEND
  TCP    3ze-eee:1327          a23-61-246-16.deploy.akamaitechnologies.com:http  WARTEND
  TCP    3ze-eee:1331          a23-61-246-16.deploy.akamaitechnologies.com:http  WARTEND
  TCP    3ze-eee:1333          a23-61-246-19.deploy.akamaitechnologies.com:http  WARTEND
  TCP    3ze-eee:1334          95.100.191.144:http    WARTEND
  TCP    3ze-eee:1335          fra07s07-in-f100.1e100.net:http  WARTEND
  TCP    3ze-eee:1336          95.100.191.139:http    WARTEND
  TCP    3ze-eee:1342          www-slb-13-03-frc1.facebook.com:http  WARTEND
  TCP    3ze-eee:1343          www-slb-13-03-frc1.facebook.com:http  WARTEND
  TCP    3ze-eee:1346          fra07s07-in-f102.1e100.net:http  WARTEND
  TCP    3ze-eee:1347          fra07s07-in-f102.1e100.net:http  HERGESTELLT
  TCP    3ze-eee:1348          fra07s07-in-f101.1e100.net:http  HERGESTELLT
  TCP    3ze-eee:1349          fritz.box:49000        HERGESTELLT
  UDP    3ze-eee:https          *:*                   
  UDP    3ze-eee:microsoft-ds  *:*                   
  UDP    3ze-eee:isakmp        *:*                   
  UDP    3ze-eee:1028          *:*                   
  UDP    3ze-eee:4500          *:*                   
  UDP    3ze-eee:64189          *:*                   
  UDP    3ze-eee:ntp            *:*                   
  UDP    3ze-eee:1029          *:*                   
  UDP    3ze-eee:1900          *:*                   
  UDP    3ze-eee:ntp            *:*                   
  UDP    3ze-eee:netbios-ns    *:*                   
  UDP    3ze-eee:netbios-dgm    *:*                   
  UDP    3ze-eee:1900          *:*

So, nun warte ich mal geduldig auf euch.

t'john 23.07.2012 10:28

:hallo:

Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:

:OTL
PRC - C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon\IE\StumbleUponUpdater.exe ()
MOD - C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon\IE\StumbleUponUpdater.exe ()
SRV - (WFJNSPZSD) -- C:\DOKUME~1\3ze\LOKALE~1\Temp\WFJNSPZSD.exe File not found
SRV - (QFKZG) -- C:\DOKUME~1\3ze\LOKALE~1\Temp\QFKZG.exe File not found
SRV - (MUL) -- C:\DOKUME~1\3ze\LOKALE~1\Temp\MUL.exe File not found
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (StumbleUponUpdater) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon\IE\StumbleUponUpdater.exe ()
DRV - (WDICA) -- File not found
DRV - (sptd) -- System32\Drivers\sptd.sys File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (lbrtfdc) -- File not found
DRV - (i2omgmt) -- File not found
DRV - (Changer) -- File not found
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKCU\..\SearchScopes,DefaultScope = {6C35856C-5D80-495E-A72F-87FB05262959}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\..\SearchScopes\{6C35856C-5D80-495E-A72F-87FB05262959}: "URL" = http://www.google.de/search?q={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.startup.homepage: "https://freemail.web.de/msg/popmail.htm?user=manoswa | http://www.spiegel.de/ | http://de.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.1
FF - prefs.js..extensions.enabledItems: abhere2@moztw.org:3.6.20101102
FF - prefs.js..extensions.enabledItems: {ea627165-1724-4db5-ccde-fdc12f45452e}:2.1
FF - prefs.js..extensions.enabledItems: {AE37D527-6604-461c-8102-975CF8053A2F}:0.5.3.1
FF - prefs.js..extensions.enabledItems: {B0D70E72-2FC1-4b9f-A3D4-5921C854D906}:1.2
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKLM..\Run: [NPSStartup] File not found
O4 - HKCU..\Run: [Eee Docking] C:\Programme\ASUS\Eee Docking\Eee Docking.exe File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ SuperHybridEngine.lnk = C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\CleanTemp 1.5.lnk = C:\Programme\CleanTemp 1.5\CleanTemp.exe (Update Computer Services)
O9 - Extra Button: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe File not found
O9 - Extra 'Tools' menuitem : ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe File not found
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} Reg Error: Value error. (Reg Error: Key error.)
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{263d33ab-22f5-11df-976b-002618507778}\Shell\AutoRun\command - "" = E:\HvbCFV.exE
O33 - MountPoints2\{5a6a30e8-92f9-11df-9818-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{5a6a30e8-92f9-11df-9818-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{5a6a30e8-92f9-11df-9818-0025d324824f}\Shell\AutoRun\command - "" = E:\preinst.exe
O33 - MountPoints2\{afcd7245-0289-11df-9741-002618507778}\Shell\AutoRun\command - "" = E:\Menu.exe
O33 - MountPoints2\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{c15dfd13-e5c6-11e0-99be-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{c15dfd13-e5c6-11e0-99be-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c15dfd13-e5c6-11e0-99be-0025d324824f}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{e6edd032-0946-11e1-99f3-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{e6edd032-0946-11e1-99f3-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e6edd032-0946-11e1-99f3-0025d324824f}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{e6edd033-0946-11e1-99f3-0025d324824f}\Shell - "" = AutoRun
O33 - MountPoints2\{e6edd033-0946-11e1-99f3-0025d324824f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e6edd033-0946-11e1-99f3-0025d324824f}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
[2012.07.21 14:54:56 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kp_0loor.pad
:Files
C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon\IE\StumbleUponUpdater.exe
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\CleanTemp 1.5.lnk = C:\Programme\CleanTemp 1.5\CleanTemp.exe

ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]

  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

maidan 23.07.2012 10:51

Hallo t'john,

erledigt und hier das log:
Code:

All processes killed
========== OTL ==========
No active process named StumbleUponUpdater.exe was found!
Service WFJNSPZSD stopped successfully!
Service WFJNSPZSD deleted successfully!
File  C:\DOKUME~1\3ze\LOKALE~1\Temp\WFJNSPZSD.exe File not found not found.
Service QFKZG stopped successfully!
Service QFKZG deleted successfully!
File  C:\DOKUME~1\3ze\LOKALE~1\Temp\QFKZG.exe File not found not found.
Service MUL stopped successfully!
Service MUL deleted successfully!
File  C:\DOKUME~1\3ze\LOKALE~1\Temp\MUL.exe File not found not found.
Service AppMgmt stopped successfully!
Service AppMgmt deleted successfully!
File  %SystemRoot%\System32\appmgmts.dll File not found not found.
Service StumbleUponUpdater stopped successfully!
Service StumbleUponUpdater deleted successfully!
C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon\IE\StumbleUponUpdater.exe moved successfully.
Service WDICA stopped successfully!
Service WDICA deleted successfully!
File  File not found not found.
Service sptd stopped successfully!
Service sptd deleted successfully!
File  System32\Drivers\sptd.sys File not found not found.
Service PDRFRAME stopped successfully!
Service PDRFRAME deleted successfully!
File  File not found not found.
Service PDRELI stopped successfully!
Service PDRELI deleted successfully!
File  File not found not found.
Service PDFRAME stopped successfully!
Service PDFRAME deleted successfully!
File  File not found not found.
Service PDCOMP stopped successfully!
Service PDCOMP deleted successfully!
File  File not found not found.
Service PCIDump stopped successfully!
Service PCIDump deleted successfully!
File  File not found not found.
Service lbrtfdc stopped successfully!
Service lbrtfdc deleted successfully!
File  File not found not found.
Service i2omgmt stopped successfully!
Service i2omgmt deleted successfully!
File  File not found not found.
Service Changer stopped successfully!
Service Changer deleted successfully!
File  File not found not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6C35856C-5D80-495E-A72F-87FB05262959}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C35856C-5D80-495E-A72F-87FB05262959}\ not found.
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
Prefs.js: false removed from browser.search.update
Prefs.js: "https://freemail.web.de/msg/popmail.htm?user=manoswa | hxxp://www.spiegel.de/ | hxxp://de.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official" removed from browser.startup.homepage
Prefs.js: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.1 removed from extensions.enabledItems
Prefs.js: abhere2@moztw.org:3.6.20101102 removed from extensions.enabledItems
Prefs.js: {ea627165-1724-4db5-ccde-fdc12f45452e}:2.1 removed from extensions.enabledItems
Prefs.js: {AE37D527-6604-461c-8102-975CF8053A2F}:0.5.3.1 removed from extensions.enabledItems
Prefs.js: {B0D70E72-2FC1-4b9f-A3D4-5921C854D906}:1.2 removed from extensions.enabledItems
Prefs.js: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.1 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 removed from extensions.enabledItems
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NPSStartup deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Eee Docking deleted successfully.
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ SuperHybridEngine.lnk moved successfully.
C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe moved successfully.
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk moved successfully.
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe moved successfully.
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\CleanTemp 1.5.lnk moved successfully.
C:\Programme\CleanTemp 1.5\CleanTemp.exe moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E59EB121-F339-4851-A3BA-FE49C35617C2}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E59EB121-F339-4851-A3BA-FE49C35617C2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E59EB121-F339-4851-A3BA-FE49C35617C2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E59EB121-F339-4851-A3BA-FE49C35617C2}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\DownloadInformation\\INF .
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}\ not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{263d33ab-22f5-11df-976b-002618507778}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{263d33ab-22f5-11df-976b-002618507778}\ not found.
File E:\HvbCFV.exE not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5a6a30e8-92f9-11df-9818-0025d324824f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5a6a30e8-92f9-11df-9818-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5a6a30e8-92f9-11df-9818-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5a6a30e8-92f9-11df-9818-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5a6a30e8-92f9-11df-9818-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5a6a30e8-92f9-11df-9818-0025d324824f}\ not found.
File E:\preinst.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{afcd7245-0289-11df-9741-002618507778}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afcd7245-0289-11df-9741-002618507778}\ not found.
File E:\Menu.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b3c7adb6-3d10-11e0-98e0-0025d324824f}\ not found.
File E:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b3c7adb7-3d10-11e0-98e0-0025d324824f}\ not found.
File E:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c15dfd13-e5c6-11e0-99be-0025d324824f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c15dfd13-e5c6-11e0-99be-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c15dfd13-e5c6-11e0-99be-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c15dfd13-e5c6-11e0-99be-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c15dfd13-e5c6-11e0-99be-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c15dfd13-e5c6-11e0-99be-0025d324824f}\ not found.
File E:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6edd032-0946-11e1-99f3-0025d324824f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6edd032-0946-11e1-99f3-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6edd032-0946-11e1-99f3-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6edd032-0946-11e1-99f3-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6edd032-0946-11e1-99f3-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6edd032-0946-11e1-99f3-0025d324824f}\ not found.
File E:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6edd033-0946-11e1-99f3-0025d324824f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6edd033-0946-11e1-99f3-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6edd033-0946-11e1-99f3-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6edd033-0946-11e1-99f3-0025d324824f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6edd033-0946-11e1-99f3-0025d324824f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6edd033-0946-11e1-99f3-0025d324824f}\ not found.
File E:\setup_vmc_lite.exe /checkApplicationPresence not found.
C:\WINDOWS\System32\CONFIG.TMP deleted successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kp_0loor.pad moved successfully.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon\IE\StumbleUponUpdater.exe not found.
File\Folder C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\CleanTemp 1.5.lnk = C:\Programme\CleanTemp 1.5\CleanTemp.exe not found.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
C:\Dokumente und Einstellungen\3ze\Desktop\KAMPF\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\3ze\Desktop\KAMPF\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: 3ze
->Temp folder emptied: 688 bytes
->Temporary Internet Files folder emptied: 23464412 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 1729324209 bytes
->Flash cache emptied: 1340 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33036 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 49554 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4675341 bytes
RecycleBin emptied: 1499679 bytes
 
Total Files Cleaned = 1.678,00 mb
 
 
[EMPTYFLASH]
 
User: 3ze
->Flash cache emptied: 0 bytes
 
User: All Users
 
User: Default User
 
User: LocalService
 
User: NetworkService
 
Total Flash Files Cleaned = 0,00 mb
 
 
OTL by OldTimer - Version 3.2.54.0 log created on 07232012_114048

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


t'john 23.07.2012 16:39

Sehr gut! :daumenhoc

Wie laeuft der Rechner?

1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

maidan 23.07.2012 20:35

Hallo t'john,

der Rechner läuft augenscheinlich ohne Probleme.
Schon mal sehr schön so.

Hier die logs, Malwarebytes hat ein bisschen gedauert.

mbam:

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.23.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
3ze :: 3ZE-EEE [Administrator]

23.07.2012 18:00:35
mbam-log-2012-07-23 (18-00-35).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 367504
Laufzeit: 2 Stunde(n), 25 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

AdwCleaner:

Code:

# AdwCleaner v1.703 - Logfile created 07/23/2012 at 20:45:40
# Updated 20/07/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : 3ze - 3ZE-EEE
# Running from : C:\Dokumente und Einstellungen\3ze\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\pdfforge

***** [Registry] *****


***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [888 octets] - [23/07/2012 20:45:40]

########## EOF - C:\AdwCleaner[R1].txt - [1015 octets] ##########


Ich schätze, wir sind trotz der gut aussehenden logs noch nicht fertig?

Zudem bin ich gestern bei meiner Recherche auf der Seite von SOPHOS

hxxp://www.sophos.com/de-de/threat-center/threat-analyses/viruses-and-spyware/Troj~Reveton-AL/detailed-analysis.aspx

auf Hinweise gestoßen, was der mit ctfmon eingeschleppte Fiesling in der Registry verändert.
Ich hab das eben mal bei mir nachgeprüft, die auf der obigen Seite gelisteteten Einträge (created und modified keys) sind bei mir identsich vorhanden.

Code:

Registry Keys Created

    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4

    2500        0x00000003

    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1

    2500        0x00000003

    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3

    2500        0x00000003

    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0

    2500        0x00000003

    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2

    2500        0x00000003

    HKCU\Software\Microsoft\Internet Explorer\Main

    NoProtectedModeBanner        0x00000001

Registry Keys Modified

    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4

    1609        0x00000000

    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0

    1609        0x00000000

    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2

    1609        0x00000000

    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1

    1609        0x00000000

    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3

    1609        0x00000000

Was denkst du/schlägst du vor?

Danke und Gruß,
manne

t'john 23.07.2012 21:34

Liste der Anhänge anzeigen (Anzahl: 1)
Diese Reg-Keys setzen die Security-Zones runter.

Diese kannst du so zurücksetzen:

Anhang 38648




  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

maidan 24.07.2012 07:06

Hallo t'john,
danke für die Registry-Erklärung. Hab die Stufe wieder angepasst.
Soll ich die vom Fiesling neu erstellten DWORD-Werte (die 2500er-Werte) dann noch löschen? Nach Rückstellung auf die Standardstufe haben diese Werte sich nicht verändert (nur die modifizierten 1609er-Werte stehen wieder auf 1).



Hier die logs:

AdwCleaner:

Code:

# AdwCleaner v1.703 - Logfile created 07/23/2012 at 22:48:59
# Updated 20/07/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : 3ze - 3ZE-EEE
# Running from : C:\Dokumente und Einstellungen\3ze\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\pdfforge

***** [Registry] *****


***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [1016 octets] - [23/07/2012 20:45:40]
AdwCleaner[S1].txt - [956 octets] - [23/07/2012 22:48:59]

########## EOF - C:\AdwCleaner[S1].txt - [1083 octets] ##########

So, guten Morgen, :kaffee:
über dem scan von a2 bin ich dann eingeschlafen.
...

Emisoft AntiMalware:

Code:


Emsisoft Anti-Malware - Version 6.6
Letztes Update: 23.07.2012 22:57:35

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\
Archiv Scan: An
ADS Scan: An

Scan Beginn:        23.07.2012 22:58:03

c:\programme\powerquest\drive image 7.0\shared\pqv2iobj.dll        gefunden: Riskware.RemoteAdmin.Win32.RemotelyAnywhere.o!E1
C:\Programme\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe        gefunden: Adware.Win32.Toolbar.Dealio.AMN!E1
C:\Dokumente und Einstellungen\3ze\Desktop\Transfer\WIN98_2009_10_27\Eigene Dateien\Treiber + Software\PC Repair System\pcrepairsystem.zip -> LSASecretsView\LSASecretsView.exe        gefunden: not-a-virus.PSWTool.LSASecretView!E2
C:\Dokumente und Einstellungen\3ze\Desktop\Transfer\WIN98_2009_10_27\Eigene Dateien\Treiber + Software\PC Repair System\pcrepairsystem.zip -> ProduKey\ProduKey.exe        gefunden: not-a-virus.Hacktool.ProduKey!E2
C:\Dokumente und Einstellungen\3ze\Desktop\Transfer\WIN98_2009_10_27\Eigene Dateien\Treiber + Software\PC Repair System\pcrepairsystem.zip -> WirelessKeyView\WirelessKeyView.exe        gefunden: not-a-virus:PSWTool.Win32.IEPassView!E2

Gescannt        661992
Gefunden        5

Scan Ende:        24.07.2012 02:07:32
Scan Zeit:        3:09:29

Anmerkung: Die unter "PC Repair System" gefundenen Progs haben nichts mit der Scareware "PC Repair" gemein, das war ne Notfall-Sammlung von (nie gebrauchten) USB-lauffähigen Tools aus alten win98 Zeiten.
Da blickt man ein bisschen wehmütig zurück, damals konnte man sich (wenn man nicht ganz dämlich war) gar nichts einfangen, win98 war ne Festung. :snyper:

t'john 25.07.2012 00:50

Sehr gut! :daumenhoc

Zitat:

Soll ich die vom Fiesling neu erstellten DWORD-Werte (die 2500er-Werte) dann noch löschen?
ja, kannst du machen.

Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

maidan 25.07.2012 19:15

Hallo t'john,
der Easy Photo Uploader für facebook wurde als Adware erkannt. Ist dem wirklich so? Er wird überall als Nicht-Adware angepriesen.
?

Hier der eset.log
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=670beab6cca1154989cf56beea2be3f3
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-25 09:41:24
# local_time=2012-07-25 11:41:24 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 5440235 5440235 0 0
# compatibility_mode=8192 67108863 100 0 405 405 0 0
# scanned=193455
# found=3
# cleaned=3
# scan_time=14718
C:\Dokumente und Einstellungen\3ze\Eigene Dateien\Treiber und Software\Facebook Photo Uploader\Easy Photo Uploader for facebook\EasyPhotoUploader_for_Facebook_setup_1.0.0.8.exe        Win32/Adware.Linkular.AB application (cleaned by deleting - quarantined)        00000000000000000000000000000000        C
C:\Programme\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe        Win32/Toolbar.Widgi application (cleaned by deleting - quarantined)        00000000000000000000000000000000        C
C:\System Volume Information\_restore{FE782E9B-561B-478B-A991-2D42F01118FD}\RP367\A0122834.exe        Win32/Toolbar.Widgi application (cleaned by deleting - quarantined)        00000000000000000000000000000000        C


t'john 25.07.2012 19:29

Sehr gut! :daumenhoc

Malware mit Combofix beseitigen

Lade Combofix von einem der folgenden Download-Spiegel herunter:

BleepingComputer.com - ForoSpyware.com

und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
Beachte die ausführliche Original-Anleitung.

Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
  • Windows XP (nur 32-bit)
  • Windows Vista (32-bit/64-bit)
  • Windows 7 (32-bit/64-bit)


Vorbereitung und wichtige Hinweise

  • Bitte während des Scans mit Combofix Antiviren- sowie Antispy-Programme, die Firewall und evtl. vorhandenes Skript-Blocking (Norton) deaktivieren.
  • Liste der zu deaktivierenden Programme.
    Bei Unklarheiten bitte fragen.


  • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen.
  • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder ändern.
  • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
  • Teile uns das mit und warte auf unsere Anweisungen.


  • Starte die Combofix.exe mit Rechtsklick => Als Administrator ausführen und folge den Anweisungen.
  • Während des Laufs von Combofix nichts anderes am Computer machen!
  • Akzeptiere die Bedingungen (Disclaimer) mit "Ja".


  • Sollte Combofix eine aktuellere Version anbieten, Downlaod erlauben.
  • Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.
  • Es erscheint eine blaue Eingabeaufforderung, Combofix wird für den Suchlauf vorbereitet.
  • Bitte nicht in dieses Combofix-Fenster klicken.
  • Das könnte Dein System einfrieren oder hängen bleiben lassen.
  • Es wird ein Backup Deiner Registry erstellt.
  • Nun werden die einzelnen Stufen des Programms abgearbeitet, das kann eine Weile dauern.


  • Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment).
  • Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint.
  • Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread.


  • Hinweis: Combofix macht aus verschiedenen Gründen den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop.
  • Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder löschen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen.



Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen!

maidan 25.07.2012 23:36

Hallo t'john,
das hat wohl nicht geklappt.

Combofix arbeitete die verschiedenen Suchläufe ab.
Dann hat es sich plötzlich beendet, es wurde keine logfiles erstellt und der Rechner startete einfach sofort neu.
Dann kam 5mal hintereinander die Windowsmeldung "Windows wird nach einem schwerwiegenden Fehler wieder ausgeführt.."

Im Explorer hat sich dafür ein merkwürdiges Phänomen eingeschlichen.
Unter C:\ wird ein Verzeichnis "Combofix" aufgeführt. Dieses hat das selbe Symbol wie der Arbeitsplatz und verhält sich auch so
Clicke ich drauf, wird im rechten Fenster der Inhalt des Arbeitsplatzes angezeigt.
Clicke ich an dieser Stelle erneut auf C: öffnet sich ein neuer (Unter-)Berzeichnisbaum von C:. Auch hier gibts dann wieder diesen Ordner Combofix. Usw. usw., das geht endlos.

Was nun?

t'john 26.07.2012 11:01

Gib es eine C:\ComboFix.txt

Poste bitte den Inhalt.

maidan 26.07.2012 11:12

Nein, gibt es nicht. Es wurden wie gesagt keine logs erstellt.

t'john 26.07.2012 11:32

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

dann:

CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.


Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


maidan 26.07.2012 11:53

Liste der Anhänge anzeigen (Anzahl: 1)
Mach ich, mbam braucht dann wieder seine Zeit.
Als Anhang noch ein shot von dem beschriebenen Combofix-Arbeitsplatz-Phänomen.:crazy:

t'john 26.07.2012 12:10

Nicht schlecht :)
Ist mir bis jetzt noch nie untergekommen :)

maidan 26.07.2012 17:15

So, die nöchsten logs.

mbam:
Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.26.11

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
3ze :: 3ZE-EEE [Administrator]

26.07.2012 12:44:41
mbam-log-2012-07-26 (12-44-41).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 373473
Laufzeit: 3 Stunde(n), 58 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)




OTL:
OTL Logfile:
Code:

OTL logfile created on: 26.07.2012 17:11:40 - Run 3
OTL by OldTimer - Version 3.2.54.1    Folder = C:\Dokumente und Einstellungen\3ze\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,25 Gb Available Physical Memory | 62,69% Memory free
3,33 Gb Paging File | 2,73 Gb Available in Paging File | 82,09% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 72,06 Gb Total Space | 7,48 Gb Free Space | 10,39% Space Free | Partition Type: NTFS
Drive D: | 72,05 Gb Total Space | 7,15 Gb Free Space | 9,92% Space Free | Partition Type: NTFS
 
Computer Name: 3ZE-EEE | User Name: 3ze | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\3ze\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\WINDOWS\system32\FsUsbExService.Exe (Teruten)
PRC - C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
PRC - C:\Programme\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
PRC - C:\Programme\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (Rocket Division Software)
PRC - C:\Programme\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe (PowerQuest Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\FileZilla FTP Client\fzshellext.dll ()
MOD - C:\Programme\IZArc\IZArcCM.dll ()
MOD - C:\Programme\Notepad++\NppShell.dll ()
MOD - C:\WINDOWS\system32\vsmon1.dll ()
MOD - C:\WINDOWS\system32\pdfcmnnt.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (FsUsbExService) -- C:\WINDOWS\system32\FsUsbExService.Exe (Teruten)
SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.)
SRV - (VMCService) -- C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Vodafone)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (StarWindService) -- C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (Rocket Division Software)
SRV - (V2i Protector) -- C:\Programme\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe (PowerQuest Corporation)
SRV - (GEARSecurity) -- C:\WINDOWS\system32\gearsec.exe (GEAR Software)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (sptd) -- System32\Drivers\sptd.sys File not found
DRV - (PCIDump) --  File not found
DRV - (catchme) -- C:\DOKUME~1\3ze\LOKALE~1\Temp\catchme.sys File not found
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ui11rdr) -- C:\WINDOWS\system32\drivers\ui11rdr.SYS (1&1 Internet AG)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (FsUsbExDisk) -- C:\WINDOWS\system32\FsUsbExDisk.Sys ()
DRV - (sscdmdm) -- C:\WINDOWS\system32\drivers\sscdmdm.sys (MCCI Corporation)
DRV - (sscdbus) -- C:\WINDOWS\system32\drivers\sscdbus.sys (MCCI Corporation)
DRV - (sscdmdfl) -- C:\WINDOWS\system32\drivers\sscdmdfl.sys (MCCI Corporation)
DRV - (SRS_PremiumSound_Service) -- C:\WINDOWS\system32\drivers\SRS_PremiumSound_i386.sys ()
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (AR5416) -- C:\WINDOWS\system32\drivers\athw.sys (Atheros Communications, Inc.)
DRV - (L1c) -- C:\WINDOWS\system32\drivers\l1c51x86.sys (Atheros Communications, Inc.)
DRV - (uvclf) -- C:\WINDOWS\system32\drivers\uvclf.sys (GenesysLogic Technologies, Inc.)
DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia)
DRV - (BTKRNL) -- C:\WINDOWS\system32\drivers\btkrnl.sys (Broadcom Corporation.)
DRV - (BTWUSB) -- C:\WINDOWS\system32\drivers\btwusb.sys (Broadcom Corporation.)
DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (uiwbrdr) -- C:\WINDOWS\system32\drivers\uiwbrdr.SYS (WEB.DE GmbH)
DRV - (BTWDNDIS) -- C:\WINDOWS\system32\drivers\btwdndis.sys (Broadcom Corporation.)
DRV - (btaudio) -- C:\WINDOWS\system32\drivers\btaudio.sys (Broadcom Corporation.)
DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
DRV - (AsusACPI) -- C:\WINDOWS\system32\drivers\ASUSACPI.SYS (ASUSTeK Computer Inc.)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (btwhid) -- C:\WINDOWS\system32\drivers\btwhid.sys (Broadcom Corporation.)
DRV - (BTDriver) -- C:\WINDOWS\system32\drivers\btport.sys (Broadcom Corporation.)
DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (Ser2pl) -- C:\WINDOWS\system32\drivers\ser2pl.sys (Prolific Technology Inc.)
DRV - (PQV2i) -- C:\WINDOWS\System32\drivers\PQV2i.sys (StorageCraft)
DRV - (PQIMount) -- C:\WINDOWS\System32\drivers\PQIMount.sys (PowerQuest Corporation)
DRV - (sermouse) -- C:\WINDOWS\system32\drivers\sermouse.sys ()
DRV - (BrPar) -- C:\WINDOWS\system32\drivers\BRPAR.SYS (Brother Industries Ltd.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope =
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-269337625-2452364471-2330149338-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]
IE - HKU\S-1-5-21-269337625-2452364471-2330149338-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://eeepc.asus.com/de/index.html
IE - HKU\S-1-5-21-269337625-2452364471-2330149338-1006\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-269337625-2452364471-2330149338-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.update: ""
FF - prefs.js..browser.startup.homepage: ""
FF - prefs.js..extensions.enabledItems:
FF - prefs.js..extensions.enabledItems:
FF - prefs.js..extensions.enabledItems:
FF - prefs.js..extensions.enabledItems:
FF - prefs.js..extensions.enabledItems:
FF - prefs.js..extensions.enabledItems:
FF - prefs.js..extensions.enabledItems:
FF - prefs.js..extensions.enabledItems:
FF - prefs.js..extensions.enabledItems:
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_265.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf: C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKCU\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Anwendungsdaten\Google\Google Earth\plugin\npgeplugin.dll (Google)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.19 07:45:23 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.04.26 07:11:18 | 000,000,000 | ---D | M]
 
[2009.09.29 01:24:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Extensions
[2011.11.15 09:04:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\4hell\extensions
[2011.03.18 16:20:54 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\4hell\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.11.10 11:55:00 | 000,000,000 | ---D | M] (WebMail Notifier) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\4hell\extensions\{37fa1426-b82d-11db-8314-0800200c9a66}
[2011.11.10 15:21:19 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\4hell\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012.01.27 11:06:07 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\e0p9lpv8.s a f e\extensions
[2010.05.01 20:48:28 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\e0p9lpv8.s a f e\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.01.27 11:06:07 | 000,000,000 | ---D | M] (WebMail Notifier) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\e0p9lpv8.s a f e\extensions\{37fa1426-b82d-11db-8314-0800200c9a66}
[2012.07.26 10:51:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions
[2011.11.09 09:08:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\@TitlebarTweaksPlus
[2011.11.09 09:08:33 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.11.09 09:08:33 | 000,000,000 | ---D | M] (BBCode) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\{AE37D527-6604-461c-8102-975CF8053A2F}
[2011.11.09 09:08:32 | 000,000,000 | ---D | M] ("Biet-O-Matic Firefox Erweiterung") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\{B0D70E72-2FC1-4b9f-A3D4-5921C854D906}
[2012.04.14 12:39:50 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.11.09 09:08:31 | 000,000,000 | ---D | M] ("AskForSanitize") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\{ea627165-1724-4db5-ccde-fdc12f45452e}
[2012.07.26 10:51:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\staged
[2012.06.22 19:54:39 | 000,000,000 | ---D | M] (LavaFox V2-Purple) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMANNUS\extensions\zigboom555@aol.com
[2012.04.12 10:40:13 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions
[2011.11.09 09:09:26 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\@TitlebarTweaksPlus
[2011.11.09 09:09:26 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.11.09 09:09:26 | 000,000,000 | ---D | M] (BBCode) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\{AE37D527-6604-461c-8102-975CF8053A2F}
[2011.11.09 09:09:25 | 000,000,000 | ---D | M] ("Biet-O-Matic Firefox Erweiterung") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\{B0D70E72-2FC1-4b9f-A3D4-5921C854D906}
[2012.01.24 11:14:20 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.11.09 09:09:23 | 000,000,000 | ---D | M] ("AskForSanitize") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\faceMZ\extensions\{ea627165-1724-4db5-ccde-fdc12f45452e}
[2012.07.26 00:13:36 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\leer\extensions
[2012.04.02 09:01:50 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\leer\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012.07.25 23:13:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\ntrij0d7.web.de\extensions
[2012.07.16 19:19:08 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions
[2011.11.10 18:29:07 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\@TitlebarTweaksPlus
[2011.11.10 18:29:07 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.11.10 18:29:07 | 000,000,000 | ---D | M] (BBCode) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\{AE37D527-6604-461c-8102-975CF8053A2F}
[2011.11.10 18:29:06 | 000,000,000 | ---D | M] ("Biet-O-Matic Firefox Erweiterung") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\{B0D70E72-2FC1-4b9f-A3D4-5921C854D906}
[2012.04.06 19:41:21 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.11.10 18:29:03 | 000,000,000 | ---D | M] ("AskForSanitize") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\{ea627165-1724-4db5-ccde-fdc12f45452e}
[2012.07.16 19:19:18 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\OHRSAUSE\extensions\staged
[2012.02.09 11:11:47 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions
[2010.05.06 16:22:21 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\@TitlebarTweaksPlus
[2010.05.04 17:34:58 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.01.17 10:55:33 | 000,000,000 | ---D | M] (BBCode) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\{AE37D527-6604-461c-8102-975CF8053A2F}
[2010.01.22 02:13:29 | 000,000,000 | ---D | M] ("Biet-O-Matic Firefox Erweiterung") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\{B0D70E72-2FC1-4b9f-A3D4-5921C854D906}
[2012.01.22 19:11:36 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010.08.05 16:33:47 | 000,000,000 | ---D | M] ("AskForSanitize") -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\{ea627165-1724-4db5-ccde-fdc12f45452e}
[2012.02.09 11:11:47 | 000,000,000 | ---D | M] (StumbleUpon) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\s1rh87ln.default\extensions\toolbar@stumbleupon.com
[2012.01.23 13:24:29 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\u4xsnsza.leo webmail\extensions
[2010.08.23 20:27:21 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\u4xsnsza.leo webmail\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.01.23 13:24:30 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla\Firefox\Profiles\u4xsnsza.leo webmail\extensions\staged
[2012.03.20 18:50:36 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.01.22 19:11:36 | 000,634,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\3ZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S1RH87LN.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.01.22 19:11:36 | 000,044,727 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\3ZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S1RH87LN.DEFAULT\EXTENSIONS\{FA8476CF-A98C-4E08-99B4-65A69CB4B7D4}.XPI
[2012.01.22 19:11:30 | 000,055,148 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\3ZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\S1RH87LN.DEFAULT\EXTENSIONS\ABHERE2@MOZTW.ORG.XPI
[2012.02.21 10:15:01 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2012.07.19 07:45:23 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.02.21 10:15:00 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2011.11.01 09:40:22 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.11.01 09:40:22 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.11.01 09:40:22 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.11.01 09:40:22 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.11.01 09:40:22 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.11.01 09:40:22 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2010.03.16 17:07:40 | 000,380,722 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: 127.0.0.1        www.007guard.com
O1 - Hosts: 127.0.0.1        007guard.com
O1 - Hosts: 127.0.0.1        008i.com
O1 - Hosts: 127.0.0.1        www.008k.com
O1 - Hosts: 127.0.0.1        008k.com
O1 - Hosts: 127.0.0.1        www.00hq.com
O1 - Hosts: 127.0.0.1        00hq.com
O1 - Hosts: 127.0.0.1        010402.com
O1 - Hosts: 127.0.0.1        www.032439.com
O1 - Hosts: 127.0.0.1        032439.com
O1 - Hosts: 127.0.0.1        www.0scan.com
O1 - Hosts: 127.0.0.1        0scan.com
O1 - Hosts: 127.0.0.1        www.1000gratisproben.com
O1 - Hosts: 127.0.0.1        1000gratisproben.com
O1 - Hosts: 127.0.0.1        www.1001namen.com
O1 - Hosts: 127.0.0.1        1001namen.com
O1 - Hosts: 127.0.0.1        www.100888290cs.com
O1 - Hosts: 127.0.0.1        100888290cs.com
O1 - Hosts: 127.0.0.1        www.100sexlinks.com
O1 - Hosts: 127.0.0.1        100sexlinks.com
O1 - Hosts: 127.0.0.1        10sek.com
O1 - Hosts: 127.0.0.1        www.10sek.com
O1 - Hosts: 127.0.0.1        1-2005-search.com
O1 - Hosts: 127.0.0.1        www.1-2005-search.com
O1 - Hosts: 13114 more lines...
O2 - BHO: (Skype add-on (mastermind)) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (StumbleUpon) - {DB616CFF-D989-48A8-9C85-E2A8D56AB2CA} - C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon\IE\StumbleUpon.dll (StumbleUpon Inc.)
O3 - HKLM\..\Toolbar: (no name) -  - No CLSID value found.
O4 - HKLM..\Run: [AsusACPIServer] C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusEPCMonitor] C:\Programme\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusTray] C:\Programme\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SynAsusAcpi] C:\Programme\Synaptics\SynTP\SynAsusAcpi.exe (Synaptics Incorporated)
O4 - HKU\.DEFAULT..\Run: [rundll32.exe]  File not found
O4 - HKU\S-1-5-18..\Run: [rundll32.exe]  File not found
O4 - HKU\S-1-5-21-269337625-2452364471-2330149338-1006..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKU\S-1-5-21-269337625-2452364471-2330149338-1006..\Run: [mount.exe] C:\Programme\GiPo@Utilities\FileUtilities.3\mount.exe (Gibin Software House (hxxp://www.gibinsoft.net))
O4 - Startup: C:\Dokumente und Einstellungen\3ze\Startmenü\Programme\Autostart\Lies.txt ()
O4 - Startup: C:\Dokumente und Einstellungen\3ze\Startmenü\Programme\Autostart\Verknüpfung mit TO DO.txt.lnk = C:\Dokumente und Einstellungen\3ze\Eigene Dateien\A N D E R E\AnsichtsSache\TO DO.txt ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-269337625-2452364471-2330149338-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-269337625-2452364471-2330149338-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O8 - Extra context menu item: add to &BOM - C:\\PROGRA~1\\BIET-O~1\\\\AddToBOM.hta ()
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)
O9 - Extra Button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Skype Technologies S.A.)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{79F9DFE5-3166-46A0-AB34-99B61EDA2B81}: NameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\IrfanView\IrfanView_Wallpaper.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.05.12 22:51:14 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - Services: "VMCService"
MsConfig - Services: "Brother XP spl Service"
MsConfig - Services: "btwdins"
MsConfig - Services: "GEARSecurity"
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= -  File not found
MsConfig - StartUpReg: DivXUpdate - hkey= - key= - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
MsConfig - StartUpReg: MobileConnect - hkey= - key= -  File not found
MsConfig - StartUpReg: MsnMsgr - hkey= - key= -  File not found
MsConfig - StartUpReg: SRS Premium Sound - hkey= - key= -  File not found
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 2
MsConfig - State: "startup" - 2
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PEVSystemStart - Service
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: procexp90.Sys - Driver
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - C:\WINDOWS\system32\drivers\sermouse.sys ()
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: nm - C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: nm.sys - C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PEVSystemStart - Service
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: procexp90.Sys - Driver
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - C:\WINDOWS\system32\drivers\sermouse.sys ()
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {588A559B-BBC9-4148-A2C0-96A33D1DBC26} - Microsoft .NET Framework 1.0 Hotfix (KB928367)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {65289DE3-4C1A-11D6-B6E1-00B0D049139F} - Microsoft .NET Framework 1.0 Service Pack 2 (KB867461)
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {78705f0d-e8db-4b2d-8193-982bdda15ecd} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9309DD7E-EBFE-3C95-8B47-30D3A012F606} - .NET Framework
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {9BFBE94F-2FAF-11D6-8712-0002B3281F8B} - Microsoft .NET Framework 1.0 Service Pack 1 (KB867461)
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {D82A39FB-1784-4608-BFE8-1ACBFF3079C1} - Microsoft .NET Framework 1.0 Service Pack 3 (KB867461)
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {F279058C-50B2-4BE4-60C9-369CACF06821} - .NET Framework
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.07.26 12:58:25 | 000,596,480 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\3ze\Desktop\OTL.exe
[2012.07.25 23:56:54 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2012.07.25 23:54:24 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2012.07.25 23:54:24 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2012.07.25 23:54:24 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2012.07.25 23:54:24 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2012.07.25 23:54:16 | 000,000,000 | --SD | C] -- C:\ComboFix
[2012.07.25 23:54:10 | 000,000,000 | ---D | C] -- C:\Qoobox
[2012.07.25 23:54:02 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\3ze\Startmenü\Programme\Verwaltung
[2012.07.25 23:53:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2012.07.25 23:10:35 | 004,719,627 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\3ze\Desktop\ComboFix.exe
[2012.07.23 22:53:02 | 000,000,000 | ---D | C] -- C:\Programme\Emsisoft Anti-Malware
[2012.07.23 11:40:48 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.07.22 23:06:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\3ze\Desktop\KAMPF
[2012.07.22 17:31:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.07.22 17:31:11 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.07.16 17:12:12 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2012.07.10 15:32:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\foobar2000
[2012.07.10 15:32:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\3ze\Eigene Dateien\StreamTransport
[2012.07.10 11:42:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\StreamTransport
[2012.07.10 11:42:44 | 000,000,000 | ---D | C] -- C:\Programme\StreamTransport
 
========== Files - Modified Within 30 Days ==========
 
[2012.07.26 17:37:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.07.26 12:58:25 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\3ze\Desktop\OTL.exe
[2012.07.26 09:57:10 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.07.26 09:38:53 | 000,190,464 | ---- | M] () -- C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.07.25 23:56:58 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2012.07.25 23:10:41 | 004,719,627 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\3ze\Desktop\ComboFix.exe
[2012.07.23 11:40:53 | 000,472,284 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.07.23 11:40:53 | 000,452,158 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.07.23 11:40:53 | 000,090,710 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.07.23 11:40:53 | 000,075,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.07.22 18:34:44 | 000,632,049 | ---- | M] () -- C:\Dokumente und Einstellungen\3ze\Desktop\adwcleaner.exe
[2012.07.22 17:31:16 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\3ze\Desktop\Malwarebytes Anti-Malware.lnk
[2012.07.16 17:23:44 | 000,237,552 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.07.16 17:18:29 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.07.10 11:42:48 | 000,000,680 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ StreamTransport.lnk
[2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.07.03 06:37:41 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
 
========== Files Created - No Company Name ==========
 
[2012.07.25 23:56:58 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2012.07.25 23:56:56 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2012.07.25 23:54:24 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2012.07.25 23:54:24 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2012.07.25 23:54:24 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2012.07.25 23:54:24 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2012.07.25 23:54:24 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2012.07.22 18:34:43 | 000,632,049 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Desktop\adwcleaner.exe
[2012.07.22 17:31:16 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Desktop\Malwarebytes Anti-Malware.lnk
[2012.07.10 11:42:48 | 000,000,680 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ StreamTransport.lnk
[2012.02.16 10:15:22 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.02.07 15:59:24 | 000,038,467 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Microsoft Excel 97-2003.ADR
[2012.02.07 15:58:30 | 000,038,526 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Kommagetrennte Werte (DOS).ADR
[2012.02.05 19:14:11 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll
[2012.02.05 19:14:11 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys
[2012.02.05 19:13:55 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\$_hpcst$.hpc
[2012.02.01 22:28:30 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2011.12.11 18:56:51 | 000,025,713 | ---- | C] () -- C:\WINDOWS\CSTBox.INI
[2011.09.20 10:12:34 | 000,000,391 | ---- | C] () -- C:\WINDOWS\MeinPlatz.ini
[2011.09.14 18:42:41 | 000,000,312 | ---- | C] () -- C:\WINDOWS\BRDIAG.INI
[2011.09.14 18:42:41 | 000,000,023 | ---- | C] () -- C:\WINDOWS\Brownie.ini
[2011.09.14 18:42:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brmx2001.ini
[2011.09.14 18:42:39 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\BROSNMP.DLL
[2011.09.14 18:42:39 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC32.DLL
[2011.09.14 18:42:39 | 000,004,608 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC16.DLL
[2011.09.14 18:42:31 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\BRSS01A.ini
[2011.09.14 18:42:28 | 000,000,416 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2011.09.14 18:42:28 | 000,000,026 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2010.12.02 10:09:47 | 000,015,873 | ---- | C] () -- C:\WINDOWS\System32\Inetde.dll
[2010.09.08 14:57:18 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2009.11.21 11:52:43 | 000,190,464 | ---- | C] () -- C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.06.23 14:02:02 | 000,097,410 | R--- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DeviceManager.xml.rc4
[2008.05.23 18:48:50 | 000,020,270 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DeviceInstaller.xml
 
========== LOP Check ==========
 
[2010.07.22 22:28:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\1&1
[2009.12.24 18:47:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Ashampoo
[2012.04.23 11:56:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\BleachBit
[2012.07.15 23:34:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\BOM
[2012.07.25 09:38:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Canon
[2011.06.09 11:37:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\eXPert PDF Editor
[2012.05.14 10:37:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\FileZilla
[2012.07.10 21:55:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\foobar2000
[2011.10.25 09:39:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Foxit Software
[2010.11.11 08:49:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\FRITZ!
[2012.01.05 00:11:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\FRITZ!fax für FRITZ!Box
[2009.12.01 13:12:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\icq
[2010.03.12 21:12:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\IrfanView
[2010.09.08 16:50:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\IsolatedStorage
[2010.01.27 15:13:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\mdPROJECTTIMER
[2010.01.22 02:11:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Miranda Fusion
[2009.12.04 11:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Nokia
[2009.10.18 16:43:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Notepad++
[2012.01.21 17:50:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Obvious Idea
[2009.12.04 11:18:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\PC Suite
[2012.02.05 19:13:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Samsung
[2012.02.09 11:11:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon
[2011.02.20 18:47:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Vodafone
[2009.05.13 15:42:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\VoiceCommand
[2010.02.23 16:08:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\WEB.DE
[2010.07.22 22:25:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1&1
[2009.12.24 18:47:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ashampoo
[2009.11.12 10:21:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eXPert PDF
[2011.03.02 21:23:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eXPert PDF 4
[2009.11.12 10:21:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eXPert PDF Jobs
[2009.12.04 11:15:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2012.01.05 00:11:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISDNWatch
[2009.12.04 11:18:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2010.09.08 14:55:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PowerQuest
[2012.02.05 19:14:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2011.02.20 18:46:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Vodafone
[2010.02.23 16:08:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WEB.DE
[2009.05.13 10:47:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wireless LAN Card
[2010.01.27 15:12:03 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{5227443E-217F-47FE-858E-DFFA8C99BC38}
[2009.05.13 15:42:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\VoiceCommand
[2012.01.03 00:03:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\FRITZ!
[2011.02.20 18:47:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Vodafone
[2011.08.14 11:37:44 | 000,000,102 | ---- | M] () -- C:\WINDOWS\Tasks\Low Battery Alarm Program.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2010.07.22 22:28:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\1&1
[2012.04.23 12:15:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Adobe
[2010.02.09 11:53:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Apple Computer
[2009.12.24 18:47:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Ashampoo
[2012.05.23 08:31:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Avira
[2012.04.23 11:56:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\BleachBit
[2012.07.15 23:34:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\BOM
[2011.03.02 18:08:36 | 000,000,000 | R--D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Brother
[2012.07.25 09:38:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Canon
[2010.07.13 20:38:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\DivX
[2012.07.16 11:05:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\dvdcss
[2011.06.09 11:37:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\eXPert PDF Editor
[2012.05.14 10:37:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\FileZilla
[2012.07.10 21:55:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\foobar2000
[2011.10.25 09:39:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Foxit Software
[2010.11.11 08:49:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\FRITZ!
[2012.01.05 00:11:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\FRITZ!fax für FRITZ!Box
[2010.08.11 08:02:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Google
[2011.09.14 18:47:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Help
[2009.12.01 13:12:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\icq
[2009.05.12 22:54:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Identities
[2009.05.13 10:46:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\InstallShield
[2010.03.12 21:12:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\IrfanView
[2010.09.08 16:50:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\IsolatedStorage
[2012.04.23 12:29:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Macromedia
[2010.03.13 16:23:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Malwarebytes
[2010.01.27 15:13:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\mdPROJECTTIMER
[2012.02.09 18:04:27 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Microsoft
[2010.01.22 02:11:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Miranda Fusion
[2009.09.29 01:24:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Mozilla
[2009.12.04 11:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Nokia
[2009.10.18 16:43:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Notepad++
[2012.01.21 17:50:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Obvious Idea
[2009.12.04 11:18:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\PC Suite
[2012.02.05 19:13:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Samsung
[2012.07.26 17:11:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Skype
[2011.04.30 16:24:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\skypePM
[2012.02.09 11:11:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\StumbleUpon
[2009.11.12 09:42:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Sun
[2012.07.26 09:53:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\vlc
[2011.02.20 18:47:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Vodafone
[2009.05.13 15:42:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\VoiceCommand
[2010.02.23 16:08:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\WEB.DE
[2010.08.27 15:52:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
[2012.03.22 11:47:47 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Microsoft\Installer\{20B1B020-DEAE-48D1-9960-D4C3185D758B}\Foren.exe
[2012.03.22 11:47:47 | 000,000,766 | R--- | M] () -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Microsoft\Installer\{20B1B020-DEAE-48D1-9960-D4C3185D758B}\htmledit.exe
[2009.11.18 23:08:52 | 004,938,616 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\T E C  und U T I L\Silverlight.exe
[2009.11.08 16:32:06 | 127,574,280 | ---- | M] (Acronis) -- C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\T E C und S E C U R E\Acronis True Image WD Edition\tih_s_de.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2004.08.04 02:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\Dokumente und Einstellungen\3ze\Desktop\CORSAIR TMP URLAUB\XPinclSP2\xpsp2CD\I386\sp2.cab:AGP440.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp3.cab:AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 02:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\Dokumente und Einstellungen\3ze\Desktop\CORSAIR TMP URLAUB\XPinclSP2\xpsp2CD\I386\sp2.cab:atapi.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp3.cab:atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\dllcache\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2008.04.14 14:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: IASTOR.SYS  >
[2008.09.12 07:32:56 | 000,327,192 | ---- | M] (Intel Corporation) MD5=8EF427C54497C5F8A7A645990E4278C7 -- C:\WINDOWS\I386\$OEM$\TEXTMODE\IASTOR.SYS
[2008.09.12 07:32:56 | 000,327,192 | ---- | M] (Intel Corporation) MD5=8EF427C54497C5F8A7A645990E4278C7 -- C:\WINDOWS\OemDir\iaStor.sys
[2008.09.12 07:32:56 | 000,327,192 | ---- | M] (Intel Corporation) MD5=8EF427C54497C5F8A7A645990E4278C7 -- C:\WINDOWS\system32\drivers\iaStor.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\dllcache\user32.dll
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2009.05.13 00:44:19 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2009.05.13 00:44:19 | 001,069,056 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2009.05.13 00:44:19 | 000,450,560 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
 
<          >

< End of report >

--- --- ---

--- --- ---

--- --- ---

t'john 26.07.2012 19:48

Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:

:Processes
killallprocesses

:OTL
DRV - (sptd) -- System32\Drivers\sptd.sys File not found
DRV - (PCIDump) -- File not found
DRV - (catchme) -- C:\DOKUME~1\3ze\LOKALE~1\Temp\catchme.sys File not found
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-269337625-2452364471-2330149338-1006\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-269337625-2452364471-2330149338-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - prefs.js..browser.search.update: ""
FF - prefs.js..browser.startup.homepage: ""
FF - prefs.js..extensions.enabledItems:
FF - user.js - File not found
O3 - HKLM\..\Toolbar: (no name) - - No CLSID value found.
O4 - HKU\.DEFAULT..\Run: [rundll32.exe] File not found
O4 - HKU\S-1-5-18..\Run: [rundll32.exe] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-269337625-2452364471-2330149338-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-269337625-2452364471-2330149338-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.05.12 22:51:14 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
NetSvcs: 6to4 - File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - File not found
MsConfig - StartUpReg: DivXUpdate - hkey= - key= - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
MsConfig - StartUpReg: MobileConnect - hkey= - key= - File not found
MsConfig - StartUpReg: MsnMsgr - hkey= - key= - File not found
MsConfig - StartUpReg: SRS Premium Sound - hkey= - key= - File not found
MsConfig - State: "startup" - 2



[2012.07.26 17:37:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2011.08.14 11:37:44 | 000,000,102 | ---- | M] () -- C:\WINDOWS\Tasks\Low Battery Alarm Program.job
:Files

C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Microsoft\Installer\{20B1B020-DEAE-48D1-9960-D4C3185D758B}\Foren.exe
C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Microsoft\Installer\{20B1B020-DEAE-48D1-9960-D4C3185D758B}\htmledit.exe

ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]
[emptyjava]
[CLEARALLRESTOREPOINTS

  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

maidan 26.07.2012 20:20

Erledigt.
Mit folgenden sichtbaren Nebeneffekten:
  • geänderte Anzeigeeinstellungen von Desktop, Taskleiste, Explorer (Schriftart und -größe, Farbschema usw.)
  • im systray fehlt ein Teil der Symbole (sowohl "aktuelle" als auch "vorherige")

otl fix log:
Code:

All processes killed
========== PROCESSES ==========
========== OTL ==========
Error: No service named sptd was found to stop!
Unable to delete service\driver key sptd.
File  System32\Drivers\sptd.sys File not found not found.
Service PCIDump stopped successfully!
Service PCIDump deleted successfully!
File  File not found not found.
Service catchme stopped successfully!
Service catchme deleted successfully!
File  C:\DOKUME~1\3ze\LOKALE~1\Temp\catchme.sys File not found not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
HKEY_USERS\S-1-5-21-269337625-2452364471-2330149338-1006\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKU\S-1-5-21-269337625-2452364471-2330149338-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
Prefs.js: "" removed from browser.search.update
Prefs.js: "" removed from browser.startup.homepage
Prefs.js:  removed from extensions.enabledItems
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\ deleted successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\rundll32.exe deleted successfully.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\rundll32.exe not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-269337625-2452364471-2330149338-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-269337625-2452364471-2330149338-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
6to4 removed from NetSvcs value successfully!
AppMgmt removed from NetSvcs value successfully!
Error: No service named AppMgmt was found to stop!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt deleted successfully.
Ias removed from NetSvcs value successfully!
Iprip removed from NetSvcs value successfully!
Irmon removed from NetSvcs value successfully!
NWCWorkstation removed from NetSvcs value successfully!
Nwsapagent removed from NetSvcs value successfully!
WmdmPmSp removed from NetSvcs value successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\Adobe Reader Speed Launcher\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\DivXUpdate\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\MobileConnect\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\MsnMsgr\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\SRS Premium Sound\ deleted successfully.
C:\WINDOWS\tasks\Adobe Flash Player Updater.job moved successfully.
C:\WINDOWS\Tasks\Low Battery Alarm Program.job moved successfully.
========== FILES ==========
C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Microsoft\Installer\{20B1B020-DEAE-48D1-9960-D4C3185D758B}\Foren.exe moved successfully.
C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Microsoft\Installer\{20B1B020-DEAE-48D1-9960-D4C3185D758B}\htmledit.exe moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
C:\Dokumente und Einstellungen\3ze\Desktop\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\3ze\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: 3ze
->Temp folder emptied: 658056 bytes
->Temporary Internet Files folder emptied: 49597 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 618291458 bytes
->Flash cache emptied: 3556 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 32768 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 590,00 mb
 
 
[EMPTYFLASH]
 
User: 3ze
->Flash cache emptied: 0 bytes
 
User: All Users
 
User: Default User
 
User: LocalService
 
User: NetworkService
 
Total Flash Files Cleaned = 0,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYJAVA]
 
User: 3ze
->Java cache emptied: 0 bytes
 
User: All Users
 
User: Default User
 
User: LocalService
 
User: NetworkService
 
Total Java Files Cleaned = 0,00 mb
 
Error: Unable to interpret <[CLEARALLRESTOREPOINTS> in the current context!
 
OTL by OldTimer - Version 3.2.54.1 log created on 07262012_210115

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


t'john 26.07.2012 22:22

Sehr gut! :daumenhoc

Fehlt was bestimmtes?

1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

maidan 27.07.2012 00:08

Oh je. :eek:
Fehlendes:

Mit dem Script aus post #2 wurden drei Programmverknüpfungen aus dem Autostart-Ordner gelöscht. Ich ging bis eben davon aus, dass durch zurückkopieren der drei Verknüpfungen dies behebbar ist und wollte dies erledigen, sobald wir fertig sind. Habs eben ausprobiert (also Verknüpfungen wieder hergestellt).
Funktioniert aber nicht.
  • CleanTemp 1.5 (prog, das beim starten den Temp-Ordner unter C:\Dokumente und Einstellungen\3ze\Lokale Einstellungen\Temp auf Rückfrage löscht
    ...kann ich wohl neu installieren...
  • BTTray (Bluetooth-Software, legt sich nach dem Booten ins systray)
    Bluetooth funktioniert nicht mehr, das Gerät läuft aber (Gerätemanager); ist auch nicht mehr über die Systemsteuerung (Assistent) start-/konfigurierbar, hier kommt die Meldung, dass das Gerät nicht gefunden wird.
  • SuperHybridEngine (Asus-Tool zur Performance-Steuerung legt sich nach dem Booten ins systray)

Seit dem letzten OTL-Fix fehlt noch zusätzlich folgendes bzw. funktioniert nicht mehr:
  • In der Systemsteuerung ist der Ordner "Netzwerkverbindungen" leer!
  • Im systray fehlen die WLAN/LAN-Symbole.
  • WLAN (Adapter läuft) funktioniert nicht mehr. LAN funktioniert.
  • Im systray fehlt das Windows-Update-Symbol und das Java-Update-Symbol (es waren updates offen, hatte ich während der Reparatur zurückgestellt).
  • Im systray fehlt das Sicherheitscenter-Symbol
  • In der Systemsteuerung kann ich im "Sicherheitscenter" die Firewall-Einstellungen nicht aufrufen, es kommt der Hinweis, dass der zugehörige Dienst nicht ausgeführt wird.

Zudem:
Ich hab seit dem OTL-Fix jetzt zweimal gebootet, das Booten dauert jedesmal ewig. Beinahe 3 Minuten.

Wie jetzt weiter vorgehen? Erstmal versuchen, das System wieder soweit zum Laufen zu bringen, dass alles funktioniert und komplett ist? Oder weiter scannen?

:confused:

t'john 27.07.2012 00:46

Alles was enfernt wurde ist hier zu finden: C:\_OTL\MovedFiles\

Alles was du als sauber kennst, kanns du an die richtigen Stellen wieder zurueckkopieren.

Zuerst weiter scannen. Bis es sauber ist um wieder benutzt werden zu koennen.

maidan 27.07.2012 14:19

Hallo t'john,
über die "moved files" kann ich lediglich die aus dem Autostart entfernten Progs (Verknüpfungen und analog C:\Programme\...) zurückkopieren.
Zu allem anderen was seit dem OTL-Fix von gestern nicht mehr geht,
  • hab heute morgen noch festgestellt, dass sich auch die Lautstärkeregelung (ebenso im systray und in der Systemsteuerung) gestern verabschiedet hat
finde ich nichts in den "moved files".
Dort gibts nur noch die verschobene "hosts"-Datei (aus C_WINDOWS\System32\drivers\etc\) und zwei Taskplaner-Jobs (aus C:\Windows\tasks).

edit: Ach ja, hab mal die Bootdauer gemessen: 5min20sek.
...
:killpc:


mbam:
Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.27.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
3ze :: 3ZE-EEE [Administrator]

27.07.2012 08:42:51
mbam-log-2012-07-27 (08-42-51).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 367506
Laufzeit: 5 Stunde(n), 35 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

AdwCleaner:
Code:

# AdwCleaner v1.703 - Logfile created 07/27/2012 at 14:31:08
# Updated 20/07/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : 3ze - 3ZE-EEE
# Running from : C:\Dokumente und Einstellungen\3ze\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [1016 octets] - [23/07/2012 20:45:40]
AdwCleaner[S1].txt - [1084 octets] - [23/07/2012 22:48:59]
AdwCleaner[R2].txt - [663 octets] - [27/07/2012 14:31:08]

########## EOF - C:\AdwCleaner[R2].txt - [790 octets] ##########


t'john 27.07.2012 15:14

  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

maidan 28.07.2012 01:57

AdwCleaner:
Code:

# AdwCleaner v1.703 - Logfile created 07/27/2012 at 16:34:30
# Updated 20/07/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : 3ze - 3ZE-EEE
# Running from : C:\Dokumente und Einstellungen\3ze\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [1016 octets] - [23/07/2012 20:45:40]
AdwCleaner[S1].txt - [1084 octets] - [23/07/2012 22:48:59]
AdwCleaner[R2].txt - [790 octets] - [27/07/2012 14:31:08]
AdwCleaner[R3].txt - [849 octets] - [27/07/2012 14:33:07]
AdwCleaner[S2].txt - [781 octets] - [27/07/2012 16:34:30]

########## EOF - C:\AdwCleaner[S2].txt - [908 octets] ##########

a2:
Code:

Emsisoft Anti-Malware - Version 6.6
Letztes Update: 27.07.2012 19:24:38

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\
Archiv Scan: An
ADS Scan: An

Scan Beginn:        27.07.2012 19:32:36

C:\Programme\PowerQuest\Drive Image 7.0\SHARED\PQV2iObj.dll        gefunden: Riskware.RemoteAdmin.Win32.RemotelyAnywhere.o!E1

Gescannt        663290
Gefunden        1

Scan Ende:        28.07.2012 02:49:16
Scan Zeit:        7:16:40


t'john 28.07.2012 12:27

Sehr gut! :daumenhoc

Lasse die Funde loeschen, dann:

Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

maidan 28.07.2012 19:10

Auf die Firewall hab ich keinen Zugriff mehr (siehe post #21), müsste aber zu dem Zeitpunkt noch abgestellt gewesen sein.


eset:
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=670beab6cca1154989cf56beea2be3f3
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-28 05:00:58
# local_time=2012-07-28 07:00:58 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=crash
# scanned=190057
# found=0
# cleaned=0
# scan_time=15255


t'john 28.07.2012 20:54

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 5 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

maidan 28.07.2012 21:31

Liste der Anhänge anzeigen (Anzahl: 1)
Erledigt,
aber beim Löschen der temporären Daten kann ich nur einen Haken setzen (siehe shot).

maidan 29.07.2012 09:31

edit: Java temporäre Dateien löschen

Moinsen.
hab leider trotz stundenlangem Suchen keinen Ansatz gefunden, warum die Checkboxen "Gecachte Anwendungen und Applets" und "Installierte Anwedungen und Applets" ausgegraut bzw. nicht aktivierbar sind.
*seufz*

Nebenbei hab ich dann festgestellt, dass mit dem deinstallieren der alten Java-Version nicht alles dazugehörige sauber entfernt wurde. Stieß aber auf ein feines Tool (wird nur ausgeführt, läuft ohne Installation),
JavaRa,
(da ich keinen link posten kann:
singularlabs.com/software/javara/ )
das diesen Job ganz fein erledigt.

JavaRa log:
Code:

JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sun Jul 29 08:27:49 2012

Found and removed: C:\Programme\Java\jre6

Found and removed: C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Sun\Java\jre1.6.0_17

Found and removed: C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Sun\Java\jre1.6.0_19

Found and removed: C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Sun\Java\jre1.6.0_20

Found and removed: C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Sun\Java\jre1.6.0_21

Found and removed: C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Sun\Java\jre1.6.0_22

Found and removed: C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Sun\Java\jre1.6.0_23

Found and removed: C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Sun\Java\jre1.6.0_24

Found and removed: C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Sun\Java\jre1.6.0_26

Found and removed: C:\Dokumente und Einstellungen\3ze\Anwendungsdaten\Sun\Java\jre1.6.0_29

Found and removed: Applications\java.exe

Found and removed: Applications\javaw.exe

Found and removed: JavaPlugin.FamilyVersionSupport

Found and removed: CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}

Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}

Found and removed: JavaScript

Found and removed: JavaScript Author

Found and removed: JavaScript1.1

Found and removed: JavaScript1.1 Author

Found and removed: JavaScript1.2

Found and removed: Software\Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}

Found and removed: Software\JavaSoft\Java Update

Found and removed: SOFTWARE\Classes\JavaPlugin

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3412062B02

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3412062B03

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3612062B02

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3612062B03

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.1

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.3

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2.1

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3.1

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4.1

Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.5

JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sun Jul 29 08:36:44 2012

Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

------------------------------------

Finished reporting.


t'john 29.07.2012 12:24

Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)


Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html

maidan 29.07.2012 14:32

Hallo t'john,
fein dass ich nun wieder sauber bin, ein erstes fettes Dankeschön an dieser Stelle für deine tatkräftige Hilfe!! (Das Zweite mache ich über Paypal ...)
:dankeschoen:

Hast du noch einen oder mehrere Ratschläge für mich. wie ich die Folgen des Combofix-Einsatzes post#15 und alle anderen beschriebenen Systemprobleme (ab post) nun versuchen könnte, zu bereinigen? Ich weiß gerade noch gar nicht, wo anfangen, und je mehr ich mir gerade das System anschaue, desto mehr finde ich, das nicht mehr funktioniert.

Danke und Gruß,
maidan

t'john 29.07.2012 19:07

Das mit dem Explorer ist immer noch so?

Versuche bitte: http://www.trojaner-board.de/72874-s...eparieren.html

maidan 29.07.2012 19:34

Uuuupft.
Ich komme alleine nicht weiter. Ich vermute mal nach wie vor, dass der Combofix-crash Ursache für das alles ist.
siehe post#11 und post#15

Ein Grundproblem des Rechners ist, dass alle möglichen Dienste beim Booten nicht starten und auch nicht nachträglich startbar sind.

Ich hab mich jetzt mal beispielsweise und exemplarisch auf die Windows Firewall gestürzt:

Starte ich die Firewall in der Systemsteuerung, kommt dort dann die Meldung:

Der Dienst "Windows-Firewall/Internet Connection Sharing (ICS)" konnte nicht gestartet werden.
Starte ich den Dienst manuell, hab ich dann folgende Meldung:
Fehler 1068: Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Versuche ich mir dann die Abhängigkeiten anzuschauen, hab ich dieses:
Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
(Und die Felder sind einfach leer.)

Und das hier wären nach meiner Recherche die Dienste, von denen die Firewall abhängig ist: (in Klammern der Status):

Gatewaydienst auf Anwendungsebene (manuell)
Netzwerkverbindungen (manuell)
NLA (Network Lokation Awareness) (manuell)
Plug & Play (gestartet)
RAS-Verbindungsverwaltung (manuell)
Remoteprozeduraufruf (RPC) (gestartet)
Verwaltung für automatische RAS-Verbindung (manuell)
Telefonie (manuell)

So, und hier komme ich in eine Endlos-Spirale, bei der ich den richtigen Ansatz nicht finde:
Bei allen obigen Diensten, die auf manuell stehen, kommt beim Starten die Meldung:
Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Bei den beiden Diensten, die gestartet sind (Plug & Play und Remoteprozeduraufruf) kann ich mir wiederum die Abhängigkeiten nicht anzeigen lassen. Und ich kann beide Dienste weder anhalten, beenden noch fortsetzen (alles ist ausgegraut).
Versuche ich jetzt die fehlerhafte WMI Repository zu reparieren, hab ich folgendes setup-log:
Code:

(Sun Jul 29 19:10:40 2012): ================================================================================
(Sun Jul 29 19:10:40 2012): Beginning WBEM Service Pack Installation
(Sun Jul 29 19:10:40 2012): Current build of wbemupgd.dll is 5.1.2600.5512 (xpsp.080413-2108)
(Sun Jul 29 19:10:40 2012): Current build of wbemcore.dll is 5.1.2600.5512 (xpsp.080413-2108)
(Sun Jul 29 19:10:40 2012): Failing Connecting to Namespace [root\default] with result [8007041d]
(Sun Jul 29 19:10:40 2012): One or more core modules is not registered; registering.
(Sun Jul 29 19:10:43 2012): Failing Connecting to Namespace [root\default] with result [8007041d]
(Sun Jul 29 19:10:43 2012): Failing Connecting to Namespace [root\default] with result [8007041d]
(Sun Jul 29 19:10:43 2012): Failing Connecting to Namespace [root\default] with result [8007041d]
(Sun Jul 29 19:10:44 2012): Inconsistent repository detected; it will be recreated
(Sun Jul 29 19:10:44 2012): ERROR: wbemupgd.dll: Failed to move the repository to C:\WINDOWS\system32\WBEM\Repository.001 [0x2]
(Sun Jul 29 19:10:44 2012): ERROR: The repository move will be delayed until reboot
(Sun Jul 29 19:10:44 2012): Beginning MOF load
(Sun Jul 29 19:10:44 2012): Processing C:\WINDOWS\system32\WBEM\cimwin32.mof
(Sun Jul 29 19:10:46 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\cimwin32.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:46 2012): Processing C:\WINDOWS\system32\WBEM\cimwin32.mfl
(Sun Jul 29 19:10:48 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\cimwin32.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:48 2012): Processing C:\WINDOWS\system32\WBEM\system.mof
(Sun Jul 29 19:10:48 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\system.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:48 2012): Processing C:\WINDOWS\system32\WBEM\wmipcima.mof
(Sun Jul 29 19:10:48 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipcima.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:48 2012): Processing C:\WINDOWS\system32\WBEM\wmipcima.mfl
(Sun Jul 29 19:10:48 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipcima.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:48 2012): Processing C:\WINDOWS\system32\WBEM\regevent.mof
(Sun Jul 29 19:10:49 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\regevent.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:49 2012): Processing C:\WINDOWS\system32\WBEM\regevent.mfl
(Sun Jul 29 19:10:49 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\regevent.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:49 2012): Processing C:\WINDOWS\system32\WBEM\ntevt.mof
(Sun Jul 29 19:10:49 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\ntevt.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:49 2012): Processing C:\WINDOWS\system32\WBEM\ntevt.mfl
(Sun Jul 29 19:10:49 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\ntevt.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:49 2012): Processing C:\WINDOWS\system32\WBEM\secrcw32.mof
(Sun Jul 29 19:10:49 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\secrcw32.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:49 2012): Processing C:\WINDOWS\system32\WBEM\secrcw32.mfl
(Sun Jul 29 19:10:50 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\secrcw32.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:50 2012): Processing C:\WINDOWS\system32\WBEM\dsprov.mof
(Sun Jul 29 19:10:50 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\dsprov.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:50 2012): Processing C:\WINDOWS\system32\WBEM\dsprov.mfl
(Sun Jul 29 19:10:50 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\dsprov.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:50 2012): Processing C:\WINDOWS\system32\WBEM\msi.mof
(Sun Jul 29 19:10:50 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\msi.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:50 2012): Processing C:\WINDOWS\system32\WBEM\msi.mfl
(Sun Jul 29 19:10:50 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\msi.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:50 2012): Processing C:\WINDOWS\system32\WBEM\subscrpt.mof
(Sun Jul 29 19:10:51 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\subscrpt.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:51 2012): Processing C:\WINDOWS\system32\WBEM\wmi.mof
(Sun Jul 29 19:10:51 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmi.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:51 2012): Processing C:\WINDOWS\system32\WBEM\wmi.mfl
(Sun Jul 29 19:10:51 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmi.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:51 2012): Processing C:\WINDOWS\system32\WBEM\scm.mof
(Sun Jul 29 19:10:51 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\scm.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:51 2012): Processing C:\WINDOWS\system32\WBEM\fevprov.mof
(Sun Jul 29 19:10:51 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\fevprov.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:51 2012): Processing C:\WINDOWS\system32\WBEM\fevprov.mfl
(Sun Jul 29 19:10:52 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\fevprov.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:52 2012): Processing C:\WINDOWS\system32\WBEM\wmitimep.mof
(Sun Jul 29 19:10:52 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmitimep.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:52 2012): Processing C:\WINDOWS\system32\WBEM\wmitimep.mfl
(Sun Jul 29 19:10:52 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmitimep.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:52 2012): Processing C:\WINDOWS\system32\WBEM\wmipdskq.mof
(Sun Jul 29 19:10:52 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipdskq.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:52 2012): Processing C:\WINDOWS\system32\WBEM\wmipdskq.mfl
(Sun Jul 29 19:10:52 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipdskq.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:52 2012): Processing C:\WINDOWS\system32\WBEM\wmipicmp.mof
(Sun Jul 29 19:10:52 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipicmp.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:52 2012): Processing C:\WINDOWS\system32\WBEM\wmipicmp.mfl
(Sun Jul 29 19:10:52 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipicmp.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:52 2012): Processing C:\WINDOWS\system32\WBEM\wmipiprt.mof
(Sun Jul 29 19:10:53 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipiprt.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:53 2012): Processing C:\WINDOWS\system32\WBEM\wmipiprt.mfl
(Sun Jul 29 19:10:53 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipiprt.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:53 2012): Processing C:\WINDOWS\system32\WBEM\wmipjobj.mof
(Sun Jul 29 19:10:53 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipjobj.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:53 2012): Processing C:\WINDOWS\system32\WBEM\wmipjobj.mfl
(Sun Jul 29 19:10:53 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipjobj.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:53 2012): Processing C:\WINDOWS\system32\WBEM\wmipsess.mof
(Sun Jul 29 19:10:53 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipsess.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:53 2012): Processing C:\WINDOWS\system32\WBEM\wmipsess.mfl
(Sun Jul 29 19:10:54 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wmipsess.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:54 2012): Processing C:\WINDOWS\system32\WBEM\krnlprov.mof
(Sun Jul 29 19:10:54 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\krnlprov.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:54 2012): Processing C:\WINDOWS\system32\WBEM\krnlprov.mfl
(Sun Jul 29 19:10:54 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\krnlprov.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:54 2012): Processing C:\WINDOWS\system32\WBEM\tscfgwmi.mof
(Sun Jul 29 19:10:54 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\tscfgwmi.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:54 2012): Processing C:\WINDOWS\system32\WBEM\tscfgwmi.mfl
(Sun Jul 29 19:10:54 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\tscfgwmi.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:54 2012): Processing C:\WINDOWS\system32\WBEM\licwmi.mof
(Sun Jul 29 19:10:54 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\licwmi.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:54 2012): Processing C:\WINDOWS\system32\WBEM\licwmi.mfl
(Sun Jul 29 19:10:55 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\licwmi.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:55 2012): Processing C:\WINDOWS\system32\WBEM\evntrprv.mof
(Sun Jul 29 19:10:55 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\evntrprv.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:55 2012): Processing C:\WINDOWS\system32\WBEM\hnetcfg.mof
(Sun Jul 29 19:10:55 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\hnetcfg.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:55 2012): Processing C:\WINDOWS\system32\WBEM\sr.mof
(Sun Jul 29 19:10:55 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\sr.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:55 2012): Processing C:\WINDOWS\system32\WBEM\dgnet.mof
(Sun Jul 29 19:10:55 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\dgnet.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:55 2012): Processing C:\WINDOWS\system32\WBEM\whqlprov.mof
(Sun Jul 29 19:10:55 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\whqlprov.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:55 2012): Processing C:\WINDOWS\system32\WBEM\ieinfo5.mof
(Sun Jul 29 19:10:56 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\ieinfo5.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:56 2012): Processing C:\WINDOWS\system32\WBEM\wscenter.mof
(Sun Jul 29 19:10:56 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\wscenter.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:56 2012): Processing C:\WINDOWS\system32\WBEM\napclientprov.mof
(Sun Jul 29 19:10:56 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\napclientprov.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:56 2012): Processing C:\WINDOWS\system32\WBEM\napclientschema.mof
(Sun Jul 29 19:10:56 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\system32\WBEM\napclientschema.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:56 2012): MOF load completed.
(Sun Jul 29 19:10:56 2012): Beginning MOF load
(Sun Jul 29 19:10:56 2012): Processing C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\ASPNET.MOF
(Sun Jul 29 19:10:57 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\ASPNET.MOF  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:57 2012): Processing C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF
(Sun Jul 29 19:10:57 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:57 2012): Processing C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SERVICEMODEL.MOF
(Sun Jul 29 19:10:57 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SERVICEMODEL.MOF  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:57 2012): Processing C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\MOF\SERVICEMODEL35.MOF
(Sun Jul 29 19:10:57 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\MOF\SERVICEMODEL35.MOF  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:57 2012): Processing C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\MSINFO\OINFOP11.MOF
(Sun Jul 29 19:10:58 2012): ERROR: An error occurred while compiling the following MOF file: C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\MSINFO\OINFOP11.MOF  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:58 2012): Processing C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\MUI\0407\SERVICEMODEL.MFL
(Sun Jul 29 19:10:58 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\MUI\0407\SERVICEMODEL.MFL  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:58 2012): Processing C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF.UNINSTALL
(Sun Jul 29 19:10:58 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF.UNINSTALL  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:58 2012): Processing C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\netfxcfgprov.mfl
(Sun Jul 29 19:10:58 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\netfxcfgprov.mfl  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:58 2012): Processing C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\netfxcfgprovm.mof
(Sun Jul 29 19:10:59 2012): ERROR: An error occurred while compiling the following MOF file: C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\netfxcfgprovm.mof  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:59 2012): Processing C:\PROGRA~1\GEMEIN~1\MICROS~1\MSINFO\OINFOP11.MOF
(Sun Jul 29 19:10:59 2012): ERROR: An error occurred while compiling the following MOF file: C:\PROGRA~1\GEMEIN~1\MICROS~1\MSINFO\OINFOP11.MOF  Please refer to C:\WINDOWS\system32\WBEM\Logs\mofcomp.log for more detailed information.
(Sun Jul 29 19:10:59 2012): MOF load completed.
(Sun Jul 29 19:10:59 2012): ERROR: The following WMI CORE MOF file(s) failed to load:
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\cimwin32.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\cimwin32.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\system.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipcima.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipcima.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\regevent.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\regevent.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\ntevt.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\ntevt.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\secrcw32.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\secrcw32.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\dsprov.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\dsprov.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\msi.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\msi.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\subscrpt.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmi.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmi.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\scm.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\fevprov.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\fevprov.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmitimep.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmitimep.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipdskq.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipdskq.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipicmp.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipicmp.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipiprt.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipiprt.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipjobj.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipjobj.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipsess.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wmipsess.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\krnlprov.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\krnlprov.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\tscfgwmi.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\tscfgwmi.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\licwmi.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\licwmi.mfl
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\evntrprv.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\hnetcfg.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\sr.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\dgnet.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\whqlprov.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\ieinfo5.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\wscenter.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\napclientprov.mof
(Sun Jul 29 19:10:59 2012): ERROR: C:\WINDOWS\system32\WBEM\napclientschema.mof
(Sun Jul 29 19:10:59 2012): WARNING: The following MOFs could not be found and were removed from the auto-recovery registry setting:
(Sun Jul 29 19:10:59 2012): WARNING: C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\MSINFO\OINFOP12.MOF
(Sun Jul 29 19:10:59 2012): Failing Connecting to Namespace [root] with result [8007041d]
(Sun Jul 29 19:10:59 2012): Wbemupgd.dll Service Security upgrade succeeded (XP SP update).
(Sun Jul 29 19:10:59 2012): WBEM Service Pack Installation completed.
(Sun Jul 29 19:10:59 2012): ================================================================================

und das mofcomp-log:
Code:

(Fri Apr 15 12:48:35 2011.662500) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Fri Apr 15 12:48:36 2011.663031) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Fri Apr 15 12:48:36 2011.663078) : Fertig!
(Fri Apr 15 12:49:12 2011.699281) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Fri Apr 15 12:49:13 2011.699937) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Fri Apr 15 12:49:13 2011.700000) : Fertig!
(Sat Jun 25 06:07:25 2011.1323968) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Sat Jun 25 06:07:26 2011.1324671) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Sat Jun 25 06:07:26 2011.1324750) : Fertig!
(Sat Jun 25 06:08:09 2011.1367375) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Sat Jun 25 06:08:10 2011.1368265) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Sat Jun 25 06:08:10 2011.1368375) : Fertig!
(Sat Jun 25 06:12:52 2011.1650734) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Sat Jun 25 06:12:53 2011.1651125) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Sat Jun 25 06:12:53 2011.1651140) : Fertig!
(Sat Jun 25 06:13:35 2011.1693078) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Sat Jun 25 06:13:35 2011.1693796) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Sat Jun 25 06:13:35 2011.1693812) : Fertig!
(Thu Aug 11 20:01:34 2011.931000) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Thu Aug 11 20:01:34 2011.931562) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Thu Aug 11 20:01:34 2011.931578) : Fertig!
(Thu Aug 11 20:02:22 2011.979406) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Thu Aug 11 20:02:23 2011.980328) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Thu Aug 11 20:02:23 2011.980343) : Fertig!
(Sat Oct 15 09:31:51 2011.1830375) : Die folgende MOF-Datei wird analysiert: c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Sat Oct 15 09:31:52 2011.1831546) : Finished compiling file:c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Sat Oct 15 09:31:52 2011.1831625) : Fertig!
(Sat Oct 15 09:32:51 2011.1890109) : Die folgende MOF-Datei wird analysiert: c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Sat Oct 15 09:32:52 2011.1891203) : Finished compiling file:c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Sat Oct 15 09:32:52 2011.1891250) : Fertig!
(Fri Jan 13 08:58:11 2012.451750) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Fri Jan 13 08:58:11 2012.452203) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Fri Jan 13 08:58:11 2012.452343) : Fertig!
(Fri Jan 13 08:59:17 2012.518062) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Fri Jan 13 08:59:18 2012.519015) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Fri Jan 13 08:59:18 2012.519093) : Fertig!
(Fri Jan 13 09:00:27 2012.587812) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v3.5\MOF\ServiceModel35.mof
(Fri Jan 13 09:00:27 2012.588062) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v3.5\MOF\ServiceModel35.mof
(Fri Jan 13 09:00:27 2012.588296) : Fertig!
(Tue Feb 07 12:30:33 2012.238085187) : Die folgende MOF-Datei wird analysiert: C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSINFO\OINFOP12.MOF
(Tue Feb 07 12:30:34 2012.238086359) : Finished compiling file:C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSINFO\OINFOP12.MOF
(Thu Feb 16 14:21:56 2012.263977593) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Thu Feb 16 14:21:59 2012.263980296) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Thu Feb 16 14:21:59 2012.263980562) : Fertig!
(Thu Feb 16 14:23:15 2012.264056578) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Thu Feb 16 14:23:17 2012.264058031) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Thu Feb 16 14:23:17 2012.264058265) : Fertig!
(Thu Apr 26 06:57:14 2012.853142250) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Thu Apr 26 06:57:15 2012.853143421) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Thu Apr 26 06:57:16 2012.853143500) : Fertig!
(Thu Apr 26 06:58:33 2012.853220812) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Thu Apr 26 06:58:34 2012.853221546) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Thu Apr 26 06:58:34 2012.853221640) : Fertig!
(Mon May 21 19:48:55 2012.285532796) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceModel.mof
(Mon May 21 19:48:57 2012.285535109) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceModel.mof
(Mon May 21 19:48:57 2012.285535140) : Fertig!
(Mon May 21 19:56:27 2012.285985078) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Mon May 21 19:56:34 2012.285992031) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Mon May 21 19:56:34 2012.285992046) : Fertig!
(Mon May 21 19:57:50 2012.286067984) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Mon May 21 19:57:51 2012.286069140) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Mon May 21 19:57:51 2012.286069171) : Fertig!
(Mon May 21 20:06:08 2012.286565578) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v3.5\MOF\ServiceModel35.mof
(Mon May 21 20:06:08 2012.286565828) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v3.5\MOF\ServiceModel35.mof
(Mon May 21 20:06:08 2012.286565890) : Fertig!
(Mon May 21 20:06:58 2012.286615671) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceModel.mof
(Mon May 21 20:06:59 2012.286617421) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceModel.mof
(Mon May 21 20:07:00 2012.286617437) : Fertig!
(Sun Jun 24 14:14:27 2012.762120546) : Die folgende MOF-Datei wird analysiert: C:\PROGRA~1\GEMEIN~1\MICROS~1\MSINFO\OInfoP11.mof
(Sun Jun 24 14:14:29 2012.762122796) : Finished compiling file:C:\PROGRA~1\GEMEIN~1\MICROS~1\MSINFO\OInfoP11.mof
(Mon Jul 16 17:00:09 2012.665359) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Mon Jul 16 17:00:10 2012.665890) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Mon Jul 16 17:00:10 2012.665937) : Fertig!
(Mon Jul 16 17:01:07 2012.723390) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Mon Jul 16 17:01:08 2012.723890) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Mon Jul 16 17:01:08 2012.723968) : Fertig!
(Mon Jul 16 17:16:37 2012.1653234) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Mon Jul 16 17:16:38 2012.1654015) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CLR.mof
(Mon Jul 16 17:16:38 2012.1654031) : Fertig!
(Mon Jul 16 17:17:37 2012.1712796) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Mon Jul 16 17:17:37 2012.1713359) : Finished compiling file:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet.mof
(Mon Jul 16 17:17:37 2012.1713375) : Fertig!
(Sun Jul 29 18:53:48 2012.343406) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\System32\wbem\hnetcfg.mof
(Sun Jul 29 18:53:48 2012.343640) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 16 - 19:
(Sun Jul 29 18:53:49 2012.343687) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:44 2012.1359359) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\cimwin32.mof
(Sun Jul 29 19:10:46 2012.1361359) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 8 - 11:
(Sun Jul 29 19:10:46 2012.1361359) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:46 2012.1361375) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\cimwin32.mfl
(Sun Jul 29 19:10:48 2012.1362734) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:48 2012.1362734) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:48 2012.1362734) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\system.mof
(Sun Jul 29 19:10:48 2012.1363000) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 5 - 10:
(Sun Jul 29 19:10:48 2012.1363000) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:48 2012.1363000) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipcima.mof
(Sun Jul 29 19:10:48 2012.1363281) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 7 - 12:
(Sun Jul 29 19:10:48 2012.1363281) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:48 2012.1363296) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipcima.mfl
(Sun Jul 29 19:10:48 2012.1363531) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:48 2012.1363531) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:48 2012.1363531) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\regevent.mof
(Sun Jul 29 19:10:49 2012.1363765) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 8:
(Sun Jul 29 19:10:49 2012.1363765) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:49 2012.1363765) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\regevent.mfl
(Sun Jul 29 19:10:49 2012.1363953) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 5 - 5:
(Sun Jul 29 19:10:49 2012.1363953) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:49 2012.1363953) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\ntevt.mof
(Sun Jul 29 19:10:49 2012.1364156) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 8 - 11:
(Sun Jul 29 19:10:49 2012.1364156) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:49 2012.1364156) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\ntevt.mfl
(Sun Jul 29 19:10:49 2012.1364328) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:49 2012.1364328) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:49 2012.1364328) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\secrcw32.mof
(Sun Jul 29 19:10:49 2012.1364515) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 7 - 14:
(Sun Jul 29 19:10:49 2012.1364515) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:49 2012.1364515) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\secrcw32.mfl
(Sun Jul 29 19:10:50 2012.1364687) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:50 2012.1364687) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:50 2012.1364687) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\dsprov.mof
(Sun Jul 29 19:10:50 2012.1364859) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 9:
(Sun Jul 29 19:10:50 2012.1364859) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:50 2012.1364859) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\dsprov.mfl
(Sun Jul 29 19:10:50 2012.1365031) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 5 - 5:
(Sun Jul 29 19:10:50 2012.1365031) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:50 2012.1365031) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\msi.mof
(Sun Jul 29 19:10:50 2012.1365328) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 8 - 11:
(Sun Jul 29 19:10:50 2012.1365328) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:50 2012.1365328) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\msi.mfl
(Sun Jul 29 19:10:50 2012.1365546) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:50 2012.1365546) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:50 2012.1365546) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\subscrpt.mof
(Sun Jul 29 19:10:51 2012.1365843) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 9:
(Sun Jul 29 19:10:51 2012.1365843) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:51 2012.1365843) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmi.mof
(Sun Jul 29 19:10:51 2012.1366015) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 8 - 11:
(Sun Jul 29 19:10:51 2012.1366015) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:51 2012.1366015) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmi.mfl
(Sun Jul 29 19:10:51 2012.1366171) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:51 2012.1366171) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:51 2012.1366171) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\scm.mof
(Sun Jul 29 19:10:51 2012.1366406) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 8 - 10:
(Sun Jul 29 19:10:51 2012.1366406) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:51 2012.1366406) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\fevprov.mof
(Sun Jul 29 19:10:51 2012.1366546) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 14:
(Sun Jul 29 19:10:51 2012.1366546) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:51 2012.1366546) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\fevprov.mfl
(Sun Jul 29 19:10:52 2012.1366703) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 4 - 4:
(Sun Jul 29 19:10:52 2012.1366703) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:52 2012.1366703) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmitimep.mof
(Sun Jul 29 19:10:52 2012.1366859) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 18:
(Sun Jul 29 19:10:52 2012.1366859) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:52 2012.1366859) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmitimep.mfl
(Sun Jul 29 19:10:52 2012.1367000) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 4 - 4:
(Sun Jul 29 19:10:52 2012.1367000) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:52 2012.1367000) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipdskq.mof
(Sun Jul 29 19:10:52 2012.1367156) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 7 - 12:
(Sun Jul 29 19:10:52 2012.1367156) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:52 2012.1367156) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipdskq.mfl
(Sun Jul 29 19:10:52 2012.1367312) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:52 2012.1367312) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:52 2012.1367312) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipicmp.mof
(Sun Jul 29 19:10:52 2012.1367484) : Fehler beim ™ffnen des Namespaces fr Objekt 1:
(Sun Jul 29 19:10:52 2012.1367484) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:52 2012.1367484) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipicmp.mfl
(Sun Jul 29 19:10:52 2012.1367640) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:52 2012.1367640) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:52 2012.1367640) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipiprt.mof
(Sun Jul 29 19:10:53 2012.1367828) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 7 - 12:
(Sun Jul 29 19:10:53 2012.1367828) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:53 2012.1367828) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipiprt.mfl
(Sun Jul 29 19:10:53 2012.1368000) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:53 2012.1368000) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:53 2012.1368000) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipjobj.mof
(Sun Jul 29 19:10:53 2012.1368203) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 7 - 14:
(Sun Jul 29 19:10:53 2012.1368203) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:53 2012.1368203) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipjobj.mfl
(Sun Jul 29 19:10:53 2012.1368375) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:53 2012.1368375) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:53 2012.1368375) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipsess.mof
(Sun Jul 29 19:10:53 2012.1368531) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 7 - 12:
(Sun Jul 29 19:10:53 2012.1368531) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:53 2012.1368531) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wmipsess.mfl
(Sun Jul 29 19:10:54 2012.1368687) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:54 2012.1368687) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:54 2012.1368687) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\krnlprov.mof
(Sun Jul 29 19:10:54 2012.1368843) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 8 - 10:
(Sun Jul 29 19:10:54 2012.1368843) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:54 2012.1368843) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\krnlprov.mfl
(Sun Jul 29 19:10:54 2012.1369000) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 6:
(Sun Jul 29 19:10:54 2012.1369000) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:54 2012.1369000) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\tscfgwmi.mof
(Sun Jul 29 19:10:54 2012.1369250) : Fehler beim ™ffnen des Namespaces fr Objekt 1:
(Sun Jul 29 19:10:54 2012.1369250) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:54 2012.1369250) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\tscfgwmi.mfl
(Sun Jul 29 19:10:54 2012.1369453) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 4 - 4:
(Sun Jul 29 19:10:54 2012.1369453) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:54 2012.1369453) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\licwmi.mof
(Sun Jul 29 19:10:54 2012.1369625) : Fehler beim ™ffnen des Namespaces fr Objekt 1:
(Sun Jul 29 19:10:54 2012.1369625) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:54 2012.1369625) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\licwmi.mfl
(Sun Jul 29 19:10:55 2012.1369781) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 4 - 4:
(Sun Jul 29 19:10:55 2012.1369781) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:55 2012.1369781) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\evntrprv.mof
(Sun Jul 29 19:10:55 2012.1369953) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 3 - 9:
(Sun Jul 29 19:10:55 2012.1369953) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:55 2012.1369953) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\hnetcfg.mof
(Sun Jul 29 19:10:55 2012.1370125) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 16 - 19:
(Sun Jul 29 19:10:55 2012.1370125) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:55 2012.1370125) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\sr.mof
(Sun Jul 29 19:10:55 2012.1370296) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 25 - 31:
(Sun Jul 29 19:10:55 2012.1370296) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:55 2012.1370296) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\dgnet.mof
(Sun Jul 29 19:10:55 2012.1370468) : Fehler beim ™ffnen des Namespaces fr Objekt 1:
(Sun Jul 29 19:10:55 2012.1370468) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:55 2012.1370468) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\whqlprov.mof
(Sun Jul 29 19:10:55 2012.1370640) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 14 - 21:
(Sun Jul 29 19:10:55 2012.1370640) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:55 2012.1370640) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\ieinfo5.mof
(Sun Jul 29 19:10:56 2012.1370843) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 6 - 9:
(Sun Jul 29 19:10:56 2012.1370843) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:56 2012.1370843) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\wscenter.mof
(Sun Jul 29 19:10:56 2012.1371000) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 5 - 8:
(Sun Jul 29 19:10:56 2012.1371000) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:56 2012.1371000) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\napclientprov.mof
(Sun Jul 29 19:10:56 2012.1371156) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 8 - 11:
(Sun Jul 29 19:10:56 2012.1371156) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:56 2012.1371156) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\system32\WBEM\napclientschema.mof
(Sun Jul 29 19:10:56 2012.1371312) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 26 - 56:
(Sun Jul 29 19:10:56 2012.1371312) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:56 2012.1371312) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\ASPNET.MOF
(Sun Jul 29 19:10:57 2012.1371671) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 12 - 66:
(Sun Jul 29 19:10:57 2012.1371671) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:57 2012.1371671) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF
(Sun Jul 29 19:10:57 2012.1371906) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 12 - 15:
(Sun Jul 29 19:10:57 2012.1371906) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:57 2012.1371906) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\SERVICEMODEL.MOF
(Sun Jul 29 19:10:57 2012.1372265) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 7 - 10:
(Sun Jul 29 19:10:57 2012.1372265) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:57 2012.1372265) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\MOF\SERVICEMODEL35.MOF
(Sun Jul 29 19:10:57 2012.1372453) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 14 - 26:
(Sun Jul 29 19:10:57 2012.1372453) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:57 2012.1372453) : Die folgende MOF-Datei wird analysiert: C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\MSINFO\OINFOP11.MOF
(Sun Jul 29 19:10:58 2012.1372812) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 11 - 15:
(Sun Jul 29 19:10:58 2012.1372812) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:58 2012.1372812) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION FOUNDATION\MUI\0407\SERVICEMODEL.MFL
(Sun Jul 29 19:10:58 2012.1373046) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 4 - 4:
(Sun Jul 29 19:10:58 2012.1373046) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:58 2012.1373046) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\CLR.MOF.UNINSTALL
(Sun Jul 29 19:10:58 2012.1373218) : Fehler beim ™ffnen des Namespaces fr Objekt 1:
(Sun Jul 29 19:10:58 2012.1373218) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:58 2012.1373218) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\netfxcfgprov.mfl
(Sun Jul 29 19:10:58 2012.1373546) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 3 - 3:
(Sun Jul 29 19:10:58 2012.1373546) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:58 2012.1373546) : Die folgende MOF-Datei wird analysiert: C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\netfxcfgprovm.mof
(Sun Jul 29 19:10:59 2012.1374031) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 5 - 8:
(Sun Jul 29 19:10:59 2012.1374031) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

(Sun Jul 29 19:10:59 2012.1374031) : Die folgende MOF-Datei wird analysiert: C:\PROGRA~1\GEMEIN~1\MICROS~1\MSINFO\OINFOP11.MOF
(Sun Jul 29 19:10:59 2012.1374390) : Fehler beim ™ffnen des Namespaces fr Objekt 1 in Zeilen 11 - 15:
(Sun Jul 29 19:10:59 2012.1374390) : Fehlernummer: 0x8007041d, Einrichtung: Win32
Beschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Und siehe da: ich bewege mich folglich auch hier in der selben Endlosschleife.

Somit finde ich keinen Ansatz, das System durch Reparatur einzelner Komponenten wieder in den Griff zu bekommen.
Wenn ich richtig liege, komme ich schätzungsweise nur über irgendeinen Lösungsweg, der bei Combofix ansetzt, weiter. Denn das hier was falsch lief, ist ja augenscheinlich (siehe oben). Aber davon habe ich keine Ahnung.

Also wenn ihr mir weiterhelfen könntet, BITTE!
Danke!

Hallo t'john,
da hat sich mein Beitrag mit deinem überschnitten.
Die Integritätsprüfung läuft, Ergebnis kommt dann.

t'john 29.07.2012 21:13

Installiere das: Download: .NET Framework 2.0 Redistributable (x86) - Microsoft Download Center - Download Details

maidan 29.07.2012 22:18

sfc ist durchgelaufen, die Dialog-box hat sich geschlossen,
ein logfile wurde nicht erstellt (wird bei xp wohl auch nicht).

Jetzt mache ich die .net framework Deinstallation und Neuinstallation,
aber das wird vermutlich dauern, da viel Handarbeit zur sauberen Deinstallation nötig ist.

.net framework 3.5 und abwärts deinstalliert, 2.0 neu installiert.

Auch hier keine sichtbare Änderung der Probs.

t'john 30.07.2012 15:44

Wir koennten probieren nochmal Combofix laufen zu lassen.
Er hat ja begonnen und durch Absturz konnte er anscheinend seine Jobs nicht beenden.

Zu verlieren gibts hier (leider) nichts mehr.

maidan 30.07.2012 18:37

Hmmmh, ja, das schwant mir nun auch schon einige Zeit.

Die Idee, Combofix nochmals drüber laufen zu lassen, ist eine.
Gibt es hierbei etwas (Neues) zu beachten?

Den Durchlauf mache ich aber erst, sobald ich einen Eratzrechner laufen habe, da ich mir gut vorstellen könnte, dass danach auch gar nichts mehr geht. Und ich zum Systemaufsetzen dann Zeit brauche.

Noch ne blöde Frage: Ich finde auch aus dem Dos-Prompt keinen einzigen Wiederherstellungspunkt. Wurden/werden diese von Combofix routinemäßig gelöscht?

t'john 30.07.2012 18:58

Eigentlich nicht. Combofix erstellt sogar selbst einen Wiederherstellungspunkt und sichert die Registry.

Zu beachten gibts jetzt nichts mehr.

Sag bescheid, wenn du soweit bist ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:15 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129