Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ad.adserverplus, doubleclick, pup.blabbers (https://www.trojaner-board.de/121215-ad-adserverplus-doubleclick-pup-blabbers.html)

Amylynn 04.08.2012 11:01

ad.adserverplus, doubleclick, pup.blabbers
 
hallo zusammen,

ich habe zwei browser auf meinem pc. den ff und den chrome. der chrome hat wohl nen virus. es öffnen sich immer zwei popp-up fenster mit entweder ad.adserver oder doubleclick. nachdem ich bei google auf die suche ging, bin ich auf euer forum gestoßen. hab dann malwarebytes durchlaufen lassen und bekam einen schock.

es befinden sich 39 infizierte dateien auf meinem pc. ALLES pup.blabbers. nun weiß ich nicht wie ich weiter vorgehen soll. bin auch keine spezialistin auf diesem gebiet.

welche daten braucht ihr von mir???

lg und danke im voraus

a.l.

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.04.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
bea :: BEAMY-3B4A2CEE0 [Administrator]

04.08.2012 11:29:49
mbam-log-2012-08-04 (11-29-49).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 187379
Laufzeit: 4 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 21
HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 3
HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 2
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 1
C:\Programme\BrowserCompanion (PUP.Blabbers) -> Löschen bei Neustart.

Infizierte Dateien: 12
C:\Programme\BrowserCompanion\BCHelper.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\logo.ico (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\sqlite3.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Löschen bei Neustart.
C:\Programme\BrowserCompanion\updater.ini (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

OTL EXTRAS Logfile:
Code:

OTL Extras logfile created on: 04.08.2012 15:32:30 - Run 1
OTL by OldTimer - Version 3.2.43.0    Folder = D:\downloads google chrome
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,50 Gb Total Physical Memory | 1,71 Gb Available Physical Memory | 68,24% Memory free
4,34 Gb Paging File | 3,53 Gb Available in Paging File | 81,32% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 35,69 Gb Total Space | 13,95 Gb Free Space | 39,08% Space Free | Partition Type: NTFS
Drive D: | 88,34 Gb Total Space | 72,57 Gb Free Space | 82,15% Space Free | Partition Type: NTFS
Drive E: | 108,85 Gb Total Space | 103,99 Gb Free Space | 95,53% Space Free | Partition Type: NTFS
 
Computer Name: BEAMY-3B4A2CEE0 | User Name: bea | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- "E:\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "E:\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"E:\programme\Veetle\Player\VeetleNet.exe" = E:\programme\Veetle\Player\VeetleNet.exe:*:Enabled:VeetleNet -- ()
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
"E:\programme\Veetle\Player\VeetleNet.exe" = E:\programme\Veetle\Player\VeetleNet.exe:*:Enabled:VeetleNet -- ()
"D:\downloads google chrome\SweetImSetup.exe" = D:\downloads google chrome\SweetImSetup.exe:*:Enabled:SweetIM Installer
"C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\FacebookVideoCalling.exe" = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\FacebookVideoCalling.exe:*:Enabled:Facebook Video Calling Plugin -- (Skype Limited)
"C:\Programme\Logitech\Vid HD\Vid.exe" = C:\Programme\Logitech\Vid HD\Vid.exe:*:Enabled:Logitech Vid HD -- (Logitech Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{03ADC8AB-C130-0C3D-1FF9-2C385DF25689}" = CCC Help Czech
"{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center
"{07021185-008D-ABF9-7716-475AC035F8B3}" = CCC Help Spanish
"{08610298-29AE-445B-B37D-EFBE05802967}" = LWS Pictures And Video
"{0DB673A9-FF15-40BC-AE7A-2B4A149AF206}_is1" = InsOManager Version 2010 Einzelplatz Demoversion für Office 200
"{0F8D0406-7755-AC37-6529-73AD649DBE32}" = Catalyst Control Center Graphics Previews Common
"{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1
"{138A4072-9E64-46BD-B5F9-DB2BB395391F}" = LWS VideoEffects
"{15634701-BACE-4449-8B25-1567DA8C9FD3}" = CameraHelperMsi
"{15803703-25FA-4C01-A062-3F4A59937E87}" = Ulead PhotoImpact X3
"{1651216E-E7AD-4250-92A1-FB8ED61391C9}" = LWS Help_main
"{174A3B31-4C43-43DD-866F-73C9DB887B48}" = LWS Twitter
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{21DF0294-6B9D-4741-AB6F-B2ABFBD2387E}" = LWS YouTube Plugin
"{22072CC8-7230-96F8-52F4-05EAF3F906B6}" = CCC Help Polish
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{2368ADBD-6FDF-4B9F-FE41-E20B4D78E79E}" = CCC Help Chinese Standard
"{25EF0DC4-B072-2E04-4581-A13C91423CE6}" = CCC Help Portuguese
"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java(TM) 6 Update 31
"{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5
"{26F7855C-443B-00A6-F7B8-A97A5403F617}" = CCC Help Danish
"{2CB4A925-48A7-DA65-DCEE-D4DE224B7D84}" = CCC Help English
"{306D75B9-7FFF-FF65-0C76-57F2FE4FE1D6}" = Catalyst Control Center Core Implementation
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{32B12FE4-5A51-751A-1FB6-A14E97EBDD5C}" = CCC Help German
"{338F08AB-C262-42C7-B000-34DE1A475273}" = Ad-Aware Email Scanner for Outlook
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{351512E5-01BD-E878-6F57-AA3E517D9ECE}" = Skins
"{354A387E-0374-21A3-6832-335674A6D7D1}" = CCC Help French
"{3C00BEE9-26D0-D9E0-A2D1-62F70D412A12}" = CCC Help Turkish
"{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = erLT
"{4346F7AA-3D56-0941-424C-4454E04D37F6}" = CCC Help Italian
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CAE2F2C-75CD-A0DE-7520-449BCBBCC833}" = CCC Help Korean
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{5396FBD8-8BD7-47F9-92AE-F62F13D5A11D}" = NETGEAR WG111v3 wireless USB 2.0 adapter
"{57F7F0A5-8F22-8E63-E819-803B5C9CA3A5}" = CCC Help Dutch
"{5A3C1721-F8ED-11E0-8AFB-B8AC6F97B88E}" = Google Earth
"{5EA437D2-7A57-B60E-E8F2-76BFAC0895A5}" = CCC Help Chinese Traditional
"{61AF4E75-050E-0304-3417-8BC16417FEB1}" = CCC Help Greek
"{632005DA-C291-5275-284C-5EE96B05C714}" = Catalyst Control Center HydraVision Full
"{6A3F9D74-BB80-4451-8CA1-4B3A857F1359}" = Apple Application Support
"{6C72BE0C-3E25-CACD-0070-2FD9C02ABA14}" = ccc-core-preinstall
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2
"{6F76EC3C-34B1-436E-97FB-48C58D7BEDCD}" = LWS Gallery
"{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}" = Microsoft .NET Framework 2.0
"{71E66D3F-A009-44AB-8784-75E2819BA4BA}" = LWS Motion Detection
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{7964AE02-9127-42C0-A917-2CE4CD4EFE3B}" = Nokia Suite
"{7CAC6A44-C3DE-4153-ACA6-7524602C789E}" = Facebook Video Calling 1.2.0.159
"{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}" = NVIDIA ForceWare Network Access Manager
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{83C8FA3C-F4EA-46C4-8392-D3CE353738D6}" = LWS Launcher
"{880BB617-914E-17E8-D877-A96BAC5794D2}" = Catalyst Control Center Graphics Full New
"{8897CF22-DB6C-8248-895C-12BFA2677F51}" = CCC Help Hungarian
"{8937D274-C281-42E4-8CDB-A0B2DF979189}" = LWS Webcam Software
"{8AF3E926-ED59-11D4-A44B-0000E86D2305}" = Ulead GIF Animator 5 TBYB
"{8D7133DE-27D2-47E5-B248-4180278D32AA}" = Catalyst Control Center - Branding
"{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{94FB906A-CF42-4128-A509-D353026A607E}" = REALTEK Gigabit and Fast Ethernet NIC Driver
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9DAEA76B-E50F-4272-A595-0124E826553D}" = LWS WLM Plugin
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A57025CC-5F2E-4D01-B387-06DB10500D43}" = Nokia Connectivity Cable Driver
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AB67580-257C-45FF-B8F4-C8C30682091A}_is1" = SIW version 2011.07.07
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.3) - Deutsch
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{AF111648-99A1-453E-81DD-80DBBF6DAD0D}" = MSVC90_x86
"{AF710FDE-2815-8C8D-5281-8004C2654AA6}" = CCC Help Russian
"{AFF2D965-C6F2-A210-FBF7-532612AA1D23}" = CCC Help Swedish
"{B21336EE-4AEF-9940-4AC7-EDB89854B8D3}" = CCC Help Thai
"{BBA69346-61A1-BD34-E75A-4D81232DB1FE}" = Catalyst Control Center Localization All
"{BFD5ED08-F066-92D5-BE67-3B9AE5DCFF0C}" = CCC Help Japanese
"{C4609F15-FB3C-D97E-BAA1-4F10815039C2}" = Catalyst Control Center Graphics Full Existing
"{C9E14402-3631-4182-B377-6B0DFB1C0339}" = QuickTime
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{D01FAC3D-86B4-3A19-9D10-9156A0EB3EBE}" = CCC Help Finnish
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{D40EB009-0499-459c-A8AF-C9C110766215}" = Logitech Webcam Software
"{D73722C8-3F65-C75B-A631-5D36894DAB92}" = ccc-core-static
"{DA5B2BDC-F654-4A88-A669-4D34BC7846A1}" = PC Connectivity Solution
"{DDAD33B6-8C00-428D-087B-A7088355B9BE}" = Catalyst Control Center Graphics Light
"{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}" = Ad-Aware
"{E333F074-FC7F-596D-3D61-44F0EC28E8C0}" = ccc-utility
"{E3B64CC5-C011-40C0-92BC-7316CD5E5688}" = Microsoft_VC100_CRT_SP1_x86
"{EED027B7-0DB6-404B-8F45-6DFEE34A0441}" = LWS Video Mask Maker
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{FA38F9E4-BED7-E021-B660-8FDFF7EC6E1A}" = CCC Help Norwegian
"{FF167195-9EE4-46C0-8CD7-FBA3457E88AB}" = LWS Facebook
"3D Dragons_is1" = 3D Dragons v1.07
"504244733D18C8F63FF584AEB290E3904E791693" = Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0)
"Ad-Aware" = Ad-Aware
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software
"ATI Display Driver" = ATI Display Driver
"Avira AntiVir Desktop" = Avira Free Antivirus
"CCleaner" = CCleaner
"dsbF1V1" = the flux collection
"ESET Online Scanner" = ESET Online Scanner v3
"Eye Candy 4000" = Eye Candy 4000
"EyeCandy5Nature" = Alien Skin Eye Candy 5 Nature
"EyeCandy5Textures" = Alien Skin Eye Candy 5 Textures
"Filters Unlimited_is1" = Filters Unlimited 2.0
"InstallShield_{15803703-25FA-4C01-A062-3F4A59937E87}" = Ulead PhotoImpact X3
"InstallShield_{5396FBD8-8BD7-47F9-92AE-F62F13D5A11D}" = NETGEAR WG111v3 wireless USB 2.0 adapter
"InstallShield_{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}" = NVIDIA ForceWare Network Access Manager
"Logitech Vid" = Logitech Vid HD
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.62.0.1300
"Messenger Plus!" = Messenger Plus! 5
"Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0
"Mozilla Firefox 14.0.1 (x86 de)" = Mozilla Firefox 14.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"Nokia Suite" = Nokia Suite
"NVIDIA Drivers" = NVIDIA Drivers
"Veetle TV" = Veetle TV
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"WinLiveSuite_Wave3" = Windows Live Essentials
"Xenofex2" = Alien Skin Xenofex 2.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Google Chrome" = Google Chrome
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 21.06.2012 06:26:21 | Computer Name = BEAMY-3B4A2CEE0 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung chrome.exe, Version 19.0.1084.56, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x000006c8.
 
Error - 21.06.2012 14:08:02 | Computer Name = BEAMY-3B4A2CEE0 | Source = Lavasoft Ad-Aware Service | ID = 0
Description =
 
Error - 21.06.2012 14:15:25 | Computer Name = BEAMY-3B4A2CEE0 | Source = MsiInstaller | ID = 11706
Description = Produkt: Ad-Aware -- Fehler 1706. Für das Produkt Ad-Aware wurde kein
 Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie
 dabei eine gültige Kopie des Installationspakets "Ad-AwareInstaller.msi".
 
Error - 19.07.2012 05:17:34 | Computer Name = BEAMY-3B4A2CEE0 | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung avnotify.exe, Version 12.3.0.15, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 29.07.2012 10:39:40 | Computer Name = BEAMY-3B4A2CEE0 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung iedit_.exe, Version 13.0.0.0, fehlgeschlagenes
 Modul iedit_.exe, Version 13.0.0.0, Fehleradresse 0x003de031.
 
Error - 03.08.2012 06:17:25 | Computer Name = BEAMY-3B4A2CEE0 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung chrome.exe, Version 21.0.1180.60, fehlgeschlagenes
 Modul chrome.dll, Version 21.0.1180.60, Fehleradresse 0x0052c336.
 
[ System Events ]
Error - 14.07.2012 03:54:04 | Computer Name = BEAMY-3B4A2CEE0 | Source = AR9271 | ID = 5001
Description = TP-LINK 300Mbps Wireless N Adapter : Die Ressourcen konnten für den
 notwendigen Vorgang nicht reserviert werden.
 
Error - 16.07.2012 12:31:03 | Computer Name = BEAMY-3B4A2CEE0 | Source = Service Control Manager | ID = 7034
Description = Dienst "WMI-Leistungsadapter" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 18.07.2012 09:29:44 | Computer Name = BEAMY-3B4A2CEE0 | Source = Print | ID = 6161
Description = Das Dokument PB_KAZ_KtoNr_0103047203_07-04-2012_1129.pdf, im Besitz
 von bea, konnte nicht auf dem Drucker HP OfficeJet V40 gedruckt werden. Datentyp:
 NT EMF 1.008. Größe der Warteschlangendatei in Bytes: 141948. Anzahl der gedruckten
 Bytes: 141800. Gesamtanzahl der Seiten des Dokuments: 1. Anzahl der gedruckten
Seiten: 1. Clientcomputer: \\BEAMY-3B4A2CEE0. Vom Druckprozessor zurückgelieferter
 Win32-Fehlercode: 13 (0xd).
 
Error - 30.07.2012 12:29:29 | Computer Name = BEAMY-3B4A2CEE0 | Source = AR9271 | ID = 5001
Description = TP-LINK 300Mbps Wireless N Adapter : Die Ressourcen konnten für den
 notwendigen Vorgang nicht reserviert werden.
 
Error - 03.08.2012 02:59:19 | Computer Name = BEAMY-3B4A2CEE0 | Source = AR9271 | ID = 5001
Description = TP-LINK 300Mbps Wireless N Adapter : Die Ressourcen konnten für den
 notwendigen Vorgang nicht reserviert werden.
 
 
< End of report >

--- --- ---

OTL Logfile:
Code:

OTL logfile created on: 04.08.2012 15:32:30 - Run 1
OTL by OldTimer - Version 3.2.43.0    Folder = D:\downloads google chrome
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,50 Gb Total Physical Memory | 1,71 Gb Available Physical Memory | 68,24% Memory free
4,34 Gb Paging File | 3,53 Gb Available in Paging File | 81,32% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 35,69 Gb Total Space | 13,95 Gb Free Space | 39,08% Space Free | Partition Type: NTFS
Drive D: | 88,34 Gb Total Space | 72,57 Gb Free Space | 82,15% Space Free | Partition Type: NTFS
Drive E: | 108,85 Gb Total Space | 103,99 Gb Free Space | 95,53% Space Free | Partition Type: NTFS
 
Computer Name: BEAMY-3B4A2CEE0 | User Name: bea | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - D:\downloads google chrome\OTL.exe (OldTimer Tools)
PRC - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.)
PRC - E:\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - D:\Avira\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Avira\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Avira\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Avira\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia)
PRC - C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe (Nokia)
PRC - C:\Programme\PC Connectivity Solution\Transports\NclMSBTSrv.exe (Nokia)
PRC - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe (Logitech Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\ESET\ESET Online Scanner\OnlineScannerApp.exe (ESET)
PRC - E:\CDBurnerXP\NMSAccessU.exe ()
PRC - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe ()
PRC - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe ()
PRC - E:\programme\WG111v3.exe ()
PRC - C:\WINXP\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\3D-Relax\3D Living Dinosaurs Trial\trioService.exe ()
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.60\ppgooglenaclpluginchrome.dll ()
MOD - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.60\PepperFlash\pepflashplayer.dll ()
MOD - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.60\pdf.dll ()
MOD - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.60\avutil-51.dll ()
MOD - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.60\avformat-54.dll ()
MOD - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.60\avcodec-54.dll ()
MOD - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\SwiftShader\1.0.0.3\libGLESv2.dll ()
MOD - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\SwiftShader\1.0.0.3\libEGL.dll ()
MOD - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\kolgnaidildmdbfgdnoapjdianbpajne\1.0.5_0\chromeNPAPI.dll ()
MOD - D:\Avira\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - E:\CDBurnerXP\NMSAccessU.exe ()
MOD - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe ()
MOD - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe ()
MOD - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nv_common.dll ()
MOD - E:\programme\WG111v3.exe ()
MOD - E:\programme\WlanDll.dll ()
MOD - C:\WINXP\system32\msdmo.dll ()
MOD - E:\programme\CheckSessions.dll ()
MOD - E:\programme\acAuth.dll ()
MOD - C:\Programme\3D-Relax\3D Living Dinosaurs Trial\trioService.exe ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (MBAMService) -- E:\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (AntiVirSchedulerService) -- D:\Avira\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- D:\Avira\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (UMVPFSrv) -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe (Logitech Inc.)
SRV - (NMSAccess) -- E:\CDBurnerXP\NMSAccessU.exe ()
SRV - (ForceWare Intelligent Application Manager (IAM)) ForceWare Intelligent Application Manager (IAM) -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe ()
SRV - (nSvcIp) -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe ()
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (cpuz135) -- C:\DOKUME~1\bea\LOKALE~1\Temp\cpuz135\cpuz135_x32.sys File not found
DRV - (Changer) --  File not found
DRV - (tkqgsfv) -- C:\WINXP\system32\drivers\jwfdvb.sys ()
DRV - (MBAMProtector) -- C:\WINXP\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (Lbd) -- C:\WINXP\system32\drivers\Lbd.sys (Lavasoft AB)
DRV - (avipbb) -- C:\WINXP\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINXP\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (pccsmcfd) -- C:\WINXP\system32\drivers\pccsmcfd.sys (Nokia)
DRV - (LVUVC) Logitech Webcam C210(UVC) -- C:\WINXP\system32\drivers\lvuvc.sys (Logitech Inc.)
DRV - (LVRS) -- C:\WINXP\system32\drivers\lvrs.sys (Logitech Inc.)
DRV - (nmwcdc) -- C:\WINXP\system32\drivers\ccdcmbo.sys (Nokia)
DRV - (nmwcd) -- C:\WINXP\system32\drivers\ccdcmb.sys (Nokia)
DRV - (UsbserFilt) -- C:\WINXP\system32\drivers\usbser_lowerfltj.sys (Nokia)
DRV - (upperdev) -- C:\WINXP\system32\drivers\usbser_lowerflt.sys (Nokia)
DRV - (avkmgr) -- C:\WINXP\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (SenFiltService) -- C:\WINXP\system32\drivers\senfilt.sys (Sensaura)
DRV - (AR9271) -- C:\WINXP\system32\drivers\athuw.sys (Atheros Communications, Inc.)
DRV - (ssmdrv) -- C:\WINXP\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (LVPr2Mon) -- C:\WINXP\system32\drivers\LVPr2Mon.sys ()
DRV - (ati2mtag) -- C:\WINXP\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (StarOpen) -- C:\WINXP\System32\drivers\StarOpen.sys ()
DRV - (nvnetbus) -- C:\WINXP\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINXP\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (gameenum) -- C:\WINXP\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINXP\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation)
DRV - (RTL8187B) -- C:\WINXP\system32\drivers\wg111v3.sys (Realtek Semiconductor Corporation                          )
DRV - (MTsensor) -- C:\WINXP\system32\drivers\ASACPI.sys ()
DRV - (ms_mpu401) -- C:\WINXP\system32\drivers\msmpu401.sys (Microsoft Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN Deutschland: Hotmail, Skype Download und Messenger sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 84 D2 0A C9 20 64 CC 01  [binary data]
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Search the web"
FF - prefs.js..browser.search.order.1: "Search the web"
FF - prefs.js..browser.search.selectedEngine: "Search the web"
FF - prefs.js..browser.startup.homepage: "hxxp://www.facebook.com/?sk=lf"
FF - prefs.js..keyword.URL: "hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
 
FF - user.js..browser.search.selectedEngine: "Search the web"
FF - user.js..browser.search.order.1: "Search the web"
FF - user.js..browser.search.defaultenginename: "Search the web"
FF - user.js..keyword.URL: "hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINXP\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINXP\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@nokia.com/EnablerPlugin: C:\Programme\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18: E:\programme\Veetle\plugins\npVeetle.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18: E:\programme\Veetle\Player\npvlc.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: E:\programme\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: D:\anwendung\components [2012.07.19 10:32:54 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: D:\anwendung\plugins
 
[2011.09.07 23:00:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla\Extensions
[2012.08.03 09:00:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla\Firefox\Profiles\b47elvnc.default\extensions
[2012.08.03 09:00:03 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla\Firefox\Profiles\b47elvnc.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2012.06.01 01:17:54 | 000,000,000 | ---D | M] (Browser Companion Helper) -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla\Firefox\Profiles\b47elvnc.default\extensions\bbrs_002@blabbers.com
[2011.10.30 17:36:06 | 000,000,000 | ---D | M] (toolplugin) -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla\Firefox\Profiles\b47elvnc.default\extensions\welcome@toolmin.com
[2011.09.10 15:38:30 | 000,089,388 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\BEA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\B47ELVNC.DEFAULT\EXTENSIONS\{DD05FD3D-18DF-4CE4-AE53-E795339C5F01}.XPI
[2012.06.22 08:58:20 | 000,109,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\BEA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\B47ELVNC.DEFAULT\EXTENSIONS\ADBLOCKPOPUPS@JESSEHAKANEN.NET.XPI
 
========== Chrome  ==========
 
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.60\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.60\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.60\gcswf32.dll
CHR - plugin: Shockwave Flash (Disabled) = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINXP\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin7.dll
CHR - plugin: Adobe Acrobat (Enabled) = E:\programme\Reader\Browser\nppdf32.dll
CHR - plugin: Google Update (Enabled) = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Google Earth Plugin (Enabled) = C:\Programme\Google\Google Earth\plugin\npgeplugin.dll
CHR - plugin: Java(TM) Platform SE 6 U31 (Enabled) = C:\Programme\Java\jre6\bin\plugin2\npjp2.dll
CHR - plugin: Veetle TV Player (Enabled) = E:\programme\Veetle\Player\npvlc.dll
CHR - plugin: Veetle TV Core (Enabled) = E:\programme\Veetle\plugins\npVeetle.dll
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Deaktivierungs-Add-on von Google Analytics = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fllaojicojecljbmefodhfapmkghcbnh\0.9.0_0\
CHR - Extension: AdBlock = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.5.38_0\
CHR - Extension: Browser Companion Helper = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\kolgnaidildmdbfgdnoapjdianbpajne\1.0.5_0\
CHR - Extension: Cork Board = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\omedpokkgakfifajbapagggilbcenaga\1.0_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2008.04.14 08:00:00 | 000,000,820 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-89AF-189327213627} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] D:\Avira\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\NETGEAR WG111v3 Setup-Assistent.lnk = E:\programme\WG111v3.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - E:\OFFICE11\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINXP\system32\nvLsp.dll (NVIDIA)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINXP\system32\nvLsp.dll (NVIDIA)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINXP\system32\nvLsp.dll (NVIDIA)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\WINXP\system32\nvLsp.dll (NVIDIA)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{09C7EF59-8510-45AD-B6DD-1047F82DEAE1}: DhcpNameServer = 192.168.0.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINXP\system32\userinit.exe) - C:\WINXP\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINXP\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.08.26 19:24:51 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2005.07.25 17:15:56 | 000,094,208 | ---- | M] (Ulead Systems, Inc.) - D:\autoenh.dll -- [ NTFS ]
O32 - AutoRun File - [2005.08.30 12:00:18 | 000,106,496 | ---- | M] (Ulead Systems, Inc.) - D:\AutoRen.dll -- [ NTFS ]
O32 - AutoRun File - [2004.03.30 11:10:54 | 000,021,452 | ---- | M] () - D:\AutoRen.hlp -- [ NTFS ]
O32 - AutoRun File - [2004.04.27 10:43:24 | 000,036,864 | ---- | M] (Ulead Systems, Inc.) - D:\AutoRen_Res.dll -- [ NTFS ]
O32 - AutoRun File - [2011.07.27 20:15:11 | 000,000,410 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.08.04 12:25:41 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.08.03 12:30:01 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\bea\Recent
[2012.07.29 13:59:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\3D Dragons
[2012.07.29 13:59:27 | 000,610,304 | ---- | C] (margo) -- C:\WINXP\System32\dragon.scr
[2012.07.29 13:59:27 | 000,000,000 | ---D | C] -- C:\Programme\3D Dragons
[2012.07.29 13:40:50 | 000,028,672 | ---- | C] (Auralis, Inc.) -- C:\WINXP\System32\ssconfig.exe
[2012.07.29 13:23:56 | 000,827,392 | ---- | C] (Macromedia, Inc.) -- C:\WINXP\System32\Flash.ocx
[2012.07.29 13:23:56 | 000,000,000 | ---D | C] -- C:\Programme\3D-Relax
[2012.07.29 13:00:01 | 000,072,704 | ---- | C] (Microsoft Corporation) -- C:\WINXP\ST5UNST.EXE
[2012.07.29 13:00:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bea\Startmenü\Programme\Start
[2012.07.29 12:48:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bea\Eigene Dateien\Aqua Real 2 Demo
[2012.07.29 12:47:03 | 002,297,552 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_26.dll
[2012.07.29 12:42:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Dream Aquarium
[2012.07.29 12:42:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Dream Aquarium
[2012.07.29 03:09:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nokia
[2012.07.29 03:01:58 | 000,018,816 | ---- | C] (Nokia) -- C:\WINXP\System32\drivers\pccsmcfd.sys
[2012.07.29 03:01:20 | 000,000,000 | ---D | C] -- C:\Programme\PC Connectivity Solution
[2012.07.29 02:59:49 | 000,008,192 | ---- | C] (Nokia) -- C:\WINXP\System32\drivers\usbser_lowerfltj.sys
[2012.07.29 02:59:40 | 000,008,192 | ---- | C] (Nokia) -- C:\WINXP\System32\drivers\usbser_lowerflt.sys
[2012.07.29 02:59:31 | 000,023,168 | ---- | C] (Nokia) -- C:\WINXP\System32\drivers\ccdcmbo.sys
[2012.07.29 02:59:25 | 000,018,176 | ---- | C] (Nokia) -- C:\WINXP\System32\drivers\ccdcmb.sys
[2012.07.06 02:11:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Sun
[2 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.08.04 15:31:00 | 000,000,880 | ---- | M] () -- C:\WINXP\tasks\Adobe Flash Player Updater.job
[2012.08.04 15:23:26 | 000,054,016 | ---- | M] () -- C:\WINXP\System32\drivers\jwfdvb.sys
[2012.08.04 15:15:00 | 000,001,202 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskUserS-1-5-21-1935655697-2025429265-1801674531-1003UA.job
[2012.08.04 14:49:03 | 000,001,220 | ---- | M] () -- C:\WINXP\tasks\FacebookUpdateTaskUserS-1-5-21-1935655697-2025429265-1801674531-1003UA.job
[2012.08.04 14:43:10 | 000,001,084 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskMachineUA.job
[2012.08.04 13:15:00 | 000,001,150 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskUserS-1-5-21-1935655697-2025429265-1801674531-1003Core.job
[2012.08.04 12:41:02 | 000,001,080 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskMachineCore.job
[2012.08.04 11:29:28 | 000,000,207 | -HS- | M] () -- C:\boot.ini
[2012.08.04 11:29:09 | 000,000,470 | ---- | M] () -- C:\WINXP\tasks\Ad-Aware Update (Weekly).job
[2012.08.04 11:26:45 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat
[2012.08.04 11:24:56 | 000,000,540 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.04 09:10:07 | 000,007,290 | ---- | M] () -- C:\log.html
[2012.08.03 17:49:04 | 000,001,198 | ---- | M] () -- C:\WINXP\tasks\FacebookUpdateTaskUserS-1-5-21-1935655697-2025429265-1801674531-1003Core.job
[2012.08.03 14:22:07 | 000,009,728 | ---- | M] () -- C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.08.02 20:31:23 | 000,426,184 | ---- | M] (Adobe Systems Incorporated) -- C:\WINXP\System32\FlashPlayerApp.exe
[2012.08.02 20:31:23 | 000,070,344 | ---- | M] (Adobe Systems Incorporated) -- C:\WINXP\System32\FlashPlayerCPLApp.cpl
[2012.07.30 11:45:01 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl
[2012.07.29 13:46:39 | 000,000,149 | ---- | M] () -- C:\WINXP\WSST_Screen_Saver.ini
[2012.07.29 13:41:17 | 002,359,350 | ---- | M] () -- C:\WINXP\webshots.bmp
[2012.07.29 13:40:50 | 000,028,672 | ---- | M] (Auralis, Inc.) -- C:\WINXP\System32\ssconfig.exe
[2012.07.29 13:40:49 | 000,180,224 | ---- | M] () -- C:\WINXP\UninstallWSST.exe
[2012.07.29 13:31:46 | 002,269,231 | ---- | M] () -- C:\dino_log.html
[2012.07.29 13:27:24 | 000,000,003 | ---- | M] () -- C:\WINXP\System32\Dino.dll
[2012.07.29 03:09:50 | 000,001,713 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nokia Suite.lnk
[2012.07.28 17:45:34 | 000,000,030 | ---- | M] () -- C:\WINXP\Iedit_.INI
[2 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.08.04 15:23:25 | 000,054,016 | ---- | C] () -- C:\WINXP\System32\drivers\jwfdvb.sys
[2012.07.29 13:41:17 | 002,359,350 | ---- | C] () -- C:\WINXP\webshots.bmp
[2012.07.29 13:40:53 | 000,000,149 | ---- | C] () -- C:\WINXP\WSST_Screen_Saver.ini
[2012.07.29 13:40:49 | 000,180,224 | ---- | C] () -- C:\WINXP\UninstallWSST.exe
[2012.07.29 13:27:24 | 000,000,003 | ---- | C] () -- C:\WINXP\System32\Dino.dll
[2012.07.29 13:24:15 | 002,269,231 | ---- | C] () -- C:\dino_log.html
[2012.07.29 13:23:57 | 000,007,290 | ---- | C] () -- C:\log.html
[2012.07.29 03:09:49 | 000,001,713 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nokia Suite.lnk
[2012.06.21 21:11:52 | 000,015,880 | ---- | C] () -- C:\WINXP\System32\lsdelete.exe
[2011.10.01 17:49:46 | 000,000,673 | ---- | C] () -- C:\WINXP\nvrph.ini
[2011.09.29 19:55:58 | 000,000,605 | ---- | C] () -- C:\WINXP\nvrbm.ini
[2011.08.31 11:12:48 | 000,000,335 | ---- | C] () -- C:\WINXP\fmachine.ini
[2011.08.31 10:52:40 | 000,210,944 | ---- | C] () -- C:\WINXP\System32\MSVCRT10.DLL
[2011.08.31 00:34:10 | 000,000,030 | ---- | C] () -- C:\WINXP\Iedit_.INI
[2011.08.29 15:52:30 | 000,005,504 | ---- | C] () -- C:\WINXP\System32\drivers\StarOpen.sys
[2011.08.29 11:48:33 | 000,009,728 | ---- | C] () -- C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.08.28 19:59:49 | 000,004,984 | ---- | C] () -- C:\WINXP\System32\drivers\nvphy.bin
[2011.08.27 01:40:16 | 000,005,810 | ---- | C] () -- C:\WINXP\System32\drivers\ASACPI.sys
[2011.08.27 00:27:44 | 000,000,394 | ---- | C] () -- C:\WINXP\ODBC.INI
[2011.08.26 23:23:31 | 000,005,115 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mtbjfghn.xbe
[2011.08.26 22:40:01 | 000,000,000 | ---- | C] () -- C:\WINXP\ativpsrm.bin
[2011.08.26 22:38:23 | 000,593,920 | ---- | C] () -- C:\WINXP\System32\ati2sgag.exe
[2011.08.26 20:08:50 | 000,004,073 | ---- | C] () -- C:\WINXP\ODBCINST.INI
[2011.08.26 20:05:41 | 000,185,016 | ---- | C] () -- C:\WINXP\System32\FNTCACHE.DAT
[2011.08.26 19:28:10 | 000,002,048 | --S- | C] () -- C:\WINXP\bootstat.dat
[2011.08.26 19:21:26 | 000,021,740 | ---- | C] () -- C:\WINXP\System32\emptyregdb.dat
[2011.08.12 12:20:14 | 000,015,896 | ---- | C] () -- C:\WINXP\System32\drivers\iKeyLFT2.dll
[2010.11.10 04:45:32 | 000,104,472 | ---- | C] () -- C:\WINXP\System32\LogiDPPApp.exe
[2010.11.10 04:45:30 | 010,920,984 | ---- | C] () -- C:\WINXP\System32\LogiDPP.dll
[2010.11.10 04:45:20 | 000,336,408 | ---- | C] () -- C:\WINXP\System32\DevManagerCore.dll
[2010.11.10 04:31:42 | 000,028,418 | ---- | C] () -- C:\WINXP\System32\lvcoinst.ini

< End of report >

--- --- ---

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=4f1d14460bffd549aa8486caf0102025
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-04 11:13:49
# local_time=2012-08-04 01:13:49 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=1792 16777191 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 167 167 0 0
# scanned=54886
# found=4
# cleaned=0
# scan_time=2721
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\installer_driver_canon_canoscan_n670u_1_2_3_6_Deutsch.rar Win32/Vittalia.A application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\Setup-MsgPlus-510.exe a variant of Win32/MessengerPlus.A application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Temp\ICReinstall\ulead gif animator.exe a variant of Win32/InstallCore.D application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Temp\SweetIMReinstall\SweetImSetup.exe a variant of Win32/SweetIM.B application (unable to clean) 00000000000000000000000000000000 I
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=4f1d14460bffd549aa8486caf0102025
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-04 01:22:26
# local_time=2012-08-04 03:22:26 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=1792 16777191 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 4177 4177 0 0
# scanned=107124
# found=8
# cleaned=0
# scan_time=6428
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\installer_driver_canon_canoscan_n670u_1_2_3_6_Deutsch.rar Win32/Vittalia.A application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\Setup-MsgPlus-510.exe a variant of Win32/MessengerPlus.A application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Temp\ICReinstall\ulead gif animator.exe a variant of Win32/InstallCore.D application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Temp\SweetIMReinstall\SweetImSetup.exe a variant of Win32/SweetIM.B application (unable to clean) 00000000000000000000000000000000 I
D:\autorun.inf INF/Autorun.gen worm (unable to clean) 00000000000000000000000000000000 I
D:\downloads ff\beach2aw.exe probably a variant of Win32/InstallIQ application (unable to clean) 00000000000000000000000000000000 I
D:\downloads ff\MsgPlusLive-484.exe a variant of Win32/MessengerPlus application (unable to clean) 00000000000000000000000000000000 I
D:\downloads ff\SoftonicDownloader75452.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I

# AdwCleaner v1.800 - Logfile created 08/04/2012 at 15:44:01
# Updated 01/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : bea - BEAMY-3B4A2CEE0
# Running from : D:\downloads google chrome\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Dokumente und Einstellungen\bea\AppData\LocalLow\bbrs_002.tb
Folder Found : C:\Dokumente und Einstellungen\bea\Anwendungsdaten\facemoods.com
Folder Found : C:\Dokumente und Einstellungen\bea\Anwendungsdaten\OpenCandy
Folder Found : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate

***** [Registry] *****

Key Found : HKCU\Software\BrowserCompanion
Key Found : HKCU\Software\Softonic
Key Found : HKLM\SOFTWARE\BrowserCompanion
Key Found : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Key Found : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Key Found : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Key Found : HKLM\SOFTWARE\Software

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Key Found : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Key Found : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Key Found : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Key Found : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Found : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Key Found : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Found : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-89AF-189327213627}]
Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [2456 octets] - [04/08/2012 15:44:01]

########## EOF - C:\AdwCleaner[R1].txt - [2584 octets] ##########

Amylynn 05.08.2012 11:19

hallo? hab ich irgendwas falsch gemacht? :heulen:

cosinus 09.08.2012 12:15

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Amylynn 09.08.2012 15:25

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.09.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
bea :: BEAMY-3B4A2CEE0 [Administrator]

09.08.2012 15:20:34
mbam-log-2012-08-09 (15-20-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 290017
Laufzeit: 52 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\bea\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{9237C489-42E7-46A9-B2F3-C40D9E5BEC6C}\RP318\A0029056.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.04.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
bea :: BEAMY-3B4A2CEE0 [Administrator]

04.08.2012 11:29:49
mbam-log-2012-08-04 (11-29-49).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 187379
Laufzeit: 4 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 21
HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 3
HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 2
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 1
C:\Programme\BrowserCompanion (PUP.Blabbers) -> Löschen bei Neustart.

Infizierte Dateien: 12
C:\Programme\BrowserCompanion\BCHelper.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\logo.ico (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\sqlite3.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Löschen bei Neustart.
C:\Programme\BrowserCompanion\updater.ini (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.17.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
bea :: BEAMY-3B4A2CEE0 [Administrator]

21.06.2012 08:53:21
mbam-log-2012-06-21 (08-53-21).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 197021
Laufzeit: 33 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 3
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\SoftonicDownloader_fuer_kmplayer.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\SoftonicDownloader_fuer_malwarebytes-anti-malware.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\SoftonicDownloader_fuer_messenger-plus.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\SoftonicDownloader_fuer_quicktime.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

jetzt muss ich erstmal mein kind abholen. schaue später nochmal rein. VIELEN VIELEN DANK schon mal :)

cosinus 10.08.2012 18:37

Code:

C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\SoftonicDownloader_fuer_kmplayer.exe
Vermüllte Software von Softonic scheint gerade stark in Mode zu sein! http://cosgan.de/images/midi/boese/a040.gif

Finger weg von Softonic!! :pfui:

Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen


adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.

Amylynn 10.08.2012 18:50

öhm :/ weiß nicht was das mit softonic ist. war bestimmt mein neffe. aber ich werd den pc jetzt nur noch alleine nutzen.

und bitte.. wo soll ich diesen adwcleaner runterladen????? da ist kein link bei. nicht dass ich den von ner falschen seite runterlade :crazy:

Code:

# AdwCleaner v1.703 - Logfile created 08/10/2012 at 19:53:43
# Updated 20/07/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : bea - BEAMY-3B4A2CEE0
# Running from : D:\downloads google chrome\adwCleaner1703.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Dokumente und Einstellungen\bea\AppData\LocalLow\bbrs_002.tb
Folder Deleted : C:\Dokumente und Einstellungen\bea\Anwendungsdaten\facemoods.com
Folder Deleted : C:\Dokumente und Einstellungen\bea\Anwendungsdaten\OpenCandy
Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate

***** [Registry] *****

Key Deleted : HKCU\Software\BrowserCompanion
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKLM\SOFTWARE\BrowserCompanion
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Key Deleted : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Key Deleted : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Key Deleted : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
Key Deleted : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
Key Deleted : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
Key Deleted : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Key Deleted : HKLM\SOFTWARE\Software

***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-89AF-189327213627}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [2585 octets] - [04/08/2012 15:44:01]
AdwCleaner[S1].txt - [3041 octets] - [10/08/2012 19:53:43]

########## EOF - C:\AdwCleaner[S1].txt - [3169 octets] ##########



hab es jetzt bei chip runtergeladen, weil ich ja NICHT ungeduldig bin :)

cosinus 11.08.2012 16:10

Ähem, hier nochmal richtig mit dem adwCleaner, natürlich neu runterladen!

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R2].txt.

Amylynn 13.08.2012 14:37

Code:

# AdwCleaner v1.800 - Logfile created 08/13/2012 at 15:35:55
# Updated 01/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : bea - BEAMY-3B4A2CEE0
# Running from : C:\Dokumente und Einstellungen\bea\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [2585 octets] - [04/08/2012 15:44:01]
AdwCleaner[S1].txt - [3170 octets] - [10/08/2012 19:53:43]
AdwCleaner[R2].txt - [671 octets] - [13/08/2012 15:35:55]

########## EOF - C:\AdwCleaner[R2].txt - [798 octets] ##########

lieben dank schon mal. hatte die tage wenig zeit, sorry

cosinus 13.08.2012 17:47

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Amylynn 13.08.2012 23:07

1. windows geht normal.

2. es gibt einen leeren ordner unter start/programme. der heißt einfach start und ist leer. was das war kann ich nicht genau sagen. könnte einer von den bildschirmschonern sein die ich mir zuletzt runtergeladen hatte. einige habe ich wieder gelöscht. der wäre aber auch nicht wichtig.

cosinus 14.08.2012 15:13

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Amylynn 14.08.2012 15:28

Code:

OTL logfile created on: 14.08.2012 16:18:56 - Run 2
OTL by OldTimer - Version 3.2.57.0    Folder = C:\Dokumente und Einstellungen\bea\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,50 Gb Total Physical Memory | 2,02 Gb Available Physical Memory | 80,93% Memory free
4,34 Gb Paging File | 3,98 Gb Available in Paging File | 91,70% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 35,69 Gb Total Space | 13,17 Gb Free Space | 36,89% Space Free | Partition Type: NTFS
Drive D: | 88,34 Gb Total Space | 72,06 Gb Free Space | 81,58% Space Free | Partition Type: NTFS
Drive E: | 108,85 Gb Total Space | 103,99 Gb Free Space | 95,53% Space Free | Partition Type: NTFS
 
Computer Name: BEAMY-3B4A2CEE0 | User Name: bea | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\bea\Desktop\OTL (1).exe (OldTimer Tools)
PRC - D:\Avira\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - E:\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - D:\Avira\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Avira\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - D:\Avira\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia)
PRC - C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe (Nokia)
PRC - C:\Programme\PC Connectivity Solution\Transports\NclMSBTSrv.exe (Nokia)
PRC - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe (Logitech Inc.)
PRC - E:\CDBurnerXP\NMSAccessU.exe ()
PRC - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe ()
PRC - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe ()
PRC - E:\programme\WG111v3.exe ()
PRC - C:\WINXP\explorer.exe (Microsoft Corporation)
 
 
========== Modules (No Company Name) ==========
 
MOD - D:\Avira\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - E:\CDBurnerXP\NMSAccessU.exe ()
MOD - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe ()
MOD - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe ()
MOD - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nv_common.dll ()
MOD - E:\programme\WG111v3.exe ()
MOD - E:\programme\WlanDll.dll ()
MOD - E:\programme\CheckSessions.dll ()
MOD - E:\programme\acAuth.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (MBAMService) -- E:\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (AntiVirSchedulerService) -- D:\Avira\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- D:\Avira\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (UMVPFSrv) -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe (Logitech Inc.)
SRV - (NMSAccess) -- E:\CDBurnerXP\NMSAccessU.exe ()
SRV - (ForceWare Intelligent Application Manager (IAM) -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe ()
SRV - (nSvcIp) -- C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe ()
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (cpuz135) -- C:\DOKUME~1\bea\LOKALE~1\Temp\cpuz135\cpuz135_x32.sys File not found
DRV - (Changer) --  File not found
DRV - (MBAMProtector) -- C:\WINXP\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (Lbd) -- C:\WINXP\system32\drivers\Lbd.sys (Lavasoft AB)
DRV - (avipbb) -- C:\WINXP\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINXP\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (pccsmcfd) -- C:\WINXP\system32\drivers\pccsmcfd.sys (Nokia)
DRV - (LVUVC) -- C:\WINXP\system32\drivers\lvuvc.sys (Logitech Inc.)
DRV - (LVRS) -- C:\WINXP\system32\drivers\lvrs.sys (Logitech Inc.)
DRV - (nmwcdc) -- C:\WINXP\system32\drivers\ccdcmbo.sys (Nokia)
DRV - (nmwcd) -- C:\WINXP\system32\drivers\ccdcmb.sys (Nokia)
DRV - (UsbserFilt) -- C:\WINXP\system32\drivers\usbser_lowerfltj.sys (Nokia)
DRV - (upperdev) -- C:\WINXP\system32\drivers\usbser_lowerflt.sys (Nokia)
DRV - (avkmgr) -- C:\WINXP\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (SenFiltService) -- C:\WINXP\system32\drivers\senfilt.sys (Sensaura)
DRV - (AR9271) -- C:\WINXP\system32\drivers\athuw.sys (Atheros Communications, Inc.)
DRV - (ssmdrv) -- C:\WINXP\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (LVPr2Mon) -- C:\WINXP\system32\drivers\LVPr2Mon.sys ()
DRV - (ati2mtag) -- C:\WINXP\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (StarOpen) -- C:\WINXP\System32\drivers\StarOpen.sys ()
DRV - (nvnetbus) -- C:\WINXP\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINXP\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (gameenum) -- C:\WINXP\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (rtl8139) -- C:\WINXP\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation)
DRV - (RTL8187B) -- C:\WINXP\system32\drivers\wg111v3.sys (Realtek Semiconductor Corporation                          )
DRV - (MTsensor) -- C:\WINXP\system32\drivers\ASACPI.sys ()
DRV - (ms_mpu401) -- C:\WINXP\system32\drivers\msmpu401.sys (Microsoft Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-1935655697-2025429265-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKU\S-1-5-21-1935655697-2025429265-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\S-1-5-21-1935655697-2025429265-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-1935655697-2025429265-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-1935655697-2025429265-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 84 D2 0A C9 20 64 CC 01  [binary data]
IE - HKU\S-1-5-21-1935655697-2025429265-1801674531-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1935655697-2025429265-1801674531-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-1935655697-2025429265-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Search the web"
FF - prefs.js..browser.search.order.1: "Search the web"
FF - prefs.js..browser.search.selectedEngine: "Search the web"
FF - prefs.js..browser.startup.homepage: "hxxp://www.facebook.com/?sk=lf"
FF - prefs.js..keyword.URL: "hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
 
FF - user.js..browser.search.selectedEngine: "Search the web"
FF - user.js..browser.search.order.1: "Search the web"
FF - user.js..browser.search.defaultenginename: "Search the web"
FF - user.js..keyword.URL: "hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINXP\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINXP\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@nokia.com/EnablerPlugin: C:\Programme\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18: E:\programme\Veetle\plugins\npVeetle.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18: E:\programme\Veetle\Player\npvlc.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: E:\programme\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: D:\anwendung\components [2012.07.19 10:32:54 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: D:\anwendung\plugins
 
[2011.09.07 23:00:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla\Extensions
[2012.08.03 09:00:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla\Firefox\Profiles\b47elvnc.default\extensions
[2012.08.03 09:00:03 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla\Firefox\Profiles\b47elvnc.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2012.06.01 01:17:54 | 000,000,000 | ---D | M] (Browser Companion Helper) -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla\Firefox\Profiles\b47elvnc.default\extensions\bbrs_002@blabbers.com
[2011.10.30 17:36:06 | 000,000,000 | ---D | M] (toolplugin) -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla\Firefox\Profiles\b47elvnc.default\extensions\welcome@toolmin.com
[2011.09.10 15:38:30 | 000,089,388 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\BEA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\B47ELVNC.DEFAULT\EXTENSIONS\{DD05FD3D-18DF-4CE4-AE53-E795339C5F01}.XPI
[2012.06.22 08:58:20 | 000,109,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\BEA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\B47ELVNC.DEFAULT\EXTENSIONS\ADBLOCKPOPUPS@JESSEHAKANEN.NET.XPI
 
========== Chrome  ==========
 
CHR - homepage: hxxp://www.google.com/
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}
CHR - homepage: hxxp://www.google.com/
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.75\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.75\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\21.0.1180.75\gcswf32.dll
CHR - plugin: Shockwave Flash (Disabled) = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINXP\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = E:\plugins\npqtplugin7.dll
CHR - plugin: Adobe Acrobat (Enabled) = E:\programme\Reader\Browser\nppdf32.dll
CHR - plugin: Google Update (Enabled) = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Google Earth Plugin (Enabled) = C:\Programme\Google\Google Earth\plugin\npgeplugin.dll
CHR - plugin: Java(TM) Platform SE 6 U31 (Enabled) = C:\Programme\Java\jre6\bin\plugin2\npjp2.dll
CHR - plugin: Veetle TV Player (Enabled) = E:\programme\Veetle\Player\npvlc.dll
CHR - plugin: Veetle TV Core (Enabled) = E:\programme\Veetle\plugins\npVeetle.dll
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Deaktivierungs-Add-on von Google Analytics = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fllaojicojecljbmefodhfapmkghcbnh\0.9.0_0\
CHR - Extension: AdBlock = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.5.41_0\
CHR - Extension: Cork Board = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\omedpokkgakfifajbapagggilbcenaga\1.0_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2008.04.14 08:00:00 | 000,000,820 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [avgnt] D:\Avira\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKU\S-1-5-21-1935655697-2025429265-1801674531-1003..\Run: [NokiaSuite.exe] C:\Programme\Nokia\Nokia Suite\NokiaSuite.exe (Nokia)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\NETGEAR WG111v3 Setup-Assistent.lnk = E:\programme\WG111v3.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1935655697-2025429265-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - E:\OFFICE11\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINXP\system32\nvLsp.dll (NVIDIA)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINXP\system32\nvLsp.dll (NVIDIA)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINXP\system32\nvLsp.dll (NVIDIA)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\WINXP\system32\nvLsp.dll (NVIDIA)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{09C7EF59-8510-45AD-B6DD-1047F82DEAE1}: DhcpNameServer = 192.168.0.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINXP\system32\userinit.exe) - C:\WINXP\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINXP\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.08.26 19:24:51 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2005.07.25 17:15:56 | 000,094,208 | ---- | M] (Ulead Systems, Inc.) - D:\autoenh.dll -- [ NTFS ]
O32 - AutoRun File - [2005.08.30 12:00:18 | 000,106,496 | ---- | M] (Ulead Systems, Inc.) - D:\AutoRen.dll -- [ NTFS ]
O32 - AutoRun File - [2004.03.30 11:10:54 | 000,021,452 | ---- | M] () - D:\AutoRen.hlp -- [ NTFS ]
O32 - AutoRun File - [2004.04.27 10:43:24 | 000,036,864 | ---- | M] (Ulead Systems, Inc.) - D:\AutoRen_Res.dll -- [ NTFS ]
O32 - AutoRun File - [2011.07.27 20:15:11 | 000,000,410 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^bea^Startmenü^Programme^Autostart^Logitech . Produktregistrierung.lnk - C:\Programme\Logitech\Ereg\eReg.exe - (Leader Technologies/Logitech)
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Browser companion helper - hkey= - key= -  File not found
MsConfig - StartUpReg: CTFMON.EXE - hkey= - key= -  File not found
MsConfig - StartUpReg: Facebook Update - hkey= - key= - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
MsConfig - StartUpReg: Google Update - hkey= - key= - C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe (Google Inc.)
MsConfig - StartUpReg: Logitech Vid - hkey= - key= - C:\Programme\Logitech\Vid HD\Vid.exe (Logitech Inc.)
MsConfig - StartUpReg: LWS - hkey= - key= - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe (Logitech Inc.)
MsConfig - StartUpReg: Malwarebytes' Anti-Malware - hkey= - key= - E:\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
MsConfig - StartUpReg: msnmsgr - hkey= - key= - C:\Programme\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation)
MsConfig - StartUpReg: NokiaMServer - hkey= - key= -  File not found
MsConfig - StartUpReg: NokiaOviSuite2 - hkey= - key= -  File not found
MsConfig - StartUpReg: NokiaSuite.exe - hkey= - key= - C:\Programme\Nokia\Nokia Suite\NokiaSuite.exe (Nokia)
MsConfig - StartUpReg: PlusService - hkey= - key= - D:\downloads ff\msn plus\Messenger Plus!\PlusService.exe (Yuna Software)
MsConfig - StartUpReg: QuickTime Task - hkey= - key= - E:\qttask.exe (Apple Inc.)
MsConfig - StartUpReg: SoundMAXPnP - hkey= - key= - C:\Programme\Analog Devices\Core\smax4pnp.exe (Analog Devices, Inc.)
MsConfig - StartUpReg: StartCCC - hkey= - key= - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
MsConfig - StartUpReg: trioService - hkey= - key= - C:\Programme\3D-Relax\3D Living Dinosaurs Trial\trioService.exe  ()
MsConfig - StartUpReg: Ulead AutoDetector v2 - hkey= - key= - C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\Monitor.exe (Ulead Systems, Inc.)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 2
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: Lavasoft Ad-Aware Service - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: Lavasoft Ad-Aware Service - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} -
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINXP\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINXP\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINXP\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINXP\system32\Rundll32.exe C:\WINXP\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {EF289A85-8E57-408d-BE47-73B55609861A} - RootsUpdate
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINXP\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINXP\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINXP\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIEActiveSetup SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
ActiveX: >{99820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: Microsoft Base Smart Card Crypto Provider Package -
 
Drivers32: msacm.iac2 - C:\WINXP\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINXP\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINXP\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINXP\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo - C:\WINXP\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: MSVideo8 - C:\WINXP\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINXP\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.I420 - C:\WINXP\System32\lvcodec2.dll (Logitech Inc.)
Drivers32: vidc.iv31 - C:\WINXP\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINXP\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINXP\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINXP\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.08.14 16:15:00 | 000,596,992 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\bea\Desktop\OTL (1).exe
[2012.08.04 12:25:41 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.08.03 12:30:01 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\bea\Recent
[2012.07.29 13:59:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\3D Dragons
[2012.07.29 13:59:27 | 000,610,304 | ---- | C] (margo) -- C:\WINXP\System32\dragon.scr
[2012.07.29 13:59:27 | 000,000,000 | ---D | C] -- C:\Programme\3D Dragons
[2012.07.29 13:40:50 | 000,028,672 | ---- | C] (Auralis, Inc.) -- C:\WINXP\System32\ssconfig.exe
[2012.07.29 13:23:56 | 000,827,392 | ---- | C] (Macromedia, Inc.) -- C:\WINXP\System32\Flash.ocx
[2012.07.29 13:23:56 | 000,000,000 | ---D | C] -- C:\Programme\3D-Relax
[2012.07.29 13:00:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bea\Startmenü\Programme\Start
[2012.07.29 12:48:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bea\Eigene Dateien\Aqua Real 2 Demo
[2012.07.29 12:42:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Dream Aquarium
[2012.07.29 12:42:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Dream Aquarium
[2012.07.29 03:09:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nokia
[2012.07.29 03:01:58 | 000,018,816 | ---- | C] (Nokia) -- C:\WINXP\System32\drivers\pccsmcfd.sys
[2012.07.29 03:01:20 | 000,000,000 | ---D | C] -- C:\Programme\PC Connectivity Solution
[2012.07.29 02:59:49 | 000,008,192 | ---- | C] (Nokia) -- C:\WINXP\System32\drivers\usbser_lowerfltj.sys
[2012.07.29 02:59:40 | 000,008,192 | ---- | C] (Nokia) -- C:\WINXP\System32\drivers\usbser_lowerflt.sys
[2012.07.29 02:59:31 | 000,023,168 | ---- | C] (Nokia) -- C:\WINXP\System32\drivers\ccdcmbo.sys
[2012.07.29 02:59:25 | 000,018,176 | ---- | C] (Nokia) -- C:\WINXP\System32\drivers\ccdcmb.sys
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
[1 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.08.14 16:15:00 | 000,001,202 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskUserS-1-5-21-1935655697-2025429265-1801674531-1003UA.job
[2012.08.14 16:14:53 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\bea\Desktop\OTL (1).exe
[2012.08.14 15:41:00 | 000,001,084 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskMachineUA.job
[2012.08.14 15:31:00 | 000,000,880 | ---- | M] () -- C:\WINXP\tasks\Adobe Flash Player Updater.job
[2012.08.14 14:49:01 | 000,001,220 | ---- | M] () -- C:\WINXP\tasks\FacebookUpdateTaskUserS-1-5-21-1935655697-2025429265-1801674531-1003UA.job
[2012.08.14 13:15:00 | 000,001,150 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskUserS-1-5-21-1935655697-2025429265-1801674531-1003Core.job
[2012.08.14 12:41:00 | 000,001,080 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskMachineCore.job
[2012.08.14 08:45:34 | 000,000,470 | ---- | M] () -- C:\WINXP\tasks\Ad-Aware Update (Weekly).job
[2012.08.14 08:43:56 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat
[2012.08.13 15:35:23 | 000,614,903 | ---- | M] () -- C:\Dokumente und Einstellungen\bea\Desktop\adwcleaner.exe
[2012.08.12 09:44:48 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl
[2012.08.10 17:49:00 | 000,001,198 | ---- | M] () -- C:\WINXP\tasks\FacebookUpdateTaskUserS-1-5-21-1935655697-2025429265-1801674531-1003Core.job
[2012.08.10 13:11:49 | 000,000,207 | -HS- | M] () -- C:\boot.ini
[2012.08.08 18:58:23 | 000,000,030 | ---- | M] () -- C:\WINXP\Iedit_.INI
[2012.08.05 10:37:53 | 000,007,290 | ---- | M] () -- C:\log.html
[2012.08.04 11:24:56 | 000,000,540 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.03 14:22:07 | 000,009,728 | ---- | M] () -- C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.07.29 13:46:39 | 000,000,149 | ---- | M] () -- C:\WINXP\WSST_Screen_Saver.ini
[2012.07.29 13:41:17 | 002,359,350 | ---- | M] () -- C:\WINXP\webshots.bmp
[2012.07.29 13:40:50 | 000,028,672 | ---- | M] (Auralis, Inc.) -- C:\WINXP\System32\ssconfig.exe
[2012.07.29 13:40:49 | 000,180,224 | ---- | M] () -- C:\WINXP\UninstallWSST.exe
[2012.07.29 13:31:46 | 002,269,231 | ---- | M] () -- C:\dino_log.html
[2012.07.29 13:27:24 | 000,000,003 | ---- | M] () -- C:\WINXP\System32\Dino.dll
[2012.07.29 03:09:50 | 000,001,713 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nokia Suite.lnk
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
[1 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.08.13 15:35:27 | 000,614,903 | ---- | C] () -- C:\Dokumente und Einstellungen\bea\Desktop\adwcleaner.exe
[2012.07.29 13:41:17 | 002,359,350 | ---- | C] () -- C:\WINXP\webshots.bmp
[2012.07.29 13:40:53 | 000,000,149 | ---- | C] () -- C:\WINXP\WSST_Screen_Saver.ini
[2012.07.29 13:40:49 | 000,180,224 | ---- | C] () -- C:\WINXP\UninstallWSST.exe
[2012.07.29 13:27:24 | 000,000,003 | ---- | C] () -- C:\WINXP\System32\Dino.dll
[2012.07.29 13:24:15 | 002,269,231 | ---- | C] () -- C:\dino_log.html
[2012.07.29 13:23:57 | 000,007,290 | ---- | C] () -- C:\log.html
[2012.07.29 03:09:49 | 000,001,713 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nokia Suite.lnk
[2012.06.21 21:11:52 | 000,015,880 | ---- | C] () -- C:\WINXP\System32\lsdelete.exe
[2011.10.01 17:49:46 | 000,000,673 | ---- | C] () -- C:\WINXP\nvrph.ini
[2011.09.29 19:55:58 | 000,000,605 | ---- | C] () -- C:\WINXP\nvrbm.ini
[2011.08.31 11:12:48 | 000,000,335 | ---- | C] () -- C:\WINXP\fmachine.ini
[2011.08.31 10:52:40 | 000,210,944 | ---- | C] () -- C:\WINXP\System32\MSVCRT10.DLL
[2011.08.31 00:34:10 | 000,000,030 | ---- | C] () -- C:\WINXP\Iedit_.INI
[2011.08.29 15:52:30 | 000,005,504 | ---- | C] () -- C:\WINXP\System32\drivers\StarOpen.sys
[2011.08.29 11:48:33 | 000,009,728 | ---- | C] () -- C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.08.28 19:59:49 | 000,004,984 | ---- | C] () -- C:\WINXP\System32\drivers\nvphy.bin
[2011.08.27 01:40:16 | 000,005,810 | ---- | C] () -- C:\WINXP\System32\drivers\ASACPI.sys
[2011.08.27 00:27:44 | 000,000,394 | ---- | C] () -- C:\WINXP\ODBC.INI
[2011.08.26 23:23:31 | 000,005,115 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mtbjfghn.xbe
[2011.08.26 22:40:01 | 000,000,000 | ---- | C] () -- C:\WINXP\ativpsrm.bin
[2011.08.26 22:38:23 | 000,593,920 | ---- | C] () -- C:\WINXP\System32\ati2sgag.exe
[2011.08.26 20:08:50 | 000,004,073 | ---- | C] () -- C:\WINXP\ODBCINST.INI
[2011.08.26 20:05:41 | 000,185,016 | ---- | C] () -- C:\WINXP\System32\FNTCACHE.DAT
[2011.08.26 19:28:10 | 000,002,048 | --S- | C] () -- C:\WINXP\bootstat.dat
[2011.08.26 19:21:26 | 000,021,740 | ---- | C] () -- C:\WINXP\System32\emptyregdb.dat
[2011.08.12 12:20:14 | 000,015,896 | ---- | C] () -- C:\WINXP\System32\drivers\iKeyLFT2.dll
[2010.11.10 04:45:32 | 000,104,472 | ---- | C] () -- C:\WINXP\System32\LogiDPPApp.exe
[2010.11.10 04:45:30 | 010,920,984 | ---- | C] () -- C:\WINXP\System32\LogiDPP.dll
[2010.11.10 04:45:20 | 000,336,408 | ---- | C] () -- C:\WINXP\System32\DevManagerCore.dll
[2010.11.10 04:31:42 | 000,028,418 | ---- | C] () -- C:\WINXP\System32\lvcoinst.ini
 
========== LOP Check ==========
 
[2011.08.29 15:52:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2012.06.01 01:18:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus!
[2012.07.29 03:11:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia
[2011.10.13 11:47:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache
[2011.08.31 14:13:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\OviInstallerCache
[2011.08.31 14:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.09.29 15:32:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Premium
[2012.03.06 22:56:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TP-LINK
[2012.04.24 14:40:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2011.09.29 22:07:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
[2012.06.21 20:07:53 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{74D08EB8-01D1-4BAE-91E3-F30C1B031AC6}
[2012.04.24 14:40:14 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
[2012.06.21 20:17:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Ad-Aware Antivirus
[2012.05.28 20:45:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Alien Skin
[2011.08.29 15:52:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Canneverbe Limited
[2011.08.26 23:23:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Carambis
[2012.07.29 12:44:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Dream Aquarium
[2012.06.01 23:46:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Leadertech
[2012.07.29 03:25:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Nokia
[2011.09.04 10:11:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Nokia Ovi Suite
[2011.12.22 18:18:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Nokia Suite
[2012.07.05 10:12:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Oracle
[2011.09.04 10:06:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\PC Suite
[2012.01.12 19:26:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\toolplugin
[2012.04.24 14:40:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\TuneUp Software
[2012.01.28 20:59:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Ulead Systems
[2012.08.14 08:45:34 | 000,000,470 | ---- | M] () -- C:\WINXP\Tasks\Ad-Aware Update (Weekly).job
[2012.08.10 17:49:00 | 000,001,198 | ---- | M] () -- C:\WINXP\Tasks\FacebookUpdateTaskUserS-1-5-21-1935655697-2025429265-1801674531-1003Core.job
[2012.08.14 14:49:01 | 000,001,220 | ---- | M] () -- C:\WINXP\Tasks\FacebookUpdateTaskUserS-1-5-21-1935655697-2025429265-1801674531-1003UA.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2012.06.21 20:17:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Ad-Aware Antivirus
[2011.10.01 21:55:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Adobe
[2012.05.28 20:45:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Alien Skin
[2011.08.30 13:13:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Apple Computer
[2011.08.27 00:00:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\ATI
[2011.10.16 10:59:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Avira
[2011.08.29 15:52:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Canneverbe Limited
[2011.08.26 23:23:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Carambis
[2012.07.29 12:44:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Dream Aquarium
[2011.08.27 01:03:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Google
[2011.08.29 11:47:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Help
[2011.08.26 20:27:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Identities
[2012.06.01 23:46:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Leadertech
[2011.08.26 21:04:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Macromedia
[2011.08.27 00:58:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Malwarebytes
[2012.06.01 23:46:32 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Microsoft
[2011.09.07 23:00:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla
[2012.07.29 03:25:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Nokia
[2011.09.04 10:11:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Nokia Ovi Suite
[2011.12.22 18:18:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Nokia Suite
[2012.07.05 10:12:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Oracle
[2011.09.04 10:06:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\PC Suite
[2011.08.30 15:17:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Sun
[2012.01.12 19:26:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\toolplugin
[2012.04.24 14:40:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\TuneUp Software
[2012.01.28 20:59:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Ulead Systems
[2011.08.27 01:39:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
[2012.06.01 23:46:32 | 000,053,248 | R--- | M] (Acresso Software Inc.) -- C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2011.06.14 20:26:00 | 017,826,376 | ---- | M] () .cab file -- C:\WINXP\Driver Cache\i386\sp3.cab:AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2011.06.14 20:26:00 | 017,826,376 | ---- | M] () .cab file -- C:\WINXP\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 08:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINXP\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 08:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINXP\system32\dllcache\eventlog.dll
[2008.04.14 08:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINXP\system32\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 08:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINXP\system32\dllcache\netlogon.dll
[2008.04.14 08:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINXP\system32\netlogon.dll
 
< MD5 for: NVATA.SYS  >
[2011.08.27 13:37:27 | 000,099,584 | ---- | M] (NVIDIA Corporation) MD5=3AC5EEDD35B7437D53960F3998BFA462 -- C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\6150v824_2KXP\32bit\IDE\Win2K\sata_ide\nvata.sys
[2011.08.27 13:37:28 | 000,099,584 | ---- | M] (NVIDIA Corporation) MD5=3AC5EEDD35B7437D53960F3998BFA462 -- C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\6150v824_2KXP\32bit\IDE\WinXP\sata_ide\nvata.sys
[2006.04.24 17:52:28 | 000,100,736 | ---- | M] (NVIDIA Corporation) MD5=C03E15101F6D9E82CD9B0E7D715F5DE3 -- C:\NVIDIA\nForceWin2KXP\8.26\IDE\Win2K\sata_ide\nvata.sys
[2006.04.24 17:52:28 | 000,100,736 | ---- | M] (NVIDIA Corporation) MD5=C03E15101F6D9E82CD9B0E7D715F5DE3 -- C:\NVIDIA\nForceWin2KXP\8.26\IDE\WinXP\sata_ide\nvata.sys
 
< MD5 for: NVATABUS.SYS  >
[2011.08.27 13:37:27 | 000,099,584 | ---- | M] (NVIDIA Corporation) MD5=3AC5EEDD35B7437D53960F3998BFA462 -- C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\6150v824_2KXP\32bit\IDE\Win2K\sataraid\nvatabus.sys
[2011.08.27 13:37:28 | 000,099,584 | ---- | M] (NVIDIA Corporation) MD5=3AC5EEDD35B7437D53960F3998BFA462 -- C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\6150v824_2KXP\32bit\IDE\WinXP\sataraid\nvatabus.sys
[2006.04.24 17:52:28 | 000,100,736 | ---- | M] (NVIDIA Corporation) MD5=C03E15101F6D9E82CD9B0E7D715F5DE3 -- C:\NVIDIA\nForceWin2KXP\8.26\IDE\Win2K\sataraid\nvatabus.sys
[2006.04.24 17:52:28 | 000,100,736 | ---- | M] (NVIDIA Corporation) MD5=C03E15101F6D9E82CD9B0E7D715F5DE3 -- C:\NVIDIA\nForceWin2KXP\8.26\IDE\WinXP\sataraid\nvatabus.sys
 
< MD5 for: NVGTS.SYS  >
[2008.11.12 16:58:38 | 000,145,952 | ---- | M] (NVIDIA Corporation) MD5=75E2E77C5497F34E60491D27BF03F1CB -- C:\NVIDIA\nForceWinXPInt\15.26\IDE\WinXP\sata_ide\nvgts.sys
[2008.11.12 16:59:06 | 000,145,952 | ---- | M] (NVIDIA Corporation) MD5=8EB82606FCD8C5D039ADA33BD46FE7F8 -- C:\NVIDIA\nForceWinXPInt\15.26\IDE\WinXP\sataraid\nvgts.sys
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 08:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINXP\system32\dllcache\scecli.dll
[2008.04.14 08:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINXP\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.04.14 08:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINXP\system32\dllcache\user32.dll
[2008.04.14 08:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINXP\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 08:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINXP\system32\dllcache\userinit.exe
[2008.04.14 08:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINXP\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2008.04.14 08:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINXP\system32\dllcache\winlogon.exe
[2008.04.14 08:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINXP\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.04.14 08:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINXP\system32\dllcache\ws2ifsl.sys
[2008.04.14 08:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINXP\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2011.08.26 21:05:02 | 000,094,208 | ---- | M] () -- C:\WINXP\System32\config\default.sav
[2011.08.26 21:05:02 | 001,093,632 | ---- | M] () -- C:\WINXP\System32\config\software.sav
[2011.08.26 21:05:02 | 000,466,944 | ---- | M] () -- C:\WINXP\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINXP\system32\*.tmp files -> C:\WINXP\system32\*.tmp -> ]

< End of report >


cosinus 14.08.2012 16:57

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
FF - prefs.js..browser.search.defaultenginename: "Search the web"
FF - prefs.js..browser.search.order.1: "Search the web"
FF - prefs.js..browser.search.selectedEngine: "Search the web"
FF - prefs.js..browser.startup.homepage: "http://www.facebook.com/?sk=lf"
FF - prefs.js..keyword.URL: "http://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - user.js..browser.search.selectedEngine: "Search the web"
FF - user.js..browser.search.order.1: "Search the web"
FF - user.js..browser.search.defaultenginename: "Search the web"
FF - user.js..keyword.URL: "http://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1935655697-2025429265-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011.08.26 19:24:51 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2005.07.25 17:15:56 | 000,094,208 | ---- | M] (Ulead Systems, Inc.) - D:\autoenh.dll -- [ NTFS ]
O32 - AutoRun File - [2005.08.30 12:00:18 | 000,106,496 | ---- | M] (Ulead Systems, Inc.) - D:\AutoRen.dll -- [ NTFS ]
O32 - AutoRun File - [2004.03.30 11:10:54 | 000,021,452 | ---- | M] () - D:\AutoRen.hlp -- [ NTFS ]
O32 - AutoRun File - [2004.04.27 10:43:24 | 000,036,864 | ---- | M] (Ulead Systems, Inc.) - D:\AutoRen_Res.dll -- [ NTFS ]
O32 - AutoRun File - [2011.07.27 20:15:11 | 000,000,410 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
:Files
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mtbjfghn.xbe
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\installer_driver_canon_canoscan_n670u_1_2_3_6_Deutsch.rar
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\Setup-MsgPlus-510.exe
C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Temp\ICReinstall\ulead gif animator.exe
C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Temp\SweetIMReinstall\SweetImSetup.exe
D:\autorun.inf
C:\autorun.inf
D:\downloads ff\beach2aw.exe
D:\downloads ff\MsgPlusLive-484.exe
D:\downloads ff\SoftonicDownloader75452.exe
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Amylynn 14.08.2012 19:23

Code:

All processes killed
========== OTL ==========
Prefs.js: "Search the web" removed from browser.search.defaultenginename
Prefs.js: "Search the web" removed from browser.search.order.1
Prefs.js: "Search the web" removed from browser.search.selectedEngine
Prefs.js: "hxxp://www.facebook.com/?sk=lf" removed from browser.startup.homepage
Prefs.js: "hxxp://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q=" removed from keyword.URL
C:\Dokumente und Einstellungen\bea\Anwendungsdaten\Mozilla\FireFox\Profiles\b47elvnc.default\user.js moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1935655697-2025429265-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
D:\autoenh.dll moved successfully.
D:\AutoRen.dll moved successfully.
D:\AutoRen.hlp moved successfully.
D:\AutoRen_Res.dll moved successfully.
D:\autorun.inf moved successfully.
========== FILES ==========
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mtbjfghn.xbe moved successfully.
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\installer_driver_canon_canoscan_n670u_1_2_3_6_Deutsch.rar moved successfully.
C:\Dokumente und Einstellungen\bea\Eigene Dateien\Downloads\Setup-MsgPlus-510.exe moved successfully.
C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Temp\ICReinstall\ulead gif animator.exe moved successfully.
C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Temp\SweetIMReinstall\SweetImSetup.exe moved successfully.
File\Folder D:\autorun.inf not found.
File\Folder C:\autorun.inf not found.
D:\downloads ff\beach2aw.exe moved successfully.
D:\downloads ff\MsgPlusLive-484.exe moved successfully.
D:\downloads ff\SoftonicDownloader75452.exe moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: bea
->Temp folder emptied: 787099513 bytes
->Temporary Internet Files folder emptied: 7408432 bytes
->Java cache emptied: 156844947 bytes
->FireFox cache emptied: 430762961 bytes
->Google Chrome cache emptied: 264838537 bytes
->Flash cache emptied: 8090 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 101632 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 20712162 bytes
RecycleBin emptied: 17245 bytes
 
Total Files Cleaned = 1.591,00 mb
 
 
[EMPTYFLASH]
 
User: All Users
 
User: bea
->Flash cache emptied: 0 bytes
 
User: Default User
 
User: LocalService
 
User: NetworkService
 
Total Flash Files Cleaned = 0,00 mb
 
C:\WINXP\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.57.0 log created on 08142012_201148

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

ich hoffe ich hab alles richtig gemacht. für mich sind das alles hyroglyphen :/

das doubleklick und ad.adserver oder wie das heißt, öffnen sich schon seit paar tagen nicht mehr. scheinen weg zu sein. glaub ich :D

cosinus 15.08.2012 13:10

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

Amylynn 15.08.2012 13:29

Code:

14:22:34.0156 3420  TDSS rootkit removing tool 2.8.6.0 Aug 13 2012 17:24:05
14:22:34.0328 3420  ============================================================
14:22:34.0328 3420  Current date / time: 2012/08/15 14:22:34.0328
14:22:34.0328 3420  SystemInfo:
14:22:34.0328 3420 
14:22:34.0328 3420  OS Version: 5.1.2600 ServicePack: 3.0
14:22:34.0328 3420  Product type: Workstation
14:22:34.0328 3420  ComputerName: BEAMY-3B4A2CEE0
14:22:34.0328 3420  UserName: bea
14:22:34.0328 3420  Windows directory: C:\WINXP
14:22:34.0328 3420  System windows directory: C:\WINXP
14:22:34.0328 3420  Processor architecture: Intel x86
14:22:34.0328 3420  Number of processors: 1
14:22:34.0328 3420  Page size: 0x1000
14:22:34.0328 3420  Boot type: Normal boot
14:22:34.0328 3420  ============================================================
14:22:35.0593 3420  Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
14:22:35.0593 3420  ============================================================
14:22:35.0593 3420  \Device\Harddisk0\DR0:
14:22:35.0593 3420  MBR partitions:
14:22:35.0593 3420  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4761234
14:22:35.0609 3420  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x47612B2, BlocksNum 0xB0ADDCD
14:22:35.0625 3420  \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0xF80F0BE, BlocksNum 0xD9B54C3
14:22:35.0625 3420  ============================================================
14:22:35.0640 3420  D: <-> \Device\Harddisk0\DR0\Partition2
14:22:35.0671 3420  E: <-> \Device\Harddisk0\DR0\Partition3
14:22:35.0687 3420  C: <-> \Device\Harddisk0\DR0\Partition1
14:22:35.0687 3420  ============================================================
14:22:35.0687 3420  Initialize success
14:22:35.0687 3420  ============================================================
14:23:17.0812 1900  ============================================================
14:23:17.0812 1900  Scan started
14:23:17.0812 1900  Mode: Manual; SigCheck; TDLFS;
14:23:17.0812 1900  ============================================================
14:23:18.0156 1900  ================ Scan services =============================
14:23:18.0218 1900  Abiosdsk - ok
14:23:18.0234 1900  abp480n5 - ok
14:23:18.0265 1900  [ ac407f1a62c3a300b4f2b5a9f1d55b2c ] ACPI            C:\WINXP\system32\DRIVERS\ACPI.sys
14:23:19.0218 1900  ACPI - ok
14:23:19.0250 1900  [ 9e1ca3160dafb159ca14f83b1e317f75 ] ACPIEC          C:\WINXP\system32\drivers\ACPIEC.sys
14:23:19.0390 1900  ACPIEC - ok
14:23:19.0421 1900  [ 651168b452da256fa9e1aa172ef5bac5 ] ADIHdAudAddService C:\WINXP\system32\drivers\ADIHdAud.sys
14:23:19.0468 1900  ADIHdAudAddService - ok
14:23:19.0531 1900  [ f19c98ad81d2c0e1bbfd8153d2c80ee8 ] AdobeFlashPlayerUpdateSvc C:\WINXP\system32\Macromed\Flash\FlashPlayerUpdateService.exe
14:23:19.0531 1900  AdobeFlashPlayerUpdateSvc - ok
14:23:19.0546 1900  adpu160m - ok
14:23:19.0546 1900  [ b4afcc2f911939a1c16a26e7eba7f36b ] AEAudio        C:\WINXP\system32\drivers\AEAudio.sys
14:23:19.0593 1900  AEAudio - ok
14:23:19.0625 1900  [ 8bed39e3c35d6a489438b8141717a557 ] aec            C:\WINXP\system32\drivers\aec.sys
14:23:19.0750 1900  aec - ok
14:23:19.0750 1900  [ 30bb1bde595ca65fd5549462080d94e5 ] AegisP          C:\WINXP\system32\DRIVERS\AegisP.sys
14:23:19.0750 1900  AegisP ( UnsignedFile.Multi.Generic ) - warning
14:23:19.0750 1900  AegisP - detected UnsignedFile.Multi.Generic (1)
14:23:19.0781 1900  [ 8d499b1276012eb907e7a9e0f4d8fda4 ] AFD            C:\WINXP\System32\drivers\afd.sys
14:23:19.0828 1900  AFD - ok
14:23:19.0828 1900  Aha154x - ok
14:23:19.0828 1900  aic78u2 - ok
14:23:19.0843 1900  aic78xx - ok
14:23:19.0859 1900  [ 738d80cc01d7bc7584be917b7f544394 ] Alerter        C:\WINXP\system32\alrsvc.dll
14:23:20.0046 1900  Alerter - ok
14:23:20.0078 1900  [ 190cd73d4984f94d823f9444980513e5 ] ALG            C:\WINXP\System32\alg.exe
14:23:20.0203 1900  ALG - ok
14:23:20.0203 1900  AliIde - ok
14:23:20.0203 1900  amsint - ok
14:23:20.0406 1900  [ 466a0d95960dad3222c896d2cea99993 ] AntiVirSchedulerService D:\Avira\Avira\AntiVir Desktop\sched.exe
14:23:20.0437 1900  AntiVirSchedulerService - ok
14:23:20.0468 1900  [ a489be6bb0aa1ff406b488b60542314b ] AntiVirService  D:\Avira\Avira\AntiVir Desktop\avguard.exe
14:23:20.0468 1900  AntiVirService - ok
14:23:20.0546 1900  [ d45960be52c3c610d361977057f98c54 ] AppMgmt        C:\WINXP\System32\appmgmts.dll
14:23:20.0640 1900  AppMgmt - ok
14:23:20.0812 1900  [ 8dbeb23baf83d7161a69503bd5fc0162 ] AR9271          C:\WINXP\system32\DRIVERS\athuw.sys
14:23:21.0109 1900  AR9271 - ok
14:23:21.0125 1900  [ b5b8a80875c1dededa8b02765642c32f ] Arp1394        C:\WINXP\system32\DRIVERS\arp1394.sys
14:23:21.0250 1900  Arp1394 - ok
14:23:21.0250 1900  asc - ok
14:23:21.0265 1900  asc3350p - ok
14:23:21.0265 1900  asc3550 - ok
14:23:21.0328 1900  [ d33c507942299753868204cc7642fa27 ] aspnet_state    C:\WINXP\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
14:23:21.0359 1900  aspnet_state - ok
14:23:21.0390 1900  [ b153affac761e7f5fcfa822b9c4e97bc ] AsyncMac        C:\WINXP\system32\DRIVERS\asyncmac.sys
14:23:21.0515 1900  AsyncMac - ok
14:23:21.0531 1900  [ 9f3a2f5aa6875c72bf062c712cfa2674 ] atapi          C:\WINXP\system32\DRIVERS\atapi.sys
14:23:21.0671 1900  atapi - ok
14:23:21.0687 1900  Atdisk - ok
14:23:21.0718 1900  [ 471087b5e1e01cc82604e81ea14781d8 ] Ati HotKey Poller C:\WINXP\system32\Ati2evxx.exe
14:23:21.0765 1900  Ati HotKey Poller ( UnsignedFile.Multi.Generic ) - warning
14:23:21.0765 1900  Ati HotKey Poller - detected UnsignedFile.Multi.Generic (1)
14:23:21.0796 1900  [ b979ba0120b6db757196a8e2e873fe3c ] ATI Smart      C:\WINXP\system32\ati2sgag.exe
14:23:21.0843 1900  ATI Smart ( UnsignedFile.Multi.Generic ) - warning
14:23:21.0843 1900  ATI Smart - detected UnsignedFile.Multi.Generic (1)
14:23:21.0937 1900  [ c0b86ecb324e50f6bbd529f9d5c6b24b ] ati2mtag        C:\WINXP\system32\DRIVERS\ati2mtag.sys
14:23:22.0078 1900  ati2mtag ( UnsignedFile.Multi.Generic ) - warning
14:23:22.0078 1900  ati2mtag - detected UnsignedFile.Multi.Generic (1)
14:23:22.0125 1900  [ 9916c1225104ba14794209cfa8012159 ] Atmarpc        C:\WINXP\system32\DRIVERS\atmarpc.sys
14:23:22.0250 1900  Atmarpc - ok
14:23:22.0265 1900  [ 58ed0d5452df7be732193e7999c6b9a4 ] AudioSrv        C:\WINXP\System32\audiosrv.dll
14:23:22.0406 1900  AudioSrv - ok
14:23:22.0437 1900  [ d9f724aa26c010a217c97606b160ed68 ] audstub        C:\WINXP\system32\DRIVERS\audstub.sys
14:23:22.0562 1900  audstub - ok
14:23:22.0578 1900  [ d5541f0afb767e85fc412fc609d96a74 ] avgntflt        C:\WINXP\system32\DRIVERS\avgntflt.sys
14:23:22.0593 1900  avgntflt - ok
14:23:22.0625 1900  [ 7d967a682d4694df7fa57d63a2db01fe ] avipbb          C:\WINXP\system32\DRIVERS\avipbb.sys
14:23:22.0640 1900  avipbb - ok
14:23:22.0640 1900  [ 271cfd1a989209b1964e24d969552bf7 ] avkmgr          C:\WINXP\system32\DRIVERS\avkmgr.sys
14:23:22.0656 1900  avkmgr - ok
14:23:22.0687 1900  [ da1f27d85e0d1525f6621372e7b685e9 ] Beep            C:\WINXP\system32\drivers\Beep.sys
14:23:22.0812 1900  Beep - ok
14:23:22.0859 1900  [ d6f603772a789bb3228f310d650b8bd1 ] BITS            C:\WINXP\system32\qmgr.dll
14:23:23.0000 1900  BITS - ok
14:23:23.0031 1900  [ b42057f06bbb98b31876c0b3f2b54e33 ] Browser        C:\WINXP\System32\browser.dll
14:23:23.0187 1900  Browser - ok
14:23:23.0218 1900  [ 90a673fc8e12a79afbed2576f6a7aaf9 ] cbidf2k        C:\WINXP\system32\drivers\cbidf2k.sys
14:23:23.0343 1900  cbidf2k - ok
14:23:23.0375 1900  [ 0be5aef125be881c4f854c554f2b025c ] CCDECODE        C:\WINXP\system32\DRIVERS\CCDECODE.sys
14:23:23.0515 1900  CCDECODE - ok
14:23:23.0515 1900  cd20xrnt - ok
14:23:23.0531 1900  [ c1b486a7658353d33a10cc15211a873b ] Cdaudio        C:\WINXP\system32\drivers\Cdaudio.sys
14:23:23.0671 1900  Cdaudio - ok
14:23:23.0703 1900  [ c885b02847f5d2fd45a24e219ed93b32 ] Cdfs            C:\WINXP\system32\drivers\Cdfs.sys
14:23:23.0828 1900  Cdfs - ok
14:23:23.0843 1900  [ 1f4260cc5b42272d71f79e570a27a4fe ] Cdrom          C:\WINXP\system32\DRIVERS\cdrom.sys
14:23:23.0968 1900  Cdrom - ok
14:23:23.0984 1900  Changer - ok
14:23:24.0000 1900  [ 28e3040d1f1ca2008cd6b29dfebc9a5e ] CiSvc          C:\WINXP\system32\cisvc.exe
14:23:24.0140 1900  CiSvc - ok
14:23:24.0156 1900  [ 778a30ed3c134eb7e406afc407e9997d ] ClipSrv        C:\WINXP\system32\clipsrv.exe
14:23:24.0296 1900  ClipSrv - ok
14:23:24.0312 1900  [ 3c4d595e7f9b747325aef28b4adcaae5 ] clr_optimization_v2.0.50727_32 C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
14:23:24.0343 1900  clr_optimization_v2.0.50727_32 - ok
14:23:24.0359 1900  CmdIde - ok
14:23:24.0359 1900  COMSysApp - ok
14:23:24.0375 1900  Cpqarray - ok
14:23:24.0468 1900  cpuz135 - ok
14:23:24.0484 1900  [ 611f824e5c703a5a899f84c5f1699e4d ] CryptSvc        C:\WINXP\System32\cryptsvc.dll
14:23:24.0625 1900  CryptSvc - ok
14:23:24.0625 1900  dac2w2k - ok
14:23:24.0625 1900  dac960nt - ok
14:23:24.0671 1900  [ d3d765e8455a961ae567b408f767d4f9 ] DcomLaunch      C:\WINXP\system32\rpcss.dll
14:23:24.0718 1900  DcomLaunch - ok
14:23:24.0750 1900  [ c29a1c9b75ba38fa37f8c44405dec360 ] Dhcp            C:\WINXP\System32\dhcpcsvc.dll
14:23:24.0890 1900  Dhcp - ok
14:23:24.0890 1900  [ 044452051f3e02e7963599fc8f4f3e25 ] Disk            C:\WINXP\system32\DRIVERS\disk.sys
14:23:25.0031 1900  Disk - ok
14:23:25.0031 1900  dmadmin - ok
14:23:25.0062 1900  [ 0dcfc8395a99fecbb1ef771cec7fe4ea ] dmboot          C:\WINXP\system32\drivers\dmboot.sys
14:23:25.0250 1900  dmboot - ok
14:23:25.0265 1900  [ 53720ab12b48719d00e327da470a619a ] dmio            C:\WINXP\system32\drivers\dmio.sys
14:23:25.0390 1900  dmio - ok
14:23:25.0406 1900  [ e9317282a63ca4d188c0df5e09c6ac5f ] dmload          C:\WINXP\system32\drivers\dmload.sys
14:23:25.0531 1900  dmload - ok
14:23:25.0546 1900  [ 25c83ffbba13b554eb6d59a9b2e2ee78 ] dmserver        C:\WINXP\System32\dmserver.dll
14:23:25.0671 1900  dmserver - ok
14:23:25.0703 1900  [ 8a208dfcf89792a484e76c40e5f50b45 ] DMusic          C:\WINXP\system32\drivers\DMusic.sys
14:23:25.0828 1900  DMusic - ok
14:23:25.0843 1900  [ 4548494812ba3b416d489e0c6af8d643 ] Dnscache        C:\WINXP\System32\dnsrslvr.dll
14:23:25.0890 1900  Dnscache - ok
14:23:25.0921 1900  [ 676e36c4ff5bcea1900f44182b9723e6 ] Dot3svc        C:\WINXP\System32\dot3svc.dll
14:23:26.0062 1900  Dot3svc - ok
14:23:26.0093 1900  [ 3e4b043f8bc6be1d4820cc6c9c500306 ] dot4            C:\WINXP\system32\DRIVERS\Dot4.sys
14:23:26.0234 1900  dot4 - ok
14:23:26.0250 1900  [ 77ce63a8a34ae23d9fe4c7896d1debe7 ] Dot4Print      C:\WINXP\system32\DRIVERS\Dot4Prt.sys
14:23:26.0390 1900  Dot4Print - ok
14:23:26.0390 1900  [ bd05306428da63369692477ddc0f6f5f ] Dot4Scan        C:\WINXP\system32\DRIVERS\Dot4Scan.sys
14:23:26.0531 1900  Dot4Scan - ok
14:23:26.0546 1900  [ 29e86af2f3457d0441348020fe3cfbd0 ] dot4usb        C:\WINXP\system32\DRIVERS\dot4usb.sys
14:23:26.0687 1900  dot4usb - ok
14:23:26.0687 1900  dpti2o - ok
14:23:26.0703 1900  [ 8f5fcff8e8848afac920905fbd9d33c8 ] drmkaud        C:\WINXP\system32\drivers\drmkaud.sys
14:23:26.0828 1900  drmkaud - ok
14:23:26.0859 1900  [ 4e4f2fddab0a0736d7671134dcce91fb ] EapHost        C:\WINXP\System32\eapsvc.dll
14:23:27.0000 1900  EapHost - ok
14:23:27.0015 1900  [ c47e7c5e7410c7de98f7219e3008c23d ] EAPPkt          C:\WINXP\system32\DRIVERS\EAPPkt.sys
14:23:27.0015 1900  EAPPkt ( UnsignedFile.Multi.Generic ) - warning
14:23:27.0015 1900  EAPPkt - detected UnsignedFile.Multi.Generic (1)
14:23:27.0015 1900  [ 877c18558d70587aa7823a1a308ac96b ] ERSvc          C:\WINXP\System32\ersvc.dll
14:23:27.0156 1900  ERSvc - ok
14:23:27.0187 1900  [ f0a7d59af279326528715b206669b86c ] Eventlog        C:\WINXP\system32\services.exe
14:23:27.0203 1900  Eventlog - ok
14:23:27.0218 1900  [ ada7241c16f3f42c7f210539fad5f3aa ] EventSystem    C:\WINXP\system32\es.dll
14:23:27.0265 1900  EventSystem - ok
14:23:27.0281 1900  [ 38d332a6d56af32635675f132548343e ] Fastfat        C:\WINXP\system32\drivers\Fastfat.sys
14:23:27.0406 1900  Fastfat - ok
14:23:27.0437 1900  [ 927666f4228e3fbbc3d1171581dc8bdc ] FastUserSwitchingCompatibility C:\WINXP\System32\shsvcs.dll
14:23:27.0468 1900  FastUserSwitchingCompatibility - ok
14:23:27.0484 1900  [ 92cdd60b6730b9f50f6a1a0c1f8cdc81 ] Fdc            C:\WINXP\system32\DRIVERS\fdc.sys
14:23:27.0609 1900  Fdc - ok
14:23:27.0625 1900  [ b0678a548587c5f1967b0d70bacad6c1 ] Fips            C:\WINXP\system32\drivers\Fips.sys
14:23:27.0750 1900  Fips - ok
14:23:27.0765 1900  [ 9d27e7b80bfcdf1cdd9b555862d5e7f0 ] Flpydisk        C:\WINXP\system32\DRIVERS\flpydisk.sys
14:23:27.0906 1900  Flpydisk - ok
14:23:27.0937 1900  [ b2cf4b0786f8212cb92ed2b50c6db6b0 ] FltMgr          C:\WINXP\system32\DRIVERS\fltMgr.sys
14:23:28.0062 1900  FltMgr - ok
14:23:28.0156 1900  [ 34d2e12226269789bb5f292915b089d7 ] ForceWare Intelligent Application Manager (IAM) C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
14:23:28.0171 1900  ForceWare Intelligent Application Manager (IAM) - ok
14:23:28.0187 1900  [ 3e1e2bd4f39b0e2b7dc4f4d2bcc2779a ] Fs_Rec          C:\WINXP\system32\drivers\Fs_Rec.sys
14:23:28.0328 1900  Fs_Rec - ok
14:23:28.0359 1900  [ 8f1955ce42e1484714b542f341647778 ] Ftdisk          C:\WINXP\system32\DRIVERS\ftdisk.sys
14:23:28.0484 1900  Ftdisk - ok
14:23:28.0515 1900  [ 065639773d8b03f33577f6cdaea21063 ] gameenum        C:\WINXP\system32\DRIVERS\gameenum.sys
14:23:28.0640 1900  gameenum - ok
14:23:28.0671 1900  [ 0a02c63c8b144bd8c86b103dee7c86a2 ] Gpc            C:\WINXP\system32\DRIVERS\msgpc.sys
14:23:28.0812 1900  Gpc - ok
14:23:28.0875 1900  [ f02a533f517eb38333cb12a9e8963773 ] gupdate        C:\Programme\Google\Update\GoogleUpdate.exe
14:23:28.0890 1900  gupdate - ok
14:23:28.0890 1900  [ f02a533f517eb38333cb12a9e8963773 ] gupdatem        C:\Programme\Google\Update\GoogleUpdate.exe
14:23:28.0906 1900  gupdatem - ok
14:23:28.0921 1900  [ 573c7d0a32852b48f3058cfd8026f511 ] HDAudBus        C:\WINXP\system32\DRIVERS\HDAudBus.sys
14:23:29.0062 1900  HDAudBus - ok
14:23:29.0093 1900  [ cb66bf85bf599befd6c6a57c2e20357f ] helpsvc        C:\WINXP\PCHealth\HelpCtr\Binaries\pchsvc.dll
14:23:29.0218 1900  helpsvc - ok
14:23:29.0234 1900  [ b35da85e60c0103f2e4104532da2f12b ] HidServ        C:\WINXP\System32\hidserv.dll
14:23:29.0359 1900  HidServ - ok
14:23:29.0390 1900  [ ccf82c5ec8a7326c3066de870c06daf1 ] hidusb          C:\WINXP\system32\DRIVERS\hidusb.sys
14:23:29.0500 1900  hidusb - ok
14:23:29.0531 1900  [ ed29f14101523a6e0e808107405d452c ] hkmsvc          C:\WINXP\System32\kmsvc.dll
14:23:29.0656 1900  hkmsvc - ok
14:23:29.0656 1900  hpn - ok
14:23:29.0703 1900  [ 937031c085718c1c04a9c0864625ec6b ] HTTP            C:\WINXP\system32\Drivers\HTTP.sys
14:23:29.0750 1900  HTTP - ok
14:23:29.0781 1900  [ 9e4adb854cebcfb81a4b36718feecd16 ] HTTPFilter      C:\WINXP\System32\w3ssl.dll
14:23:29.0906 1900  HTTPFilter - ok
14:23:29.0921 1900  i2omgmt - ok
14:23:29.0921 1900  i2omp - ok
14:23:29.0937 1900  [ e283b97cfbeb86c1d86baed5f7846a92 ] i8042prt        C:\WINXP\system32\DRIVERS\i8042prt.sys
14:23:30.0062 1900  i8042prt - ok
14:23:30.0078 1900  [ 083a052659f5310dd8b6a6cb05edcf8e ] Imapi          C:\WINXP\system32\DRIVERS\imapi.sys
14:23:30.0203 1900  Imapi - ok
14:23:30.0218 1900  [ d4b413aa210c21e46aedd2ba5b68d38e ] ImapiService    C:\WINXP\system32\imapi.exe
14:23:30.0359 1900  ImapiService - ok
14:23:30.0359 1900  ini910u - ok
14:23:30.0375 1900  IntelIde - ok
14:23:30.0390 1900  [ 3bb22519a194418d5fec05d800a19ad0 ] Ip6Fw          C:\WINXP\system32\DRIVERS\Ip6Fw.sys
14:23:30.0531 1900  Ip6Fw - ok
14:23:30.0546 1900  [ 731f22ba402ee4b62748adaf6363c182 ] IpFilterDriver  C:\WINXP\system32\DRIVERS\ipfltdrv.sys
14:23:30.0671 1900  IpFilterDriver - ok
14:23:30.0687 1900  [ b87ab476dcf76e72010632b5550955f5 ] IpInIp          C:\WINXP\system32\DRIVERS\ipinip.sys
14:23:30.0812 1900  IpInIp - ok
14:23:30.0843 1900  [ cc748ea12c6effde940ee98098bf96bb ] IpNat          C:\WINXP\system32\DRIVERS\ipnat.sys
14:23:30.0953 1900  IpNat - ok
14:23:30.0984 1900  [ 23c74d75e36e7158768dd63d92789a91 ] IPSec          C:\WINXP\system32\DRIVERS\ipsec.sys
14:23:31.0109 1900  IPSec - ok
14:23:31.0140 1900  [ c93c9ff7b04d772627a3646d89f7bf89 ] IRENUM          C:\WINXP\system32\DRIVERS\irenum.sys
14:23:31.0187 1900  IRENUM - ok
14:23:31.0203 1900  [ 6dfb88f64135c525433e87648bda30de ] isapnp          C:\WINXP\system32\DRIVERS\isapnp.sys
14:23:31.0328 1900  isapnp - ok
14:23:31.0375 1900  [ c2c1660ddcc9bd67eb98d6d5f91c107f ] JavaQuickStarterService C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
14:23:31.0390 1900  JavaQuickStarterService - ok
14:23:31.0406 1900  [ 1704d8c4c8807b889e43c649b478a452 ] Kbdclass        C:\WINXP\system32\DRIVERS\kbdclass.sys
14:23:31.0562 1900  Kbdclass - ok
14:23:31.0593 1900  [ b6d6c117d771c98130497265f26d1882 ] kbdhid          C:\WINXP\system32\DRIVERS\kbdhid.sys
14:23:31.0734 1900  kbdhid - ok
14:23:31.0765 1900  [ 692bcf44383d056aed41b045a323d378 ] kmixer          C:\WINXP\system32\drivers\kmixer.sys
14:23:31.0890 1900  kmixer - ok
14:23:31.0906 1900  [ c6ebf1d6ad71df30db49b8d3287e1368 ] KSecDD          C:\WINXP\system32\drivers\KSecDD.sys
14:23:31.0953 1900  KSecDD - ok
14:23:31.0984 1900  [ 41202c42c8d1a4465ab121f806e93f24 ] LanmanServer    C:\WINXP\System32\srvsvc.dll
14:23:32.0031 1900  LanmanServer - ok
14:23:32.0078 1900  [ c9b816901c1abf28ba6c5b6cb65eb75b ] lanmanworkstation C:\WINXP\System32\wkssvc.dll
14:23:32.0109 1900  lanmanworkstation - ok
14:23:32.0171 1900  [ 6df2be94d712753fb8d87495469b5262 ] Lavasoft Ad-Aware Service C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
14:23:32.0218 1900  Lavasoft Ad-Aware Service - ok
14:23:32.0250 1900  [ 336abe8721cbc3110f1c6426da633417 ] Lbd            C:\WINXP\system32\DRIVERS\Lbd.sys
14:23:32.0250 1900  Lbd - ok
14:23:32.0250 1900  lbrtfdc - ok
14:23:32.0281 1900  [ 636714b7d43c8d0c80449123fd266920 ] LmHosts        C:\WINXP\System32\lmhsvc.dll
14:23:32.0421 1900  LmHosts - ok
14:23:32.0437 1900  [ 8be71d7edb8c7494913722059f760dd0 ] LVPr2Mon        C:\WINXP\system32\DRIVERS\LVPr2Mon.sys
14:23:32.0437 1900  LVPr2Mon - ok
14:23:32.0468 1900  [ ed643e777ba3f7151ef3f0fb6be4f7f0 ] LVRS            C:\WINXP\system32\DRIVERS\lvrs.sys
14:23:32.0484 1900  LVRS - ok
14:23:32.0625 1900  [ 5bc80451109a8dd7f2ddd35bce2929a3 ] LVUVC          C:\WINXP\system32\DRIVERS\lvuvc.sys
14:23:32.0796 1900  LVUVC - ok
14:23:32.0828 1900  [ 6dfe7f2e8e8a337263aa5c92a215f161 ] MBAMProtector  C:\WINXP\system32\drivers\mbam.sys
14:23:32.0828 1900  MBAMProtector - ok
14:23:32.0906 1900  [ 43683e970f008c93c9429ef428147a54 ] MBAMService    E:\Malwarebytes' Anti-Malware\mbamservice.exe
14:23:32.0937 1900  MBAMService - ok
14:23:32.0968 1900  [ b7550a7107281d170ce85524b1488c98 ] Messenger      C:\WINXP\System32\msgsvc.dll
14:23:33.0109 1900  Messenger - ok
14:23:33.0125 1900  [ 4ae068242760a1fb6e1a44bf4e16afa6 ] mnmdd          C:\WINXP\system32\drivers\mnmdd.sys
14:23:33.0250 1900  mnmdd - ok
14:23:33.0296 1900  [ c2f1d365fd96791b037ee504868065d3 ] mnmsrvc        C:\WINXP\system32\mnmsrvc.exe
14:23:33.0421 1900  mnmsrvc - ok
14:23:33.0421 1900  [ 6fb74ebd4ec57a6f1781de3852cc3362 ] Modem          C:\WINXP\system32\drivers\Modem.sys
14:23:33.0562 1900  Modem - ok
14:23:33.0578 1900  [ b24ce8005deab254c0251e15cb71d802 ] Mouclass        C:\WINXP\system32\DRIVERS\mouclass.sys
14:23:33.0703 1900  Mouclass - ok
14:23:33.0718 1900  [ 66a6f73c74e1791464160a7065ce711a ] mouhid          C:\WINXP\system32\DRIVERS\mouhid.sys
14:23:33.0828 1900  mouhid - ok
14:23:33.0828 1900  [ a80b9a0bad1b73637dbcbba7df72d3fd ] MountMgr        C:\WINXP\system32\drivers\MountMgr.sys
14:23:33.0937 1900  MountMgr - ok
14:23:33.0968 1900  [ 46297fa8e30a6007f14118fc2b942fbc ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
14:23:33.0984 1900  MozillaMaintenance - ok
14:23:33.0984 1900  mraid35x - ok
14:23:34.0000 1900  [ 11d42bb6206f33fbb3ba0288d3ef81bd ] MRxDAV          C:\WINXP\system32\DRIVERS\mrxdav.sys
14:23:34.0125 1900  MRxDAV - ok
14:23:34.0171 1900  [ fb2fccc70f7174c7bf64f48e96d3adf4 ] MRxSmb          C:\WINXP\system32\DRIVERS\mrxsmb.sys
14:23:34.0234 1900  MRxSmb - ok
14:23:34.0250 1900  [ 35a031af38c55f92d28aa03ee9f12cc9 ] MSDTC          C:\WINXP\system32\msdtc.exe
14:23:34.0375 1900  MSDTC - ok
14:23:34.0375 1900  [ c941ea2454ba8350021d774daf0f1027 ] Msfs            C:\WINXP\system32\drivers\Msfs.sys
14:23:34.0500 1900  Msfs - ok
14:23:34.0500 1900  MSIServer - ok
14:23:34.0515 1900  [ d1575e71568f4d9e14ca56b7b0453bf1 ] MSKSSRV        C:\WINXP\system32\drivers\MSKSSRV.sys
14:23:34.0625 1900  MSKSSRV - ok
14:23:34.0640 1900  [ 325bb26842fc7ccc1fcce2c457317f3e ] MSPCLOCK        C:\WINXP\system32\drivers\MSPCLOCK.sys
14:23:34.0750 1900  MSPCLOCK - ok
14:23:34.0765 1900  [ bad59648ba099da4a17680b39730cb3d ] MSPQM          C:\WINXP\system32\drivers\MSPQM.sys
14:23:34.0875 1900  MSPQM - ok
14:23:34.0906 1900  [ af5f4f3f14a8ea2c26de30f7a1e17136 ] mssmbios        C:\WINXP\system32\DRIVERS\mssmbios.sys
14:23:35.0015 1900  mssmbios - ok
14:23:35.0031 1900  [ e53736a9e30c45fa9e7b5eac55056d1d ] MSTEE          C:\WINXP\system32\drivers\MSTEE.sys
14:23:35.0156 1900  MSTEE - ok
14:23:35.0187 1900  [ ca3e22598f411199adc2dfee76cd0ae0 ] ms_mpu401      C:\WINXP\system32\drivers\msmpu401.sys
14:23:35.0296 1900  ms_mpu401 - ok
14:23:35.0328 1900  [ d48659bb24c48345d926ecb45c1ebdf5 ] MTsensor        C:\WINXP\system32\DRIVERS\ASACPI.sys
14:23:35.0359 1900  MTsensor - ok
14:23:35.0375 1900  [ f7b1ad991491f02af6da70b00b8bf114 ] Mup            C:\WINXP\system32\drivers\Mup.sys
14:23:35.0421 1900  Mup - ok
14:23:35.0437 1900  [ 5b50f1b2a2ed47d560577b221da734db ] NABTSFEC        C:\WINXP\system32\DRIVERS\NABTSFEC.sys
14:23:35.0578 1900  NABTSFEC - ok
14:23:35.0609 1900  [ 46bb15ae2ac7d025d6d2567b876817bd ] napagent        C:\WINXP\System32\qagentrt.dll
14:23:35.0734 1900  napagent - ok
14:23:35.0765 1900  [ 1df7f42665c94b825322fae71721130d ] NDIS            C:\WINXP\system32\drivers\NDIS.sys
14:23:35.0875 1900  NDIS - ok
14:23:35.0890 1900  [ 7ff1f1fd8609c149aa432f95a8163d97 ] NdisIP          C:\WINXP\system32\DRIVERS\NdisIP.sys
14:23:36.0015 1900  NdisIP - ok
14:23:36.0046 1900  [ 0109c4f3850dfbab279542515386ae22 ] NdisTapi        C:\WINXP\system32\DRIVERS\ndistapi.sys
14:23:36.0093 1900  NdisTapi - ok
14:23:36.0109 1900  [ f927a4434c5028758a842943ef1a3849 ] Ndisuio        C:\WINXP\system32\DRIVERS\ndisuio.sys
14:23:36.0218 1900  Ndisuio - ok
14:23:36.0218 1900  [ edc1531a49c80614b2cfda43ca8659ab ] NdisWan        C:\WINXP\system32\DRIVERS\ndiswan.sys
14:23:36.0343 1900  NdisWan - ok
14:23:36.0343 1900  [ 816460bd4b4acd27937d1d0813e2e9e9 ] NDProxy        C:\WINXP\system32\drivers\NDProxy.sys
14:23:36.0406 1900  NDProxy - ok
14:23:36.0406 1900  [ 5d81cf9a2f1a3a756b66cf684911cdf0 ] NetBIOS        C:\WINXP\system32\DRIVERS\netbios.sys
14:23:36.0515 1900  NetBIOS - ok
14:23:36.0531 1900  [ 74b2b2f5bea5e9a3dc021d685551bd3d ] NetBT          C:\WINXP\system32\DRIVERS\netbt.sys
14:23:36.0671 1900  NetBT - ok
14:23:36.0687 1900  [ 8ace4251bffd09ce75679fe940e996cc ] NetDDE          C:\WINXP\system32\netdde.exe
14:23:36.0812 1900  NetDDE - ok
14:23:36.0812 1900  [ 8ace4251bffd09ce75679fe940e996cc ] NetDDEdsdm      C:\WINXP\system32\netdde.exe
14:23:36.0937 1900  NetDDEdsdm - ok
14:23:36.0953 1900  [ afb8261b56cba0d86aeb6df682af9785 ] Netlogon        C:\WINXP\system32\lsass.exe
14:23:37.0062 1900  Netlogon - ok
14:23:37.0078 1900  [ e6d88f1f6745bf00b57e7855a2ab696c ] Netman          C:\WINXP\System32\netman.dll
14:23:37.0203 1900  Netman - ok
14:23:37.0218 1900  [ e9e47cfb2d461fa0fc75b7a74c6383ea ] NIC1394        C:\WINXP\system32\DRIVERS\nic1394.sys
14:23:37.0328 1900  NIC1394 - ok
14:23:37.0359 1900  [ 4aa50627b01c0e9c6b4c6bd3af648f12 ] Nla            C:\WINXP\System32\mswsock.dll
14:23:37.0375 1900  Nla - ok
14:23:37.0437 1900  [ 7aea4df1ca68fd45dd4bbe1f0243ce7f ] NMSAccess      E:\CDBurnerXP\NMSAccessU.exe
14:23:37.0437 1900  NMSAccess - ok
14:23:37.0468 1900  [ f6c40e0a565ee3ce5aeeb325e10054f2 ] nmwcd          C:\WINXP\system32\drivers\ccdcmb.sys
14:23:37.0640 1900  nmwcd - ok
14:23:37.0656 1900  [ 2a394e9e1fa3565e4b2fea470ffe4d6b ] nmwcdc          C:\WINXP\system32\drivers\ccdcmbo.sys
14:23:37.0734 1900  nmwcdc - ok
14:23:37.0765 1900  [ 3182d64ae053d6fb034f44b6def8034a ] Npfs            C:\WINXP\system32\drivers\Npfs.sys
14:23:37.0875 1900  Npfs - ok
14:23:37.0906 1900  [ 0dc1d52722ceba645b4d460e66d58aee ] nSvcIp          C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
14:23:37.0921 1900  nSvcIp - ok
14:23:37.0953 1900  [ 78a08dd6a8d65e697c18e1db01c5cdca ] Ntfs            C:\WINXP\system32\drivers\Ntfs.sys
14:23:38.0078 1900  Ntfs - ok
14:23:38.0078 1900  [ afb8261b56cba0d86aeb6df682af9785 ] NtLmSsp        C:\WINXP\system32\lsass.exe
14:23:38.0187 1900  NtLmSsp - ok
14:23:38.0218 1900  [ 56af4064996fa5bac9c449b1514b4770 ] NtmsSvc        C:\WINXP\system32\ntmssvc.dll
14:23:38.0375 1900  NtmsSvc - ok
14:23:38.0406 1900  [ 73c1e1f395918bc2c6dd67af7591a3ad ] Null            C:\WINXP\system32\drivers\Null.sys
14:23:38.0515 1900  Null - ok
14:23:38.0531 1900  [ 7d275ecda4628318912f6c945d5cf963 ] NVENETFD        C:\WINXP\system32\DRIVERS\NVENETFD.sys
14:23:38.0562 1900  NVENETFD - ok
14:23:38.0593 1900  [ b64aacefad2be5bff5353fe681253c67 ] nvnetbus        C:\WINXP\system32\DRIVERS\nvnetbus.sys
14:23:38.0609 1900  nvnetbus - ok
14:23:38.0625 1900  [ b305f3fad35083837ef46a0bbce2fc57 ] NwlnkFlt        C:\WINXP\system32\DRIVERS\nwlnkflt.sys
14:23:38.0734 1900  NwlnkFlt - ok
14:23:38.0750 1900  [ c99b3415198d1aab7227f2c88fd664b9 ] NwlnkFwd        C:\WINXP\system32\DRIVERS\nwlnkfwd.sys
14:23:38.0859 1900  NwlnkFwd - ok
14:23:38.0875 1900  [ ca33832df41afb202ee7aeb05145922f ] ohci1394        C:\WINXP\system32\DRIVERS\ohci1394.sys
14:23:38.0984 1900  ohci1394 - ok
14:23:39.0031 1900  [ 7a56cf3e3f12e8af599963b16f50fb6a ] ose            C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
14:23:39.0046 1900  ose - ok
14:23:39.0078 1900  [ f84785660305b9b903fb3bca8ba29837 ] Parport        C:\WINXP\system32\DRIVERS\parport.sys
14:23:39.0171 1900  Parport - ok
14:23:39.0187 1900  [ beb3ba25197665d82ec7065b724171c6 ] PartMgr        C:\WINXP\system32\drivers\PartMgr.sys
14:23:39.0312 1900  PartMgr - ok
14:23:39.0343 1900  [ c2bf987829099a3eaa2ca6a0a90ecb4f ] ParVdm          C:\WINXP\system32\drivers\ParVdm.sys
14:23:39.0468 1900  ParVdm - ok
14:23:39.0484 1900  [ fd2041e9ba03db7764b2248f02475079 ] pccsmcfd        C:\WINXP\system32\DRIVERS\pccsmcfd.sys
14:23:39.0531 1900  pccsmcfd - ok
14:23:39.0531 1900  [ 387e8dedc343aa2d1efbc30580273acd ] PCI            C:\WINXP\system32\DRIVERS\pci.sys
14:23:39.0640 1900  PCI - ok
14:23:39.0640 1900  PCIDump - ok
14:23:39.0656 1900  [ 59ba86d9a61cbcf4df8e598c331f5b82 ] PCIIde          C:\WINXP\system32\DRIVERS\pciide.sys
14:23:39.0765 1900  PCIIde - ok
14:23:39.0781 1900  [ a2a966b77d61847d61a3051df87c8c97 ] Pcmcia          C:\WINXP\system32\drivers\Pcmcia.sys
14:23:39.0890 1900  Pcmcia - ok
14:23:39.0890 1900  PDCOMP - ok
14:23:39.0890 1900  PDFRAME - ok
14:23:39.0906 1900  PDRELI - ok
14:23:39.0921 1900  PDRFRAME - ok
14:23:39.0921 1900  perc2 - ok
14:23:39.0937 1900  perc2hib - ok
14:23:39.0968 1900  [ f0a7d59af279326528715b206669b86c ] PlugPlay        C:\WINXP\system32\services.exe
14:23:39.0984 1900  PlugPlay - ok
14:23:39.0984 1900  [ afb8261b56cba0d86aeb6df682af9785 ] PolicyAgent    C:\WINXP\system32\lsass.exe
14:23:40.0093 1900  PolicyAgent - ok
14:23:40.0125 1900  [ efeec01b1d3cf84f16ddd24d9d9d8f99 ] PptpMiniport    C:\WINXP\system32\DRIVERS\raspptp.sys
14:23:40.0218 1900  PptpMiniport - ok
14:23:40.0250 1900  [ 2cb55427c58679f49ad600fccba76360 ] Processor      C:\WINXP\system32\DRIVERS\processr.sys
14:23:40.0343 1900  Processor - ok
14:23:40.0359 1900  [ afb8261b56cba0d86aeb6df682af9785 ] ProtectedStorage C:\WINXP\system32\lsass.exe
14:23:40.0453 1900  ProtectedStorage - ok
14:23:40.0468 1900  [ 09298ec810b07e5d582cb3a3f9255424 ] PSched          C:\WINXP\system32\DRIVERS\psched.sys
14:23:40.0578 1900  PSched - ok
14:23:40.0578 1900  [ 80d317bd1c3dbc5d4fe7b1678c60cadd ] Ptilink        C:\WINXP\system32\DRIVERS\ptilink.sys
14:23:40.0687 1900  Ptilink - ok
14:23:40.0687 1900  ql1080 - ok
14:23:40.0703 1900  Ql10wnt - ok
14:23:40.0718 1900  ql12160 - ok
14:23:40.0718 1900  ql1240 - ok
14:23:40.0734 1900  ql1280 - ok
14:23:40.0734 1900  [ fe0d99d6f31e4fad8159f690d68ded9c ] RasAcd          C:\WINXP\system32\DRIVERS\rasacd.sys
14:23:40.0859 1900  RasAcd - ok
14:23:40.0875 1900  [ f5ba6caccdb66c8f048e867563203246 ] RasAuto        C:\WINXP\System32\rasauto.dll
14:23:40.0984 1900  RasAuto - ok
14:23:41.0000 1900  [ 11b4a627bc9614b885c4969bfa5ff8a6 ] Rasl2tp        C:\WINXP\system32\DRIVERS\rasl2tp.sys
14:23:41.0125 1900  Rasl2tp - ok
14:23:41.0140 1900  [ f9a7b66ea345726edb5862a46b1eccd5 ] RasMan          C:\WINXP\System32\rasmans.dll
14:23:41.0250 1900  RasMan - ok
14:23:41.0265 1900  [ 5bc962f2654137c9909c3d4603587dee ] RasPppoe        C:\WINXP\system32\DRIVERS\raspppoe.sys
14:23:41.0375 1900  RasPppoe - ok
14:23:41.0375 1900  [ fdbb1d60066fcfbb7452fd8f9829b242 ] Raspti          C:\WINXP\system32\DRIVERS\raspti.sys
14:23:41.0500 1900  Raspti - ok
14:23:41.0515 1900  [ 7ad224ad1a1437fe28d89cf22b17780a ] Rdbss          C:\WINXP\system32\DRIVERS\rdbss.sys
14:23:41.0625 1900  Rdbss - ok
14:23:41.0640 1900  [ 4912d5b403614ce99c28420f75353332 ] RDPCDD          C:\WINXP\system32\DRIVERS\RDPCDD.sys
14:23:41.0750 1900  RDPCDD - ok
14:23:41.0781 1900  [ 15cabd0f7c00c47c70124907916af3f1 ] rdpdr          C:\WINXP\system32\DRIVERS\rdpdr.sys
14:23:41.0890 1900  rdpdr - ok
14:23:41.0937 1900  [ fc105dd312ed64eb66bff111e8ec6eac ] RDPWD          C:\WINXP\system32\drivers\RDPWD.sys
14:23:41.0968 1900  RDPWD - ok
14:23:42.0000 1900  [ 263af18af0f3db99f574c95f284ccec9 ] RDSessMgr      C:\WINXP\system32\sessmgr.exe
14:23:42.0093 1900  RDSessMgr - ok
14:23:42.0125 1900  [ ed761d453856f795a7fe056e42c36365 ] redbook        C:\WINXP\system32\DRIVERS\redbook.sys
14:23:42.0234 1900  redbook - ok
14:23:42.0265 1900  [ 0e97ec96d6942ceec2d188cc2eb69a01 ] RemoteAccess    C:\WINXP\System32\mprdim.dll
14:23:42.0375 1900  RemoteAccess - ok
14:23:42.0390 1900  [ e4cd1f3d84e1c2ca0b8cf7501e201593 ] RemoteRegistry  C:\WINXP\system32\regsvc.dll
14:23:42.0500 1900  RemoteRegistry - ok
14:23:42.0515 1900  [ 2a02e21867497df20b8fc95631395169 ] RpcLocator      C:\WINXP\system32\locator.exe
14:23:42.0625 1900  RpcLocator - ok
14:23:42.0656 1900  [ d3d765e8455a961ae567b408f767d4f9 ] RpcSs          C:\WINXP\system32\rpcss.dll
14:23:42.0687 1900  RpcSs - ok
14:23:42.0703 1900  [ 4bdd71b4b521521499dfd14735c4f398 ] RSVP            C:\WINXP\system32\rsvp.exe
14:23:42.0812 1900  RSVP - ok
14:23:42.0828 1900  [ d507c1400284176573224903819ffda3 ] rtl8139        C:\WINXP\system32\DRIVERS\RTL8139.SYS
14:23:42.0953 1900  rtl8139 - ok
14:23:42.0984 1900  [ 60aecd4284317784111716bb88342f46 ] RTL8187B        C:\WINXP\system32\DRIVERS\wg111v3.sys
14:23:43.0015 1900  RTL8187B - ok
14:23:43.0031 1900  [ afb8261b56cba0d86aeb6df682af9785 ] SamSs          C:\WINXP\system32\lsass.exe
14:23:43.0125 1900  SamSs - ok
14:23:43.0140 1900  [ dcec079fad95d36c8dd5cb6d779dfe32 ] SCardSvr        C:\WINXP\System32\SCardSvr.exe
14:23:43.0250 1900  SCardSvr - ok
14:23:43.0265 1900  [ a050194a44d7fa8d7186ed2f4e8367ae ] Schedule        C:\WINXP\system32\schedsvc.dll
14:23:43.0390 1900  Schedule - ok
14:23:43.0406 1900  [ 90a3935d05b494a5a39d37e71f09a677 ] Secdrv          C:\WINXP\system32\DRIVERS\secdrv.sys
14:23:43.0453 1900  Secdrv - ok
14:23:43.0468 1900  [ bee4cfd1d48c23b44cf4b974b0b79b2b ] seclogon        C:\WINXP\System32\seclogon.dll
14:23:43.0578 1900  seclogon - ok
14:23:43.0625 1900  [ b6a6b409fda9d9ebd3aadb838d3d7173 ] SenFiltService  C:\WINXP\system32\drivers\Senfilt.sys
14:23:43.0687 1900  SenFiltService - ok
14:23:43.0703 1900  [ 2aac9b6ed9eddffb721d6452e34d67e3 ] SENS            C:\WINXP\system32\sens.dll
14:23:43.0796 1900  SENS - ok
14:23:43.0812 1900  [ 0f29512ccd6bead730039fb4bd2c85ce ] serenum        C:\WINXP\system32\DRIVERS\serenum.sys
14:23:43.0937 1900  serenum - ok
14:23:43.0953 1900  [ cf24eb4f0412c82bcd1f4f35a025e31d ] Serial          C:\WINXP\system32\DRIVERS\serial.sys
14:23:44.0046 1900  Serial - ok
14:23:44.0109 1900  [ c15b813f2fdb44f87f23312472c6e790 ] ServiceLayer    C:\Programme\PC Connectivity Solution\ServiceLayer.exe
14:23:44.0140 1900  ServiceLayer - ok
14:23:44.0156 1900  [ 8e6b8c671615d126fdc553d1e2de5562 ] Sfloppy        C:\WINXP\system32\drivers\Sfloppy.sys
14:23:44.0265 1900  Sfloppy - ok
14:23:44.0296 1900  [ cad058d5f8b889a87ca3eb3cf624dcef ] SharedAccess    C:\WINXP\System32\ipnathlp.dll
14:23:44.0406 1900  SharedAccess - ok
14:23:44.0421 1900  [ 927666f4228e3fbbc3d1171581dc8bdc ] ShellHWDetection C:\WINXP\System32\shsvcs.dll
14:23:44.0437 1900  ShellHWDetection - ok
14:23:44.0437 1900  Simbad - ok
14:23:44.0453 1900  [ 866d538ebe33709a5c9f5c62b73b7d14 ] SLIP            C:\WINXP\system32\DRIVERS\SLIP.sys
14:23:44.0562 1900  SLIP - ok
14:23:44.0562 1900  Sparrow - ok
14:23:44.0578 1900  [ ab8b92451ecb048a4d1de7c3ffcb4a9f ] splitter        C:\WINXP\system32\drivers\splitter.sys
14:23:44.0687 1900  splitter - ok
14:23:44.0687 1900  [ 258dd5d4283fd9f9a7166be9ae45ce73 ] Spooler        C:\WINXP\system32\spoolsv.exe
14:23:44.0718 1900  Spooler - ok
14:23:44.0734 1900  [ 50fa898f8c032796d3b1b9951bb5a90f ] sr              C:\WINXP\system32\DRIVERS\sr.sys
14:23:44.0781 1900  sr - ok
14:23:44.0796 1900  [ fe77a85495065f3ad59c5c65b6c54182 ] srservice      C:\WINXP\system32\srsvc.dll
14:23:44.0843 1900  srservice - ok
14:23:44.0875 1900  [ 9b390283569ea58d43d2586032b892f5 ] Srv            C:\WINXP\system32\DRIVERS\srv.sys
14:23:44.0937 1900  Srv - ok
14:23:44.0953 1900  [ 4df5b05dfaec29e13e1ed6f6ee12c500 ] SSDPSRV        C:\WINXP\System32\ssdpsrv.dll
14:23:45.0015 1900  SSDPSRV - ok
14:23:45.0046 1900  [ a36ee93698802cd899f98bfd553d8185 ] ssmdrv          C:\WINXP\system32\DRIVERS\ssmdrv.sys
14:23:45.0046 1900  ssmdrv - ok
14:23:45.0062 1900  [ e57b778208c783d8debab320c16a1b82 ] StarOpen        C:\WINXP\system32\drivers\StarOpen.sys
14:23:45.0062 1900  StarOpen ( UnsignedFile.Multi.Generic ) - warning
14:23:45.0062 1900  StarOpen - detected UnsignedFile.Multi.Generic (1)
14:23:45.0078 1900  [ bc2c5985611c5356b24aeb370953ded9 ] stisvc          C:\WINXP\system32\wiaservc.dll
14:23:45.0187 1900  stisvc - ok
14:23:45.0203 1900  [ 77813007ba6265c4b6098187e6ed79d2 ] streamip        C:\WINXP\system32\DRIVERS\StreamIP.sys
14:23:45.0312 1900  streamip - ok
14:23:45.0343 1900  [ 3941d127aef12e93addf6fe6ee027e0f ] swenum          C:\WINXP\system32\DRIVERS\swenum.sys
14:23:45.0453 1900  swenum - ok
14:23:45.0468 1900  [ 8ce882bcc6cf8a62f2b2323d95cb3d01 ] swmidi          C:\WINXP\system32\drivers\swmidi.sys
14:23:45.0562 1900  swmidi - ok
14:23:45.0562 1900  SwPrv - ok
14:23:45.0578 1900  symc810 - ok
14:23:45.0593 1900  symc8xx - ok
14:23:45.0593 1900  sym_hi - ok
14:23:45.0609 1900  sym_u3 - ok
14:23:45.0625 1900  [ 8b83f3ed0f1688b4958f77cd6d2bf290 ] sysaudio        C:\WINXP\system32\drivers\sysaudio.sys
14:23:45.0718 1900  sysaudio - ok
14:23:45.0734 1900  [ 2903fffa2523926d6219428040dce6b9 ] SysmonLog      C:\WINXP\system32\smlogsvc.exe
14:23:45.0843 1900  SysmonLog - ok
14:23:45.0859 1900  [ 05903cac4b98908d55ea5774775b382e ] TapiSrv        C:\WINXP\System32\tapisrv.dll
14:23:45.0968 1900  TapiSrv - ok
14:23:46.0000 1900  [ ad978a1b783b5719720cff204b666c8e ] Tcpip          C:\WINXP\system32\DRIVERS\tcpip.sys
14:23:46.0046 1900  Tcpip - ok
14:23:46.0078 1900  [ 6471a66807f5e104e4885f5b67349397 ] TDPIPE          C:\WINXP\system32\drivers\TDPIPE.sys
14:23:46.0171 1900  TDPIPE - ok
14:23:46.0187 1900  [ c56b6d0402371cf3700eb322ef3aaf61 ] TDTCP          C:\WINXP\system32\drivers\TDTCP.sys
14:23:46.0296 1900  TDTCP - ok
14:23:46.0312 1900  [ 88155247177638048422893737429d9e ] TermDD          C:\WINXP\system32\DRIVERS\termdd.sys
14:23:46.0437 1900  TermDD - ok
14:23:46.0468 1900  [ b7de02c863d8f5a005a7bf375375a6a4 ] TermService    C:\WINXP\System32\termsrv.dll
14:23:46.0562 1900  TermService - ok
14:23:46.0578 1900  [ 927666f4228e3fbbc3d1171581dc8bdc ] Themes          C:\WINXP\System32\shsvcs.dll
14:23:46.0593 1900  Themes - ok
14:23:46.0609 1900  [ 03681a1ce77f51586903869a5ab1deab ] TlntSvr        C:\WINXP\system32\tlntsvr.exe
14:23:46.0671 1900  TlntSvr - ok
14:23:46.0671 1900  TosIde - ok
14:23:46.0703 1900  [ 626504572b175867f30f3215c04b3e2f ] TrkWks          C:\WINXP\system32\trkwks.dll
14:23:46.0796 1900  TrkWks - ok
14:23:46.0812 1900  [ 5787b80c2e3c5e2f56c2a233d91fa2c9 ] Udfs            C:\WINXP\system32\drivers\Udfs.sys
14:23:46.0921 1900  Udfs - ok
14:23:46.0937 1900  ultra - ok
14:23:47.0000 1900  [ 67a95b9d129ed5399e7965cd09cf30e7 ] UMVPFSrv        C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\UMVPFSrv.exe
14:23:47.0015 1900  UMVPFSrv - ok
14:23:47.0062 1900  [ 402ddc88356b1bac0ee3dd1580c76a31 ] Update          C:\WINXP\system32\DRIVERS\update.sys
14:23:47.0156 1900  Update - ok
14:23:47.0187 1900  [ 1dfd8975d8c89214b98d9387c1125b49 ] upnphost        C:\WINXP\System32\upnphost.dll
14:23:47.0250 1900  upnphost - ok
14:23:47.0281 1900  [ 47f5f9d837d80ffd5882a14db9da0a67 ] upperdev        C:\WINXP\system32\DRIVERS\usbser_lowerflt.sys
14:23:47.0359 1900  upperdev - ok
14:23:47.0375 1900  [ 9b11e6118958e63e1fef129466e2bda7 ] UPS            C:\WINXP\System32\ups.exe
14:23:47.0468 1900  UPS - ok
14:23:47.0500 1900  [ e919708db44ed8543a7c017953148330 ] usbaudio        C:\WINXP\system32\drivers\usbaudio.sys
14:23:47.0593 1900  usbaudio - ok
14:23:47.0625 1900  [ 173f317ce0db8e21322e71b7e60a27e8 ] usbccgp        C:\WINXP\system32\DRIVERS\usbccgp.sys
14:23:47.0734 1900  usbccgp - ok
14:23:47.0765 1900  [ 65dcf09d0e37d4c6b11b5b0b76d470a7 ] usbehci        C:\WINXP\system32\DRIVERS\usbehci.sys
14:23:47.0875 1900  usbehci - ok
14:23:47.0890 1900  [ 1ab3cdde553b6e064d2e754efe20285c ] usbhub          C:\WINXP\system32\DRIVERS\usbhub.sys
14:23:47.0984 1900  usbhub - ok
14:23:48.0000 1900  [ 0daecce65366ea32b162f85f07c6753b ] usbohci        C:\WINXP\system32\DRIVERS\usbohci.sys
14:23:48.0109 1900  usbohci - ok
14:23:48.0140 1900  [ 1c888b000c2f9492f4b15b5b6b84873e ] usbser          C:\WINXP\system32\drivers\usbser.sys
14:23:48.0234 1900  usbser - ok
14:23:48.0265 1900  [ e44f0d17be0908b58dcc99ccb99c6c32 ] UsbserFilt      C:\WINXP\system32\DRIVERS\usbser_lowerfltj.sys
14:23:48.0328 1900  UsbserFilt - ok
14:23:48.0343 1900  [ a32426d9b14a089eaa1d922e0c5801a9 ] USBSTOR        C:\WINXP\system32\DRIVERS\USBSTOR.SYS
14:23:48.0468 1900  USBSTOR - ok
14:23:48.0500 1900  [ 63bbfca7f390f4c49ed4b96bfb1633e0 ] usbvideo        C:\WINXP\system32\Drivers\usbvideo.sys
14:23:48.0609 1900  usbvideo - ok
14:23:48.0625 1900  [ 0d3a8fafceacd8b7625cd549757a7df1 ] VgaSave        C:\WINXP\System32\drivers\vga.sys
14:23:48.0734 1900  VgaSave - ok
14:23:48.0750 1900  ViaIde - ok
14:23:48.0765 1900  [ a5a712f4e880874a477af790b5186e1d ] VolSnap        C:\WINXP\system32\drivers\VolSnap.sys
14:23:48.0875 1900  VolSnap - ok
14:23:48.0906 1900  [ 68f106273be29e7b7ef8266977268e78 ] VSS            C:\WINXP\System32\vssvc.exe
14:23:48.0968 1900  VSS - ok
14:23:49.0000 1900  [ 7b353059e665f8b7ad2bbeaef597cf45 ] W32Time        C:\WINXP\system32\w32time.dll
14:23:49.0093 1900  W32Time - ok
14:23:49.0125 1900  [ e20b95baedb550f32dd489265c1da1f6 ] Wanarp          C:\WINXP\system32\DRIVERS\wanarp.sys
14:23:49.0218 1900  Wanarp - ok
14:23:49.0265 1900  [ d918617b46457b9ac28027722e30f647 ] Wdf01000        C:\WINXP\system32\Drivers\wdf01000.sys
14:23:49.0296 1900  Wdf01000 - ok
14:23:49.0296 1900  WDICA - ok
14:23:49.0312 1900  [ 6768acf64b18196494413695f0c3a00f ] wdmaud          C:\WINXP\system32\drivers\wdmaud.sys
14:23:49.0421 1900  wdmaud - ok
14:23:49.0437 1900  [ 81727c9873e3905a2ffc1ebd07265002 ] WebClient      C:\WINXP\System32\webclnt.dll
14:23:49.0531 1900  WebClient - ok
14:23:49.0593 1900  [ 6f3f3973d97714cc5f906a19fe883729 ] winmgmt        C:\WINXP\system32\wbem\WMIsvc.dll
14:23:49.0687 1900  winmgmt - ok
14:23:49.0718 1900  [ c51b4a5c05a5475708e3c81c7765b71d ] WmdmPmSN        C:\WINXP\system32\mspmsnsv.dll
14:23:49.0765 1900  WmdmPmSN - ok
14:23:49.0781 1900  [ 57fa31a965d8fc3172641a93618fbe9e ] Wmi            C:\WINXP\System32\advapi32.dll
14:23:49.0812 1900  Wmi - ok
14:23:49.0843 1900  [ 93908111ba57a6e60ec2fa2de202105c ] WmiApSrv        C:\WINXP\system32\wbem\wmiapsrv.exe
14:23:49.0953 1900  WmiApSrv - ok
14:23:50.0015 1900  [ bf05650bb7df5e9ebdd25974e22403bb ] WMPNetworkSvc  C:\Programme\Windows Media Player\WMPNetwk.exe
14:23:50.0078 1900  WMPNetworkSvc - ok
14:23:50.0093 1900  [ cf4def1bf66f06964dc0d91844239104 ] WpdUsb          C:\WINXP\system32\DRIVERS\wpdusb.sys
14:23:50.0109 1900  WpdUsb - ok
14:23:50.0125 1900  [ 6abe6e225adb5a751622a9cc3bc19ce8 ] WS2IFSL        C:\WINXP\System32\drivers\ws2ifsl.sys
14:23:50.0218 1900  WS2IFSL - ok
14:23:50.0234 1900  [ 300b3e84faf1a5c1f791c159ba28035d ] wscsvc          C:\WINXP\system32\wscsvc.dll
14:23:50.0328 1900  wscsvc - ok
14:23:50.0343 1900  [ c98b39829c2bbd34e454150633c62c78 ] WSTCODEC        C:\WINXP\system32\DRIVERS\WSTCODEC.SYS
14:23:50.0437 1900  WSTCODEC - ok
14:23:50.0468 1900  [ 7b4fe05202aa6bf9f4dfd0e6a0d8a085 ] wuauserv        C:\WINXP\system32\wuauserv.dll
14:23:50.0562 1900  wuauserv - ok
14:23:50.0578 1900  [ f15feafffbb3644ccc80c5da584e6311 ] WudfPf          C:\WINXP\system32\DRIVERS\WudfPf.sys
14:23:50.0609 1900  WudfPf - ok
14:23:50.0609 1900  [ 28b524262bce6de1f7ef9f510ba3985b ] WudfRd          C:\WINXP\system32\DRIVERS\wudfrd.sys
14:23:50.0640 1900  WudfRd - ok
14:23:50.0656 1900  [ 05231c04253c5bc30b26cbaae680ed89 ] WudfSvc        C:\WINXP\System32\WUDFSvc.dll
14:23:50.0656 1900  WudfSvc - ok
14:23:50.0687 1900  [ c4f109c005f6725162d2d12ca751e4a7 ] WZCSVC          C:\WINXP\System32\wzcsvc.dll
14:23:50.0812 1900  WZCSVC - ok
14:23:50.0843 1900  [ 0ada34871a2e1cd2caafed1237a47750 ] xmlprov        C:\WINXP\System32\xmlprov.dll
14:23:50.0937 1900  xmlprov - ok
14:23:50.0968 1900  ================ Scan global ===============================
14:23:51.0000 1900  (2c60091ca5f67c3032eab3b30390c27f) C:\WINXP\system32\basesrv.dll
14:23:51.0031 1900  (4f5f4bb41a86eb12f0f3beaa498654ea) C:\WINXP\system32\winsrv.dll
14:23:51.0046 1900  (4f5f4bb41a86eb12f0f3beaa498654ea) C:\WINXP\system32\winsrv.dll
14:23:51.0062 1900  (f0a7d59af279326528715b206669b86c) C:\WINXP\system32\services.exe
14:23:51.0062 1900  [Global] - ok
14:23:51.0062 1900  ================ Scan MBR ==================================
14:23:51.0078 1900  MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
14:23:51.0296 1900  \Device\Harddisk0\DR0 - ok
14:23:51.0296 1900  ================ Scan VBR ==================================
14:23:51.0296 1900  Boot (0x1200)  (e937fbe5d3bbbc1648ab9973b21ce749) \Device\Harddisk0\DR0\Partition1
14:23:51.0296 1900  \Device\Harddisk0\DR0\Partition1 - ok
14:23:51.0328 1900  Boot (0x1200)  (0764851e5db10bb01a18ae2bef491817) \Device\Harddisk0\DR0\Partition2
14:23:51.0328 1900  \Device\Harddisk0\DR0\Partition2 - ok
14:23:51.0359 1900  Boot (0x1200)  (0603faa10e06c4ed036b017818ba0c7d) \Device\Harddisk0\DR0\Partition3
14:23:51.0375 1900  \Device\Harddisk0\DR0\Partition3 - ok
14:23:51.0375 1900  ============================================================
14:23:51.0375 1900  Scan finished
14:23:51.0375 1900  ============================================================
14:23:51.0484 2668  Detected object count: 6
14:23:51.0484 2668  Actual detected object count: 6
14:25:33.0359 2668  AegisP ( UnsignedFile.Multi.Generic ) - skipped by user
14:25:33.0359 2668  AegisP ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:25:33.0359 2668  Ati HotKey Poller ( UnsignedFile.Multi.Generic ) - skipped by user
14:25:33.0359 2668  Ati HotKey Poller ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:25:33.0359 2668  ATI Smart ( UnsignedFile.Multi.Generic ) - skipped by user
14:25:33.0359 2668  ATI Smart ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:25:33.0359 2668  ati2mtag ( UnsignedFile.Multi.Generic ) - skipped by user
14:25:33.0359 2668  ati2mtag ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:25:33.0359 2668  EAPPkt ( UnsignedFile.Multi.Generic ) - skipped by user
14:25:33.0359 2668  EAPPkt ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:25:33.0359 2668  StarOpen ( UnsignedFile.Multi.Generic ) - skipped by user
14:25:33.0359 2668  StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Skip


cosinus 15.08.2012 20:24

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Amylynn 16.08.2012 09:13

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/16/2012 at 10:11 AM

Application Version : 5.5.1012

Core Rules Database Version : 9066
Trace Rules Database Version: 6878

Scan type      : Complete Scan
Total Scan Time : 00:33:11

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 507
Memory threats detected  : 0
Registry items scanned    : 34414
Registry threats detected : 1
File items scanned        : 40516
File threats detected    : 209

Disabled.SecurityCenterOption
        HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER#UPDATESDISABLENOTIFY

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\bea\Cookies\bea@ad.zanox[2].txt [ /ad.zanox ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@ad1.adfarm1.adition[2].txt [ /ad1.adfarm1.adition ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@adfarm1.adition[2].txt [ /adfarm1.adition ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@apmebf[2].txt [ /apmebf ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@atdmt.combing[2].txt [ /atdmt.combing ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@atdmt[1].txt [ /atdmt ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@bs.serving-sys[1].txt [ /bs.serving-sys ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@c.atdmt[2].txt [ /c.atdmt ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@doubleclick[1].txt [ /doubleclick ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@fastclick[2].txt [ /fastclick ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@imrworldwide[2].txt [ /imrworldwide ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@mediaplex[2].txt [ /mediaplex ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@serving-sys[1].txt [ /serving-sys ]
        C:\Dokumente und Einstellungen\bea\Cookies\bea@zanox[2].txt [ /zanox ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .lfstmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .e-2dj6wjkywncpidp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .movitex.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .e-2dj6wnmiulc5sao.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .stats4free.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .stats4free.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .unitymediaforum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .stats.ebay.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.ep-mediaelmshorn.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.ep-mediaelmshorn.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .e-2dj6wfloslajkgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .e-2dj6wjliapczagq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .e-2dj6wdl4wmd5cfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .e-2dj6wfloqjcjkhq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .lfstmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        bidsystem.adknowledge.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        bidsystem.adknowledge.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        bidsystem.adknowledge.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        banner.congstar.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        banners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .interclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .h.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        sr4.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        server.lon.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        server.lon.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .dmtracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .olympiaverlag.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tns-counter.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        media.mybet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.tedi-discount.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.tedi-discount.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www6.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .philips.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        c0.histats.12mlbe.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        server.iad.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        server.iad.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        server.iad.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .steelhousemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .steelhousemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tracker.vinsight.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        mediacdn.disqus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ebusiness.springer-business-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ebusiness.springer-business-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .microsoftsto.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .kaspersky.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]

Trojan.Agent/Gen-Sefnit
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{9237C489-42E7-46A9-B2F3-C40D9E5BEC6C}\RP323\A0029300.DLL

PUP.CNETInstaller
        C:\_OTL\MOVEDFILES\08142012_201148\C_DOKUMENTE UND EINSTELLUNGEN\BEA\LOKALE EINSTELLUNGEN\TEMP\ICREINSTALL\ULEAD GIF ANIMATOR.EXE

:wtf: oops.. doch nicht so ok????

was mache ich jetzt mit den gefundenen -wie immer man das auch nennt-? remove?

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.16.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
bea :: BEAMY-3B4A2CEE0 [Administrator]

16.08.2012 10:17:00
mbam-log-2012-08-16 (10-17-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 253852
Laufzeit: 49 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 16.08.2012 11:02

Das sind doch im Grunde nur Cookies...die anderen "Funde" sind entweder Überreste in der SWH oder isolierte Schädlinge in der Q - wenn es denn keine Fehlalarme sind
Und der Fund bei Malwarebytes signalisiert bloß, dass im Sicherheitscenter die Benachrichtigung für Updates deaktiviert sind, das machen viele Anwender selbst diese Einstellung!

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Amylynn 16.08.2012 11:40

mein englisch langt leider für Blocking Unwanted Parasites with a Hosts File nicht aus :(

cookie culler lässt sich zwar entpacken, aber irgendwie kann ich es nicht öffnen. xpi-datei? :confused: keine ahnung.

soll ich in super antispyware jetzt remove klicken? hab das immer noch offen :)

soweit scheint alles in ordnung zu sein. funzt jedenfalls alles wieder normal.

vielen lieben dank für alles! bin unendlich dankbar für diese hilfe und werde auch helfen. in form von spende.

tolles forum, tolle hilfe !

schon gut mit der xpi-datei. ist firefox :)

cosinus 16.08.2012 13:33

Zitat:

mein englisch langt leider für Blocking Unwanted Parasites with a Hosts File nicht aus
Schonmal was von Google Translations gehört?

Zitat:

cookie culler lässt sich zwar entpacken, aber irgendwie kann ich es nicht öffnen. xpi-datei? keine ahnung.
Ja sry, die von chip haben wohl noch den alten CookieCuller, aber ich fand das ganz hilfreich weil da gleich eine rel gute Kurzbeschreibung war - den aktuellen CookieCuller gibt es hier => http://filepony.de/download-cookie_culler/

Wichtig ist halt, dass du die Cookies die bleiben sollen über den CookieCuller schützen lässt (Protection On einzustellen bei Extras => CookieCuller), das kannst du zB bei FaceBook, Trojaner-Board oder allen anderen Seiten machen lassen wo es Cookies für das automatische Login erfordert. Ist nur etwas umständlich, denn bisher weiß ich nur, dass man jedes Cookies einzeln manuell schützen muss, ist anfangs etwas viel Klickarbeit je nachdem wie viele Cookies man schützen lassen muss/will
Anschließend muss der CookieCuller so konfiguriert werden, dass er jedes Mal beim FF-Start alle nicht geschützten Cookies löscht (Extras, Addons, CookieCuller, Einstellungen, Haken setzen bei "Delete unprotected Cookies on Startup")

Das im Zusammenspiel mit MVPS Hosts-Datei, die du alle paar Wochen mal aktuell hälst ist schon eine gute Grundkonfig. Viele TrackingCookies kommen duch die Hosts nicht mehr rein und alle ungeschützen Cookies werden beim nächsten FF-Start gelöscht



Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Amylynn 16.08.2012 14:31

dann werde ich mal starten. da hab ich ja noch viel zu tun. ganz lieben dank nochmal :abklatsch:


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131