Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   schweizer eidgenossenschaft - trojaner (https://www.trojaner-board.de/123232-schweizer-eidgenossenschaft-trojaner.html)

mickyxx 01.09.2012 09:43

schweizer eidgenossenschaft - trojaner
 
hallo zusammen
habe mir wohl auch diesen plagegeist der mit dem fakelogo der schweizer eidgenossenschaft eingefangen. da ich ein laie bin bin ich schon ziemlich am anschlag...
kann mir jemand sagen wie ich OLT oder malwarebytes überhaupt downloaden resp starten kann? das weisse bild sperrt ja mein pc!
wäre toll hilfe zu bekommen :confused:
greetz mickyxx

cosinus 01.09.2012 14:11

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

mickyxx 01.09.2012 14:21

hallo! danke, dass du dich meldest!
ja das geht noch. nun habe ich eine auswahl 3linien:
- microsoft windows recovery console
- do not select this (debugger aktiviert)
- microsoft windows xp home edition

soory, sieht scheisse aus, bin am handy :-(
was soll ich auswählen?

ach ja, ganz unten steht in blau:
abgesicherter modus mit netzwerktreibern

soll ich das "abgesicherter modus mit netzerktreibern" wählen?

hallo zusammen
bis jetzt konnte mir scheinbar noch niemand helfen.
habe per cd boot ein otlp scan fertiggebracht. das logfile habe ich auf ein usb-stick geladen. werde ich hier posten sobald ich wieder au einen anderen pc zugriff habe.

probleme:
hätte zwar eine internetverbindung auf dem otlp desktop aber die tastatur reagiert nicht. vermutlich ist etwas mit den treibern nicht mehr ok. maus funktioniert aber!
sonst hätte ich das log hier schon drauf und könnte otl runterladen um zu fixen.

habe nicht wie im fall von djiana zwei txt dateien. es wurde nur otl.txt kreiert extras.txt fehlt.

otlp logfile liefere ich baldmöglichst nach, hoffe dass mir jemand ein script machen kann.

Hier das OTLP Logfile:OTL Logfile:
Code:

OTL logfile created on: 9/1/2012 9:43:07 PM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 88.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 97.00% Paging File free
Paging file location(s): I:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298.08 Gb Total Space | 147.55 Gb Free Space | 49.50% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet003
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand] --  -- (AppMgmt)
SRV - [2012/07/12 12:32:22 | 001,239,952 | ---- | M] (Lavasoft Limited) [Auto] -- C:\Programme\Ad-Aware Antivirus\AdAwareService.exe -- (Ad-Aware Service)
SRV - [2012/02/26 19:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2011/12/19 07:20:06 | 003,289,032 | ---- | M] (GFI Software) [Auto] -- C:\Programme\Ad-Aware Antivirus\SBAMSvc.exe -- (SBAMSvc)
SRV - [2011/10/13 16:04:18 | 000,161,664 | ---- | M] (Oracle Corporation) [Auto] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2009/07/20 05:51:52 | 000,935,208 | ---- | M] (Nero AG) [Auto] -- C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe -- (Nero BackItUp Scheduler 4.0)
SRV - [2008/12/24 10:52:08 | 000,068,136 | ---- | M] () [Auto] -- C:\Programme\Gigabyte\EasySaver\ESSVR.EXE -- (ES lite Service)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [File_System | Boot] --  -- (Lbd)
DRV - File not found [Kernel | On_Demand] --  -- (Lavasoft Kernexplorer)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - File not found [Kernel | On_Demand] --  -- (catchme)
DRV - [2012/08/31 17:29:14 | 000,016,608 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand] -- C:\WINDOWS\gdrv.sys -- (gdrv)
DRV - [2011/12/19 06:44:24 | 000,335,224 | ---- | M] (GFI Software) [Kernel | System] -- C:\WINDOWS\system32\drivers\SbFw.sys -- (SbFw)
DRV - [2011/12/19 06:44:24 | 000,217,976 | ---- | M] (GFI Software) [Kernel | System] -- C:\WINDOWS\system32\drivers\sbtis.sys -- (sbtis)
DRV - [2011/11/29 00:59:52 | 000,077,816 | ---- | M] (GFI Software) [File_System | Auto] -- C:\WINDOWS\system32\drivers\sbapifs.sys -- (sbapifs)
DRV - [2011/11/29 00:59:48 | 000,021,240 | ---- | M] (GFI Software) [Kernel | System] -- C:\WINDOWS\system32\drivers\sbaphd.sys -- (sbaphd)
DRV - [2011/10/26 08:23:40 | 000,101,112 | ---- | M] (GFI Software) [Kernel | System] -- C:\WINDOWS\system32\drivers\SBREDrv.sys -- (SBRE)
DRV - [2011/09/29 06:16:18 | 000,094,584 | ---- | M] (GFI Software) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SbFwIm.sys -- (SBFWIMCLMP)
DRV - [2011/09/29 06:16:18 | 000,094,584 | ---- | M] (GFI Software) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SbFwIm.sys -- (SBFWIMCL)
DRV - [2009/08/15 10:45:07 | 000,005,632 | ---- | M] () [File_System | System] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009/08/11 03:19:20 | 000,056,992 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA)
DRV - [2009/01/13 07:10:08 | 005,015,040 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2008/10/30 09:14:20 | 000,117,888 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2008/06/01 03:13:10 | 000,034,064 | ---- | M] (CACE Technologies) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\npf.sys -- (npf)
DRV - [2007/03/12 09:25:24 | 000,101,520 | ---- | M] (Syntek Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\STK02NW2.sys -- (DCamUSBSTK02N)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
IE - HKU\M.vil_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKU\M.vil_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\M.vil_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
 
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: 
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416: C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.669: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.669: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.669: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.669: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.669: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: 
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011/10/16 15:18:47 | 000,000,000 | ---D | M]
 
 
O1 HOSTS File: ([2011/10/13 09:05:10 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (SearchCore for Browsers) - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\Programme\SearchCore for Browsers\SearchCore for Browsers\BrowserConnection.dll (Bandoo Media, inc)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\M.vil_ON_C\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\M.vil_ON_C\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O4 - HKLM..\Run: [Ad-Aware Antivirus] C:\Programme\Ad-Aware Antivirus\AdAwareLauncher.exe (Lavasoft Limited)
O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
O4 - HKLM..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [MsgCenterExe]  File not found
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\programme\real\realplayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKU\M.vil_ON_C..\Run: [Badoo Desktop] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Badoo\Badoo Desktop\1.6.55.1183\Badoo.Desktop.exe (Badoo)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\STK02N 2.0 PNP Monitor.lnk = C:\WINDOWS\STK02N\STK02NM.exe (Syntek Ltd.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\M.vil_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\M.vil_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\M.vil_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab (Java Plug-in 1.7.0)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab (Java Plug-in 1.7.0)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab (Java Plug-in 1.7.0)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 62.2.17.61 62.2.24.158 62.2.17.60 62.2.24.162
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - AppInit_DLLs: (I:\PROGRA~1\SEARCH~1\SEARCH~1\datamngr.dll) -  File not found
O20 - AppInit_DLLs: (I:\PROGRA~1\SEARCH~1\SEARCH~1\IEBHO.dll) -  File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKU\M.vil_ON_C Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKU\M.vil_ON_C Winlogon: Shell - (I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\msconfig.dat) - C:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\msconfig.dat ()
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012/08/27 03:05:31 | 000,077,816 | ---- | C] (GFI Software) -- C:\WINDOWS\System32\drivers\sbapifs.sys
[2012/08/27 03:04:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\M.vil\Lokale Einstellungen\Anwendungsdaten\adaware
[2012/08/27 03:04:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ad-Aware Antivirus
[2012/08/27 03:04:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\VDD
[2012/08/27 03:04:18 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2012/08/27 02:51:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\M.vil\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations
[2012/08/05 08:33:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Badoo
[2012/08/05 08:33:41 | 003,226,768 | ---- | C] (Badoo) -- C:\Programme\badoo.desktop.installer-1.6.55.exe
[2012/05/27 06:01:53 | 018,670,328 | ---- | C] (Lavasoft Limited) -- C:\Programme\Ad-Aware_Antivirus_Free_Setup_10.1.211.3382.exe
[2012/05/24 10:45:54 | 004,587,128 | ---- | C] (Lavasoft Limited) -- C:\Programme\Adaware_Installer.exe
[2012/04/06 11:51:59 | 114,740,416 | ---- | C] (Youdagames) -- C:\Programme\Governor_of_Poker_2_Premium_Edition.exe
[2011/10/16 15:15:17 | 000,676,624 | ---- | C] (RealNetworks, Inc.) -- C:\Programme\RealPlayer_de.exe
[2011/10/13 16:03:48 | 020,196,744 | ---- | C] (Oracle Corporation) -- C:\Programme\jre-7-windows-i586.exe
[2011/06/24 12:01:51 | 130,359,064 | ---- | C] (Lavasoft                                                                                                                                                                                                                                                                                                    ) -- C:\Programme\Ad-Aware90Install.exe
[2011/06/22 09:05:28 | 001,276,752 | ---- | C] (Microsoft Corporation) -- C:\Programme\wlsetup-web.exe
[2011/04/09 13:20:25 | 050,264,486 | ---- | C] (Youdagames) -- C:\Programme\GovernorofPoker_Download.exe
[2009/10/29 12:09:09 | 097,395,640 | ---- | C] (Lavasoft                                                                                                                                                                                                                                                                                                    ) -- C:\Programme\Ad-AwareInstallation.exe
[2009/08/15 13:05:58 | 021,935,408 | ---- | C] (Apple Inc.) -- C:\Programme\QuickTimeInstaller.exe
[2009/08/15 11:31:41 | 015,452,536 | ---- | C] (Microsoft Corporation) -- C:\Programme\IE7-WindowsXP-x86-enu.exe
[2009/08/15 10:51:29 | 017,010,016 | ---- | C] (Microsoft Corporation) -- C:\Programme\IE8-WindowsXP-x86-DEU.exe
[2009/08/15 10:44:16 | 057,187,288 | ---- | C] (Nero AG) -- C:\Programme\Nero-9.4.12.3_free.exe
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[10 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012/08/31 17:30:04 | 000,000,045 | ---- | M] () -- C:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\msconfig.ini
[2012/08/31 17:29:51 | 000,001,587 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware Antivirus.lnk
[2012/08/31 17:29:14 | 000,016,608 | ---- | M] (Windows (R) 2000 DDK provider) -- C:\WINDOWS\gdrv.sys
[2012/08/31 17:29:09 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1275210071-1708537768-839522115-1004.job
[2012/08/31 17:29:06 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012/08/31 17:29:03 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012/08/31 17:25:17 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012/08/31 17:00:10 | 000,000,288 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1275210071-1708537768-839522115-1004.job
[2012/08/31 11:57:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily 2).job
[2012/08/27 05:57:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job
[2012/08/27 03:05:40 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Antivirus Scheduled Scan.job
[2012/08/27 03:04:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ad-Aware Antivirus
[2012/08/27 02:49:36 | 004,587,128 | ---- | M] (Lavasoft Limited) -- C:\Programme\Adaware_Installer.exe
[2012/08/26 17:57:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Daily 3).job
[2012/08/23 12:52:25 | 000,696,520 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2012/08/23 12:52:25 | 000,073,416 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012/08/05 08:33:59 | 000,001,128 | ---- | M] () -- C:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Badoo.Desktop.lnk
[2012/08/05 08:33:59 | 000,001,110 | ---- | M] () -- C:\Dokumente und Einstellungen\M.vil\Desktop\Badoo.Desktop.lnk
[2012/08/05 08:33:48 | 003,226,768 | ---- | M] (Badoo) -- C:\Programme\badoo.desktop.installer-1.6.55.exe
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[10 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012/08/31 17:25:17 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012/08/31 17:15:58 | 000,000,045 | ---- | C] () -- C:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\msconfig.ini
[2012/08/05 08:33:59 | 000,001,128 | ---- | C] () -- C:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Badoo.Desktop.lnk
[2012/08/05 08:33:59 | 000,001,110 | ---- | C] () -- C:\Dokumente und Einstellungen\M.vil\Desktop\Badoo.Desktop.lnk
[2012/08/05 08:33:58 | 000,001,324 | ---- | C] () -- C:\Dokumente und Einstellungen\M.vil\Startmenü\Programme\Badoo Desktop.lnk
[2012/05/27 05:55:30 | 012,442,112 | ---- | C] () -- C:\Programme\Ad-Aware96Install.msi
[2011/10/31 14:11:55 | 000,000,452 | ---- | C] () -- C:\WINDOWS\STKSensorDetector.ini
[2011/10/19 08:27:01 | 009,859,528 | ---- | C] () -- C:\Programme\BitComet_1.28_x86_setup.exe
[2011/10/16 15:40:29 | 000,286,088 | ---- | C] () -- C:\Programme\SoftonicDownloader_fuer_flv-player.exe
[2011/10/13 08:52:51 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2011/10/13 08:52:51 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2011/10/13 08:52:51 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2011/10/13 08:52:51 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2011/10/13 08:52:51 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2011/07/25 08:57:49 | 000,000,038 | ---- | C] () -- C:\WINDOWS\AviSplitter.INI
[2011/07/23 14:32:08 | 038,706,010 | ---- | C] () -- C:\Programme\FFSetupSoftonicNoDVDRip270.exe
[2011/07/23 14:29:57 | 038,701,002 | ---- | C] () -- C:\Programme\FFSetup-270.zip
[2011/04/22 04:14:19 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat
[2011/04/22 04:14:19 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat
[2010/12/31 05:53:37 | 000,232,968 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2010/12/31 05:53:35 | 000,232,968 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2010/12/31 05:53:35 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2010/12/22 17:52:47 | 019,985,265 | ---- | C] () -- C:\Programme\vlc-1.1.5-win32.exe
[2010/07/11 09:02:43 | 000,005,755 | ---- | C] () -- C:\Programme\callme.php
[2010/07/10 13:42:28 | 000,013,836 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2010/02/22 05:21:34 | 000,002,612 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache
[2009/10/19 14:25:23 | 001,891,432 | ---- | C] () -- C:\Programme\wrar_unplugged_3.6.2.2b.exe
[2009/09/11 16:22:51 | 000,000,518 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2009/08/15 13:45:31 | 014,603,672 | ---- | C] () -- C:\Programme\jre-6u3-windows-i586-p-s.exe
[2009/08/15 13:17:28 | 004,936,611 | ---- | C] () -- C:\Programme\emule049c.exe
[2009/08/15 10:45:51 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt
[2009/08/15 10:40:07 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2009/08/14 16:15:47 | 000,164,864 | ---- | C] () -- C:\Dokumente und Einstellungen\M.vil\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/08/14 13:32:00 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009/08/14 13:31:09 | 000,098,256 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009/08/14 12:49:57 | 000,208,896 | R--- | C] () -- C:\WINDOWS\System32\igxpun.exe
[2009/08/14 12:40:30 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009/08/14 12:37:43 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009/08/06 10:50:00 | 002,195,030 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2008/06/01 03:13:10 | 000,053,299 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll
[2004/08/04 08:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2004/08/04 08:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004/08/04 08:00:00 | 000,449,236 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004/08/04 08:00:00 | 000,432,928 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004/08/04 08:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004/08/04 08:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004/08/04 08:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004/08/04 08:00:00 | 000,086,528 | ---- | C] () -- C:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\msconfig.dat
[2004/08/04 08:00:00 | 000,080,544 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004/08/04 08:00:00 | 000,067,884 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004/08/04 08:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004/08/04 08:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004/08/04 08:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004/08/04 08:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004/08/04 08:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2004/08/04 08:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004/08/04 08:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
 
========== LOP Check ==========
 
[2012/08/31 17:29:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection
[2012/08/05 08:33:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Badoo
[2009/10/05 11:30:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SimCity Societies
[2012/04/06 13:19:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011/10/12 20:18:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2009/12/26 17:23:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2012/04/06 11:52:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Youdagames
[2011/10/12 19:13:08 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2011/10/13 15:43:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{3C0AACBF-B491-4BE5-BAF9-AA46E0629E42}
[2010/05/14 13:47:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2012/08/27 03:05:40 | 000,001,090 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job
[2012/08/27 05:57:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job
[2012/08/31 11:57:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job
[2012/08/26 17:57:00 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job
[2012/05/27 06:00:41 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 169 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:34D5AA26
< End of report >

--- --- ---

cosinus 02.09.2012 20:44

Zitat:

ja das geht noch. nun habe ich eine auswahl 3linien:
- microsoft windows recovery console
- do not select this (debugger aktiviert)
- microsoft windows xp home edition
Bitte RICHTIG lesen! Per F8 hast du garantiert andere Menüeinträge!

Zitat:

soll ich das "abgesicherter modus mit netzerktreibern" wählen?
Wir könnten eine Menge Zeit sparen wenn du mal vernünftig meine Beiträge liest! Natürlich sollst du das ausprobieren oder meinst du ich frage einfach nur aus Spaß ob dieser Modus noch geht?!

mickyxx 02.09.2012 21:04

hey man! tut mir echt leid... war echt nervös in der situation. ich hab keinen blassen schimmer. alles was nicht nach windows oberfläche aussieht ist für mich nur bahnhof.
trotzdem bin ich schon stolz den otlp scan fertiggebracht zu haben :-D
wäre toll wenn du mir weiterhelfen könntest. geb mir total mühe allem so gut es geht zu folgen!

hallo
wie soll ich weitermachen?
im abgesicherten modus (mit f8)
komme ich auch nicht rein, egal ob mit oder ohne internetverbindung.

hilft das otlp log nicht?

hallo
wie soll ich weitermachen?
im abgesicherten modus (mit f8)
komme ich auch nicht rein, egal ob mit oder ohne internetverbindung.

hilft das otlp log nicht?

cosinus 03.09.2012 19:48

Immer schön mit der Ruhe, bevor ich wasmit OTLPE mache will ich erst die normalen Möglichkeiten ausschöpfen :pfeiff:


Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\M.vil_ON_C\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\M.vil_ON_C\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O4 - HKU\M.vil_ON_C..\Run: [Badoo Desktop] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Badoo\Badoo Desktop\1.6.55.1183\Badoo.Desktop.exe (Badoo)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\M.vil_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\M.vil_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\M.vil_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O20 - HKU\M.vil_ON_C Winlogon: Shell - (I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\msconfig.dat) - C:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\msconfig.dat ()
O32 - HKLM CDRom: AutoRun - 1
@Alternate Data Stream - 169 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:34D5AA26
:Files
C:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\msconfig.dat
:Commands
[purity]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten!

4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

mickyxx 03.09.2012 20:13

hi. danke für die antwort

fürs verständnis:
entspricht otl auch otlp? ich habe einfach ein icon otlp auf demselben desktop. wenn ich otl zuerst runterladen muss geht dies nicht, da meine tastatur auf dem otlp desktop nicht funktioniert. eine internetverbindung scheint zu bestehen.

leider kann ich aus demselben grund nicht aufs forum zugreifen um den text ins otl zu kopieren. ich muss erst wieder auf einen anderen pc zugreifen können und dein text via usb stick kopieren.

gibt es eine möglichkeit die tastatur auf dem otlp desktop zum laufen zu bringen?

cosinus 03.09.2012 21:03

OTLPE ist die OTL-Version von der bootbaren CD - sollte man nur dann verwenden, wenn Windows sich garnicht mehr starten lässt

Und wenn du schon was von OTLPE liest dann lies die Anleitungen auch bitte richtig
Wenn du von der OTLPE-CD bootest musst du natürlich OTL nicht mehr runterladen!

Mein Fixscript kannst du via USB-Stick auf den Rechner mit geladenem OTLPE rüberbringen

mickyxx 03.09.2012 21:14

ok.
beim referenzbeitrag den ich gelesen habe wurde die hilfesuchende person nach dem cd boot von otlp noch aufgefordert otl downzuloaden. aber das erledigt sich dann ja wenn beides dasselbe ist.

ich werde morgen wieder auf ein pc zugriff haben um den text auf usb zu laden.
schöner abend und danke!!

cosinus 04.09.2012 08:53

Zitat:

wurde die hilfesuchende person nach dem cd boot von otlp noch aufgefordert otl downzuloaden.
Ähm nein :wtf:
Hast du einen Link dazu?
Und klappt das mit dem Fix nun?


Meine Anleitung OTLPE sieht immer so aus:

Zitat:

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.


mickyxx 04.09.2012 10:19

hi
nö. habe an meiner arbeitsstelle nun dein script auf den usb stick geladen.
versuche den fix heute nachmittag.

hier der andere beitrag:
http://www.trojaner-board.de/121660-...-gesperrt.html

eventuell ist auch gemeint olt auf den home dektop zu laden wenn dieser wieder geht.

bis später. thx

OK. Langsam wirds was. Hier Das OTL-Log

========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{99079a25-328f-4bd4-be04-00955acaa0a7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
Registry value HKEY_USERS\M.villiger_ON_C\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
Registry value HKEY_USERS\m.vil_ON_C\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{A057A204-BACC-4D26-9990-79A187E2698E} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A057A204-BACC-4D26-9990-79A187E2698E}\ not found.
Registry value HKEY_USERS\m.vil_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\Badoo Desktop deleted successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Badoo\Badoo Desktop\1.6.55.1183\Badoo.Desktop.exe moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDrives deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.
Registry value HKEY_USERS\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\m.vil_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\m.vil_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveAutoRun deleted successfully.
Registry value HKEY_USERS\m.vil_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDrives deleted successfully.
Registry value HKEY_USERS\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\m.vil_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:I:\Dokumente und Einstellungen\m.vil\Anwendungsdaten\msconfig.dat deleted successfully.
C:\Dokumente und Einstellungen\m.vil\Anwendungsdaten\msconfig.dat moved successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:34D5AA26 deleted successfully.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\m.vil\Anwendungsdaten\msconfig.dat not found.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTLPE by OldTimer - Version 3.1.48.0 log created on 09042012_194928

cosinus 04.09.2012 16:10

Bitte auch an den Upload denken!
Geht der normale Modus von Windows jetzt wieder?

mickyxx 04.09.2012 16:19

Ja, habe jetzt den Upload gemacht. Schau mal, obs geklappt hat.
Ja, der normale Modus geht wieder...

Geht es noch weiter?

cosinus 04.09.2012 18:52

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

mickyxx 04.09.2012 20:26

Hier ein altes und das neue Mbam Log:

Code:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.09.04.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
M.vil :: M-A97475EB99544 [Administrator]

Schutz: Deaktiviert

04.09.2012 20:41:03
mbam-log-2012-09-04 (20-41-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|G:\|H:\|I:\|K:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 285598
Laufzeit: 31 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
I:\Programme\SoftonicDownloader_fuer_flv-player.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
I:\_OTL\MovedFiles\09042012_194928\C_Dokumente und Einstellungen\m.vil\Anwendungsdaten\msconfig.dat (Trojan.Zbot.AVK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
I:\Dokumente und Einstellungen\M.vil\Lokale Einstellungen\temp\0k680tyou6qctepg.exe (Trojan.Zbot.AVK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Wo lade ich ESET runter?
Und wo sehe ich ob mein PC 64Bit hat?

cosinus 05.09.2012 11:19

Zitat:

Wo lade ich ESET runter?
Wie wärs mal mit Anleitung lesen? Ich schreib hier nicht alles doppelt und dreifach nur weil du nicht beim ersten Mal die Anleitung nicht richtig liest! :balla:

Zitat:

Und wo sehe ich ob mein PC 64Bit hat?
Du hast Windows XP => 32 Bit!

mickyxx 05.09.2012 15:48

Also da ich nur einen Link sehe in deiner Antwort nehme ich an:

Zitat:

Im als Administrator geöffneten Browser diesen Link aufrufen => ESET Online Scanner
ich bin der Administrator? :wtf:

cosinus 05.09.2012 16:26

Lies die Anleitung doch mal endlich richtig und von vorne bis hinten durch!

Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen

mickyxx 05.09.2012 17:05

Sorry. Aber der Link: "Eset online Scanner" ist nun mal nur einmal erwähnt und zwar hinter dem Satz: Im als Administrator geöffneten Browser diesen Link aufrufen. Der weiter oben erwähnte grüne Vermerk "ESET Online Scanner" ist kein aktiver Link.

Hier jedenfalls das Log:

Code:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=7.00.6000.17103 (vista_gdr.110816-1000)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=d9cd89698b2b6a4ead0387d72bf07597
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-05 03:50:51
# local_time=2012-09-05 05:50:51 (+0100, Westeuropäische Sommerzeit)
# country="Switzerland"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 28357134 28357134 0 0
# compatibility_mode=1024 16777215 100 0 96583550 96583550 0 0
# compatibility_mode=8192 67108863 100 0 175 175 0 0
# scanned=94633
# found=6
# cleaned=0
# scan_time=3444
I:\Dokumente und Einstellungen\M.Vil\Desktop\registrybooster.exe        Win32/RegistryBooster application (unable to clean)        00000000000000000000000000000000        I
I:\Dokumente und Einstellungen\M.Vil\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\6\54f5be46-3b66ec98        Java/Exploit.CVE-2012-4681.G trojan (unable to clean)        00000000000000000000000000000000        I
I:\Programme\Nero-9.4.12.3_free.exe        Win32/Toolbar.AskSBar application (unable to clean)        00000000000000000000000000000000        I
I:\Programme\SoftonicDownloader_fuer_flv-player.exe        a variant of Win32/SoftonicDownloader.A application (unable to clean)        00000000000000000000000000000000        I
I:\System Volume Information\_restore{435F711C-7AC8-40AA-A2C7-B5A60547A405}\RP594\A0135119.dll        a variant of Win32/Toolbar.SearchSuite application (unable to clean)        00000000000000000000000000000000        I
I:\_OTL\MovedFiles.zip        a variant of Win32/Injector.VVX trojan (unable to clean)        00000000000000000000000000000000        I


cosinus 06.09.2012 12:21

Zitat:

Der weiter oben erwähnte grüne Vermerk "ESET Online Scanner" ist kein aktiver Link.
Das soll ja auch nur die Überschrift sein :rofl:
Wenn man Hilfe über ein Forum in Anspruch nehmen möchte kann das nun echt nicht zuviel verlangt sein Anleitungen mal komplett und sorgfältig durchzulesen... :(

Code:

I:\Dokumente und Einstellungen\M.Vil\Desktop\registrybooster.exe
Finger weg von Registry-Cleanern!!

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr startet.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.

Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.


Code:

I:\Programme\SoftonicDownloader_fuer_flv-player.exe
Vermüllte Software von Softonic scheint gerade stark in Mode zu sein! :stirn:

Finger weg von Softonic!! :pfui:

Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen


adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)

mickyxx 06.09.2012 16:56

Hallo Cosinus

Danke für die Tips.

Der Registry Booster ist noch ein Überbleibsel einer Verzweiflungssituation bei einem früheren Trojaner. Mir wurde auch schon gesagt, dass diese Booster nichts bringen.
Wie kann ich den removen?

Bei Softtronic handelt es sich vermutlich um meinen TubeHunter, welcher autmatisch Vids auf Pages erkennt und einen Download ermöglicht auch wenn Vids eigentlich nicht downloadbar sind. Gibt es was ähnliches was ungefährlich ist? Benutze den TubeHunter schon recht lange. Ist dies nicht der TubeHunter weiss ich nicht was das von Softtronic sein soll.

Kannst du mir bei Gelegenheit mal ein Tip für ein effektives und möglichst günstiges Virenprogramm geben? Ich benutze seit Jahren Ad-Adware von Lavasoft. Die kostenpflichtige Version habe ich vor ca. 3Wochen nicht mehr erneuert und habe die Gratis-Version verwendet. Anscheinend bietet die nicht ausreichenden Schutz...

Code:

# AdwCleaner v2.000 - Datei am 09/06/2012 um 17:57:40 erstellt
# Aktualisiert am 30/08/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : M.Vil - M-A97475EB99544
# Normaler Modus : Normal
# Ausgeführt unter : I:\Dokumente und Einstellungen\M.Vil\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gefunden : I:\DOKUME~1\M0E44~1.VIL\LOKALE~1\Temp\Searchqu.ini
Datei Gefunden : I:\DOKUME~1\M0E44~1.VIL\LOKALE~1\Temp\searchqutoolbar-manifest.xml
Ordner Gefunden : I:\Dokumente und Einstellungen\M.Vil\Anwendungsdaten\searchquband
Ordner Gefunden : I:\Dokumente und Einstellungen\M.Vil\Anwendungsdaten\Searchqutoolbar

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKCU\Software\searchqutoolbar
Schlüssel Gefunden : HKCU\Software\Softonic
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}

***** [Internet Browser] *****

-\\ Internet Explorer v7.0.5730.13

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[R1].txt - [2225 octets] - [06/09/2012 17:57:40]

########## EOF - I:\AdwCleaner[R1].txt - [2285 octets] ##########


cosinus 06.09.2012 20:10

Die Frage - welcher Virenscanner oder ob der installierte reicht - taucht ständig auf.
Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Geld ausgeben muss man nicht für einen Scanner, sowas wie Avast oder Microsoft Security Essentials sind für die privaten Gebrauch völlig ausreichend.
Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht...
Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen.

Halte Dich am besten grob an diese Regeln:
  1. Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
  2. Halte Windows und alle verwendeten Programme immer aktuell - unterstützen kann dich dabei Secunia PSI
  3. Führe regelmäßig Backups auf externe Medien durch
  4. Arbeite mit eingeschränkten Rechten
  5. Nutze sicherere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen
  6. automatische Wiedergabe von allen Laufwerken komplett deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko
  7. Bei der Installation von Software möglichst darauf achten, dass die Setups aus offiziellen Quellen stammen und du bei der Installation nach Möglichkeit die benutzerdefinierte Methode wählst - dann hast du die Möglichkeit etwaigen Schrott (wie Toolbars oder sowas wie RegistryBooster) abzuwählen, welcher sonst einfach mitinstalliert wird.
  8. Bösartige bzw. ungewollte Sites von vornherein blockieren lassen mit Hilfe der MVPS Hosts File => Blocking Unwanted Parasites with a Hosts File
  9. Finger weg von: TuneUp, Registry-Cleanern aller Art, Softonic sowie illegalen Cracks/Keygens oder anderen "Tools" um ein kommerzielles Programm ohne Lizenz nutzen zu können
  10. dubiose Seiten bzw. Kinofilm-Streaming-Portale ebenfalls sein lassen, erstens handelt man sich dort schnell Malware ein oder kann in Abofallen geraten und zweitens bewegen sich diese Seiten in einer rechtlichen Grauzone.


Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?


adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x=fortlaufende Nummer)

mickyxx 07.09.2012 09:54

Code:

# AdwCleaner v2.000 - Datei am 09/07/2012 um 10:42:26 erstellt
# Aktualisiert am 30/08/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : M.vil - M-A97475EB99544
# Normaler Modus : Normal
# Ausgeführt unter : I:\Dokumente und Einstellungen\M.vil\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : I:\DOKUME~1\M0E44~1.VIL\LOKALE~1\Temp\Searchqu.ini
Datei Gelöscht : I:\DOKUME~1\M0E44~1.VIL\LOKALE~1\Temp\searchqutoolbar-manifest.xml
Ordner Gelöscht : I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\searchquband
Ordner Gelöscht : I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Searchqutoolbar

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gelöscht : HKCU\Software\searchqutoolbar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}

***** [Internet Browser] *****

-\\ Internet Explorer v7.0.5730.13

Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

*************************

AdwCleaner[R1].txt - [2354 octets] - [06/09/2012 17:57:40]
AdwCleaner[S1].txt - [2637 octets] - [07/09/2012 10:42:26]

########## EOF - I:\AdwCleaner[S1].txt - [2697 octets] ##########

Guten Morgen
Vielen Dank für die Tips. Grundsätzlich halte ich mich an alle diese Regeln. Ausser dass ich IE verwende. Ich habe Firefox schon ausprobiert, aber das Layout und Bedienelemente sind mir einfach unsymphatisch.

Seit etwa zwei Tagen (resp. seit mein PC wieder funktioniert) habe ich nun folgendes Problem:
Wenn ich den PC runterfahre kann ich normal aussteigen. Beim Neustart habe ich aber ein frozen-Screen. Ich kann nichts anklicken und die Internet-Verbindung scheint nicht zu funktionieren. z.B. MSN was im Autostart ist, öffnet sich nicht und das rote Kreuz über dem Icon signalisiert, dass keine Internetverbindung da ist. Auch der Startbutton ist nicht anklickbar. In der unteren Befehlsleiste erscheint aber die Sanduhr wenn ich mit dem Cursor darauf gehe. Auch nach einer halben Stunde geht aber nichts.
Wenn ich dann aber den PC "abwürge" mittels Ausschalttaste und neustarte, funktioniert alles einwandfrei. Sobald ich aber wieder normal aussteige, efolgt nach dem nächsten Neustart wieder dasselbe Problem.

Ich habe ja keine Ahnung, aber vielleicht muss ich mal dass eine oder andere Programm der letzten Tage deinstallieren: Malware, adw, otl usw? Ich weiss nicht ob die sich gegenseitig beissen. Hätte ich die jeweils gerade nach dem Scan/Fix deinstallieren sollen?

cosinus 07.09.2012 13:16

Also ich kann beim besten Willen nicht nachvollziehen warum das Layout vom FF unsympathisch sein soll :balla: was soll denn so großartig anders sein bzgl. Anordung Adressleiste, Symbole und Tabs! Da ist doch kaum ein Unterschied
Unterschiede sieht man in den Browseroptionen und die sind umständlich, unlogisch und tw. völlig willkürlich durcheinander im IE!


Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


mickyxx 07.09.2012 17:41

OTL Logfile:
Code:

OTL logfile created on: 07.09.2012 18:17:38 - Run 1
OTL by OldTimer - Version 3.2.61.1    Folder = I:\Dokumente und Einstellungen\M.vil\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 1.26 Gb Available Physical Memory | 62.95% Memory free
3.85 Gb Paging File | 3.22 Gb Available in Paging File | 83.80% Paging File free
Paging file location(s): I:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = I: | %SystemRoot% = I:\WINDOWS | %ProgramFiles% = I:\Programme
Drive D: | 700.58 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Drive I: | 298.08 Gb Total Space | 144.36 Gb Free Space | 48.43% Space Free | Partition Type: NTFS
 
Computer Name: M-A97475EB99544 | User Name: M.vil | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.09.07 18:16:37 | 000,599,552 | ---- | M] (OldTimer Tools) -- I:\Dokumente und Einstellungen\M.vil\Desktop\OTL.exe
PRC - [2012.09.06 17:37:56 | 000,296,096 | ---- | M] (RealNetworks, Inc.) -- I:\Programme\Real\RealPlayer\Update\realsched.exe
PRC - [2012.07.12 18:32:22 | 001,239,952 | ---- | M] (Lavasoft Limited) -- I:\Programme\Ad-Aware Antivirus\AdAwareService.exe
PRC - [2012.07.12 18:32:18 | 018,832,264 | ---- | M] (Lavasoft Limited) -- I:\Programme\Ad-Aware Antivirus\AdAware.exe
PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- I:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.07.03 13:46:44 | 000,462,920 | ---- | M] (Malwarebytes Corporation) -- I:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2012.02.27 01:15:42 | 000,055,144 | ---- | M] (Apple Inc.) -- I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
PRC - [2011.12.19 13:20:06 | 003,289,032 | ---- | M] (GFI Software) -- I:\Programme\Ad-Aware Antivirus\SBAMSvc.exe
PRC - [2011.10.21 11:09:36 | 000,198,032 | ---- | M] (Lavasoft) -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe
PRC - [2011.10.13 22:04:18 | 000,161,664 | ---- | M] (Oracle Corporation) -- I:\Programme\Java\jre7\bin\jqs.exe
PRC - [2011.05.04 13:59:48 | 000,506,088 | ---- | M] (Sun Microsystems, Inc.) -- I:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
PRC - [2011.05.04 13:59:46 | 000,252,136 | ---- | M] (Sun Microsystems, Inc.) -- I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2009.07.20 11:51:52 | 000,935,208 | ---- | M] (Nero AG) -- I:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
PRC - [2008.12.24 16:52:08 | 000,068,136 | ---- | M] () -- I:\Programme\Gigabyte\EasySaver\essvr.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- I:\WINDOWS\explorer.exe
PRC - [2007.03.21 19:50:10 | 000,163,840 | ---- | M] (Syntek Ltd.) -- I:\WINDOWS\STK02N\STK02NM.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.07.27 15:16:53 | 000,182,152 | ---- | M] () -- I:\Programme\Ad-Aware Antivirus\Definitions\libMachoUniv.dll
MOD - [2012.07.27 15:16:51 | 000,210,824 | ---- | M] () -- I:\Programme\Ad-Aware Antivirus\Definitions\libBase64.dll
MOD - [2011.06.24 22:56:36 | 000,087,328 | ---- | M] () -- I:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll
MOD - [2011.06.24 22:56:14 | 001,241,888 | ---- | M] () -- I:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll
MOD - [2008.12.24 16:52:08 | 000,068,136 | ---- | M] () -- I:\Programme\Gigabyte\EasySaver\essvr.exe
MOD - [2008.12.05 17:03:52 | 000,098,304 | ---- | M] () -- I:\Programme\Gigabyte\EasySaver\ycc.dll
MOD - [2008.04.14 04:22:16 | 000,014,336 | ---- | M] () -- I:\WINDOWS\system32\msdmo.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\WINDOWS\system32\wuauserv.dll -- (wuauserv)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.07.12 18:32:22 | 001,239,952 | ---- | M] (Lavasoft Limited) [Auto | Running] -- I:\Programme\Ad-Aware Antivirus\AdAwareService.exe -- (Ad-Aware Service)
SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- I:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.02.27 01:15:42 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Running] -- I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2011.12.19 13:20:06 | 003,289,032 | ---- | M] (GFI Software) [Auto | Running] -- I:\Programme\Ad-Aware Antivirus\SBAMSvc.exe -- (SBAMSvc)
SRV - [2011.10.13 22:04:18 | 000,161,664 | ---- | M] (Oracle Corporation) [Auto | Running] -- I:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2009.07.20 11:51:52 | 000,935,208 | ---- | M] (Nero AG) [Auto | Running] -- I:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe -- (Nero BackItUp Scheduler 4.0)
SRV - [2008.12.24 16:52:08 | 000,068,136 | ---- | M] () [Auto | Running] -- I:\Programme\Gigabyte\EasySaver\essvr.exe -- (ES lite Service)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [File_System | Boot | Stopped] -- system32\DRIVERS\Lbd.sys -- (Lbd)
DRV - File not found [Kernel | On_Demand | Stopped] -- I:\Programme\Lavasoft\Ad-Aware\KernExplorer.sys -- (Lavasoft Kernexplorer)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | On_Demand | Stopped] -- I:\DOKUME~1\M0E44~1.VIL\LOKALE~1\Temp\catchme.sys -- (catchme)
DRV - [2012.09.07 10:48:57 | 000,016,608 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Running] -- I:\WINDOWS\gdrv.sys -- (gdrv)
DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- I:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011.12.19 12:44:24 | 000,335,224 | ---- | M] (GFI Software) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\SbFw.sys -- (SbFw)
DRV - [2011.12.19 12:44:24 | 000,217,976 | ---- | M] (GFI Software) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\sbtis.sys -- (sbtis)
DRV - [2011.11.29 06:59:52 | 000,077,816 | ---- | M] (GFI Software) [File_System | Auto | Running] -- I:\WINDOWS\system32\drivers\sbapifs.sys -- (sbapifs)
DRV - [2011.11.29 06:59:48 | 000,021,240 | ---- | M] (GFI Software) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\sbaphd.sys -- (sbaphd)
DRV - [2011.10.26 14:23:40 | 000,101,112 | ---- | M] (GFI Software) [Kernel | System | Running] -- I:\WINDOWS\system32\drivers\SBREDrv.sys -- (SBRE)
DRV - [2011.09.29 12:16:18 | 000,094,584 | ---- | M] (GFI Software) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\SbFwIm.sys -- (SBFWIMCLMP)
DRV - [2011.09.29 12:16:18 | 000,094,584 | ---- | M] (GFI Software) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\SbFwIm.sys -- (SBFWIMCL)
DRV - [2009.08.15 16:45:07 | 000,005,632 | ---- | M] () [File_System | System | Running] -- I:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.08.11 09:19:20 | 000,056,992 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA)
DRV - [2009.01.13 13:10:08 | 005,015,040 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2008.10.30 15:14:20 | 000,117,888 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- I:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2008.06.01 09:13:10 | 000,034,064 | ---- | M] (CACE Technologies) [Kernel | Auto | Running] -- I:\WINDOWS\system32\drivers\npf.sys -- (npf)
DRV - [2007.03.12 15:25:24 | 000,101,520 | ---- | M] (Syntek Ltd.) [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\drivers\STK02NW2.sys -- (DCamUSBSTK02N)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}: "URL" = hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms}
 
 
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-21-1275210071-1708537768-839522115-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/
IE - HKU\S-1-5-21-1275210071-1708537768-839522115-1004\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1275210071-1708537768-839522115-1004\..\SearchScopes\{8A244612-A1F7-11E0-95C0-E71F4824019B}: "URL" = hxxp://badoo.com/startpage/?source=bsb&q={searchTerms}
IE - HKU\S-1-5-21-1275210071-1708537768-839522115-1004\..\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}: "URL" = hxxp://ch.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_ch&p={searchTerms}
IE - HKU\S-1-5-21-1275210071-1708537768-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1275210071-1708537768-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
 
========== FireFox ==========
 
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: I:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: I:\Programme\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416: I:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: i:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=15.0.6.14: i:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=15.0.6.14: i:\programme\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=15.0.6.14: I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=15.0.6.14: I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpplugin;version=15.0.6.14: i:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{0153E448-190B-4987-BDE1-F256CADA672F}: I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2012.09.06 17:38:17 | 000,000,000 | ---D | M]
 
 
O1 HOSTS File: ([2012.09.05 01:49:32 | 000,000,098 | ---- | M]) - I:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1      localhost
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - I:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [Ad-Aware Antivirus] I:\Programme\Ad-Aware Antivirus\AdAwareLauncher.exe (Lavasoft Limited)
O4 - HKLM..\Run: [Ad-Aware Browsing Protection] I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
O4 - HKLM..\Run: [AppleSyncNotifier] I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.)
O4 - HKLM..\Run: [APSDaemon] I:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] I:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [MsgCenterExe] "I:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe"  -osboot File not found
O4 - HKLM..\Run: [NvCplDaemon] I:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] I:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] I:\Programme\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] I:\programme\real\realplayer\update\realsched.exe (RealNetworks, Inc.)
O4 - Startup: I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\STK02N 2.0 PNP Monitor.lnk = I:\WINDOWS\STK02N\STK02NM.exe (Syntek Ltd.)
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-1275210071-1708537768-839522115-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - I:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab (Java Plug-in 1.7.0)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab (Java Plug-in 1.7.0)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab (Java Plug-in 1.7.0)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 62.2.17.61 62.2.24.158 62.2.17.60 62.2.24.162
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{65712A40-D657-488E-9E19-A4623CC5A7CD}: DhcpNameServer = 62.2.17.61 62.2.24.158 62.2.17.60 62.2.24.162
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - I:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - AppInit_DLLs: (I:\PROGRA~1\SEARCH~1\SEARCH~1\datamngr.dll) -  File not found
O20 - AppInit_DLLs: (I:\PROGRA~1\SEARCH~1\SEARCH~1\IEBHO.dll) -  File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - I:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (I:\WINDOWS\system32\userinit.exe) - I:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - HKU\S-1-5-21-1275210071-1708537768-839522115-1004 Winlogon: Shell - (explorer.exe) - I:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: I:\Dokumente und Einstellungen\M.vil\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: I:\Dokumente und Einstellungen\M.vil\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: wuauserv - C:\WINDOWS\system32\wuauserv.dll File not found
 
 
SafeBootMin: Ad-Aware Service - I:\Programme\Ad-Aware Antivirus\AdAwareService.exe (Lavasoft Limited)
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SBAMSvc - I:\Programme\Ad-Aware Antivirus\SBAMSvc.exe (GFI Software)
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Ad-Aware Service - I:\Programme\Ad-Aware Antivirus\AdAwareService.exe (Lavasoft Limited)
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SBAMSvc - I:\Programme\Ad-Aware Antivirus\SBAMSvc.exe (GFI Software)
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection I:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection I:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - I:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - i:\WINDOWS\system32\Rundll32.exe i:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - I:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - I:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - I:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - I:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - I:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - I:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - I:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - I:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - I:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - I:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - I:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - I:\WINDOWS\System32\ir41_32.ax ()
Drivers32: vidc.iv50 - I:\WINDOWS\System32\ir50_32.dll ()
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.06 17:38:20 | 000,000,000 | ---D | C] -- I:\Programme\Gemeinsame Dateien\xing shared
[2012.09.06 17:37:58 | 000,000,000 | ---D | C] -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealNetworks
[2012.09.05 16:50:33 | 000,000,000 | ---D | C] -- I:\Programme\ESET
[2012.09.05 01:49:28 | 000,000,000 | ---D | C] -- I:\_OTL
[2012.09.04 20:38:35 | 000,000,000 | ---D | C] -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.09.04 20:38:34 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- I:\WINDOWS\System32\drivers\mbam.sys
[2012.09.04 20:38:34 | 000,000,000 | ---D | C] -- I:\Programme\Malwarebytes' Anti-Malware
[2012.09.04 20:37:52 | 010,063,000 | ---- | C] (Malwarebytes Corporation                                    ) -- I:\Programme\mbam-setup-1.61.0.1400.exe
[2012.08.27 09:05:31 | 000,077,816 | ---- | C] (GFI Software) -- I:\WINDOWS\System32\drivers\sbapifs.sys
[2012.08.27 09:04:43 | 000,000,000 | ---D | C] -- I:\Dokumente und Einstellungen\M.vil\Lokale Einstellungen\Anwendungsdaten\adaware
[2012.08.27 09:04:35 | 000,000,000 | ---D | C] -- I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ad-Aware Antivirus
[2012.08.27 09:04:31 | 000,000,000 | ---D | C] -- I:\WINDOWS\System32\drivers\VDD
[2012.08.27 08:51:32 | 000,000,000 | ---D | C] -- I:\Dokumente und Einstellungen\M.vil\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations
[2012.08.05 14:33:41 | 003,226,768 | ---- | C] (Badoo) -- I:\Programme\badoo.desktop.installer-1.6.55.exe
[2012.05.27 12:01:53 | 018,670,328 | ---- | C] (Lavasoft Limited) -- I:\Programme\Ad-Aware_Antivirus_Free_Setup_10.1.211.3382.exe
[2012.05.24 16:45:54 | 004,587,128 | ---- | C] (Lavasoft Limited) -- I:\Programme\Adaware_Installer.exe
[2012.04.06 17:51:59 | 114,740,416 | ---- | C] (Youdagames) -- I:\Programme\Governor_of_Poker_2_Premium_Edition.exe
[2011.10.16 21:15:17 | 000,676,624 | ---- | C] (RealNetworks, Inc.) -- I:\Programme\RealPlayer_de.exe
[2011.10.13 22:03:48 | 020,196,744 | ---- | C] (Oracle Corporation) -- I:\Programme\jre-7-windows-i586.exe
[2011.06.24 18:01:51 | 130,359,064 | ---- | C] (Lavasoft                                                                                                                                                                                                                                                                                                    ) -- I:\Programme\Ad-Aware90Install.exe
[2011.06.22 15:05:28 | 001,276,752 | ---- | C] (Microsoft Corporation) -- I:\Programme\wlsetup-web.exe
[2011.04.09 19:20:25 | 050,264,486 | ---- | C] (Youdagames) -- I:\Programme\GovernorofPoker_Download.exe
[2009.10.29 18:09:09 | 097,395,640 | ---- | C] (Lavasoft                                                                                                                                                                                                                                                                                                    ) -- I:\Programme\Ad-AwareInstallation.exe
[2009.08.15 19:05:58 | 021,935,408 | ---- | C] (Apple Inc.) -- I:\Programme\QuickTimeInstaller.exe
[2009.08.15 17:31:41 | 015,452,536 | ---- | C] (Microsoft Corporation) -- I:\Programme\IE7-WindowsXP-x86-enu.exe
[2009.08.15 16:51:29 | 017,010,016 | ---- | C] (Microsoft Corporation) -- I:\Programme\IE8-WindowsXP-x86-DEU.exe
[2009.08.15 16:44:16 | 057,187,288 | ---- | C] (Nero AG) -- I:\Programme\Nero-9.4.12.3_free.exe
[4 I:\WINDOWS\*.tmp files -> I:\WINDOWS\*.tmp -> ]
[10 I:\WINDOWS\System32\*.tmp files -> I:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.07 18:16:37 | 000,599,552 | ---- | M] (OldTimer Tools) -- I:\Dokumente und Einstellungen\M.vil\Desktop\OTL.exe
[2012.09.07 18:13:24 | 000,000,280 | ---- | M] () -- I:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1275210071-1708537768-839522115-1004.job
[2012.09.07 18:13:23 | 000,000,288 | ---- | M] () -- I:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1275210071-1708537768-839522115-1004.job
[2012.09.07 17:57:00 | 000,000,470 | ---- | M] () -- I:\WINDOWS\tasks\Ad-Aware Update (Daily 2).job
[2012.09.07 11:57:00 | 000,000,470 | ---- | M] () -- I:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job
[2012.09.07 10:49:27 | 000,001,587 | ---- | M] () -- I:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware Antivirus.lnk
[2012.09.07 10:48:48 | 000,013,646 | ---- | M] () -- I:\WINDOWS\System32\wpa.dbl
[2012.09.07 10:48:46 | 000,002,048 | --S- | M] () -- I:\WINDOWS\bootstat.dat
[2012.09.06 17:57:02 | 000,511,265 | ---- | M] () -- I:\Dokumente und Einstellungen\M.vil\Desktop\adwcleaner.exe
[2012.09.06 17:38:30 | 000,000,817 | ---- | M] () -- I:\Dokumente und Einstellungen\All Users\Desktop\RealPlayer.lnk
[2012.09.06 17:37:58 | 000,272,896 | ---- | M] (Progressive Networks) -- I:\WINDOWS\System32\pncrt.dll
[2012.09.04 20:39:56 | 000,000,756 | ---- | M] () -- I:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.04 20:38:03 | 010,063,000 | ---- | M] (Malwarebytes Corporation                                    ) -- I:\Programme\mbam-setup-1.61.0.1400.exe
[2012.09.03 19:07:38 | 000,000,045 | ---- | M] () -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\msconfig.ini
[2012.08.31 23:25:17 | 000,000,664 | ---- | M] () -- I:\WINDOWS\System32\d3d9caps.dat
[2012.08.27 09:05:40 | 000,001,090 | ---- | M] () -- I:\WINDOWS\tasks\Ad-Aware Antivirus Scheduled Scan.job
[2012.08.27 08:49:36 | 004,587,128 | ---- | M] (Lavasoft Limited) -- I:\Programme\Adaware_Installer.exe
[2012.08.26 23:57:00 | 000,000,470 | ---- | M] () -- I:\WINDOWS\tasks\Ad-Aware Update (Daily 3).job
[4 I:\WINDOWS\*.tmp files -> I:\WINDOWS\*.tmp -> ]
[10 I:\WINDOWS\System32\*.tmp files -> I:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.09.06 17:56:57 | 000,511,265 | ---- | C] () -- I:\Dokumente und Einstellungen\M.vil\Desktop\adwcleaner.exe
[2012.09.06 17:38:30 | 000,000,817 | ---- | C] () -- I:\Dokumente und Einstellungen\All Users\Desktop\RealPlayer.lnk
[2012.09.04 20:38:35 | 000,000,756 | ---- | C] () -- I:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.31 23:25:17 | 000,000,664 | ---- | C] () -- I:\WINDOWS\System32\d3d9caps.dat
[2012.08.31 23:15:58 | 000,000,045 | ---- | C] () -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\msconfig.ini
[2012.05.27 11:55:30 | 012,442,112 | ---- | C] () -- I:\Programme\Ad-Aware96Install.msi
[2011.10.31 20:11:55 | 000,000,452 | ---- | C] () -- I:\WINDOWS\STKSensorDetector.ini
[2011.10.19 14:27:01 | 009,859,528 | ---- | C] () -- I:\Programme\BitComet_1.28_x86_setup.exe
[2011.10.16 21:40:29 | 000,286,088 | ---- | C] () -- I:\Programme\SoftonicDownloader_fuer_flv-player.exe
[2011.10.13 14:52:51 | 000,256,000 | ---- | C] () -- I:\WINDOWS\PEV.exe
[2011.10.13 14:52:51 | 000,208,896 | ---- | C] () -- I:\WINDOWS\MBR.exe
[2011.10.13 14:52:51 | 000,098,816 | ---- | C] () -- I:\WINDOWS\sed.exe
[2011.10.13 14:52:51 | 000,080,412 | ---- | C] () -- I:\WINDOWS\grep.exe
[2011.10.13 14:52:51 | 000,068,096 | ---- | C] () -- I:\WINDOWS\zip.exe
[2011.07.25 14:57:49 | 000,000,038 | ---- | C] () -- I:\WINDOWS\AviSplitter.INI
[2011.07.23 20:32:08 | 038,706,010 | ---- | C] () -- I:\Programme\FFSetupSoftonicNoDVDRip270.exe
[2011.07.23 20:29:57 | 038,701,002 | ---- | C] () -- I:\Programme\FFSetup-270.zip
[2011.04.22 10:14:19 | 000,000,064 | ---- | C] () -- I:\WINDOWS\System32\rp_stats.dat
[2011.04.22 10:14:19 | 000,000,044 | ---- | C] () -- I:\WINDOWS\System32\rp_rules.dat
[2010.12.31 11:53:37 | 000,232,968 | ---- | C] () -- I:\WINDOWS\System32\nvdrsdb0.bin
[2010.12.31 11:53:35 | 000,232,968 | ---- | C] () -- I:\WINDOWS\System32\nvdrsdb1.bin
[2010.12.31 11:53:35 | 000,000,001 | ---- | C] () -- I:\WINDOWS\System32\nvdrssel.bin
[2010.12.22 23:52:47 | 019,985,265 | ---- | C] () -- I:\Programme\vlc-1.1.5-win32.exe
[2010.07.11 15:02:43 | 000,005,755 | ---- | C] () -- I:\Programme\callme.php
[2010.02.22 11:21:34 | 000,002,612 | ---- | C] () -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache
[2009.10.19 20:25:23 | 001,891,432 | ---- | C] () -- I:\Programme\wrar_unplugged_3.6.2.2b.exe
[2009.08.15 19:45:31 | 014,603,672 | ---- | C] () -- I:\Programme\jre-6u3-windows-i586-p-s.exe
[2009.08.15 19:17:28 | 004,936,611 | ---- | C] () -- I:\Programme\emule049c.exe
[2009.08.15 16:45:51 | 000,000,000 | ---- | C] () -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt
[2009.08.14 22:15:47 | 000,164,864 | ---- | C] () -- I:\Dokumente und Einstellungen\M.vil\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== LOP Check ==========
 
[2012.09.07 10:49:33 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection
[2012.08.05 14:33:58 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Badoo
[2009.10.05 17:30:17 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SimCity Societies
[2012.04.06 19:19:58 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.10.13 02:18:26 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2009.12.26 23:23:37 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2012.04.06 17:52:40 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Youdagames
[2011.10.13 01:13:08 | 000,000,000 | -HSD | M] -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2011.10.13 21:43:04 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{3C0AACBF-B491-4BE5-BAF9-AA46E0629E42}
[2010.05.14 19:47:02 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2012.05.27 12:08:35 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ad-Aware Antivirus
[2012.09.04 19:59:56 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Ad-Aware Antivirus
[2011.10.19 14:42:04 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\BitComet
[2011.10.19 14:47:21 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\FreeFLVConverter
[2009.09.02 11:50:39 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\ICAClient
[2011.06.22 15:01:22 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\MSNInstaller
[2009.08.15 16:46:08 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Samsung
[2011.10.13 01:14:30 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\TuneUp Software
[2012.04.06 19:29:28 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\YoudaGames
[2012.08.27 09:05:40 | 000,001,090 | ---- | M] () -- I:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job
[2012.09.07 11:57:00 | 000,000,470 | ---- | M] () -- I:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job
[2012.09.07 17:57:00 | 000,000,470 | ---- | M] () -- I:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job
[2012.08.26 23:57:00 | 000,000,470 | ---- | M] () -- I:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job
[2012.05.27 12:00:41 | 000,000,470 | ---- | M] () -- I:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2012.09.04 19:59:56 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Ad-Aware Antivirus
[2009.08.15 20:44:22 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Adobe
[2012.01.06 18:39:35 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Apple Computer
[2010.12.15 14:44:59 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\AVS4YOU
[2011.10.19 14:42:04 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\BitComet
[2010.10.28 19:44:27 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\DivX
[2011.10.19 14:47:21 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\FreeFLVConverter
[2009.09.02 11:50:39 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\ICAClient
[2009.08.14 18:42:43 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Identities
[2009.08.14 18:52:15 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\InstallShield
[2009.08.14 20:15:37 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Macromedia
[2011.10.13 08:15:17 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Malwarebytes
[2011.06.22 15:08:15 | 000,000,000 | --SD | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Microsoft
[2011.06.22 15:01:22 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\MSNInstaller
[2009.08.15 18:17:28 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Nero
[2012.09.06 17:38:45 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Real
[2009.08.15 16:46:08 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Samsung
[2009.10.05 17:29:15 | 000,000,000 | RH-D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\SecuROM
[2009.08.15 19:45:47 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Sun
[2011.10.13 01:14:30 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\TuneUp Software
[2010.12.23 00:01:04 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\vlc
[2012.04.06 19:29:28 | 000,000,000 | ---D | M] -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\YoudaGames
 
< %APPDATA%\*.exe /s >
[2009.09.20 19:57:30 | 000,010,134 | R--- | M] () -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Microsoft\Installer\{3254FD51-9910-48C4-AC9B-AF3691C1544C}\ARPPRODUCTICON.exe
[2009.09.20 19:57:30 | 000,131,072 | R--- | M] (InstallShield Software Corp.) -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Microsoft\Installer\{3254FD51-9910-48C4-AC9B-AF3691C1544C}\NewShortcut11_3254FD51991048C4AC9BAF3691C1544C.exe
[2009.09.20 19:57:30 | 000,131,072 | R--- | M] (InstallShield Software Corp.) -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Microsoft\Installer\{3254FD51-9910-48C4-AC9B-AF3691C1544C}\NewShortcut1_3254FD51991048C4AC9BAF3691C1544C_1.exe
[2011.06.22 15:01:24 | 000,827,368 | ---- | M] (Microsoft Corporation) -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\MSNInstaller\msnauins.exe
[2011.01.25 22:35:44 | 000,510,120 | ---- | M] (RealNetworks, Inc.) -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Real\Update\setup3.13\setup.exe
[2012.07.14 13:23:48 | 000,317,080 | ---- | M] (RealNetworks, Inc.) -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.11\rnupgagent.exe
[2012.08.07 20:07:23 | 028,133,344 | ---- | M] (RealNetworks, Inc.) -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.11\stub_data\RealPlayer_de.exe
[2012.06.03 17:59:02 | 000,693,504 | ---- | M] (RealNetworks, Inc.) -- I:\Dokumente und Einstellungen\M.vil\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.11\stub_exe\RealPlayer_de.exe
 
< %SYSTEMDRIVE%\*.exe >
[2008.02.02 19:52:04 | 021,364,592 | ---- | M] () -- I:\aaw2007.exe
[2009.07.30 21:21:45 | 034,543,112 | ---- | M] (Lavasoft                                                                                                                                                                                                                                                                                                    ) -- I:\Ad-AwareAE.exe
[2009.10.23 22:03:46 | 077,086,488 | ---- | M] (Lavasoft                                                                                                                                                                                                                                                                                                    ) -- I:\Ad-AwareInstallation.exe
[2010.06.14 09:26:04 | 097,395,640 | ---- | M] (Lavasoft                                                                                                                                                                                                                                                                                                    ) -- I:\Ad-AwareInstaller.exe
[2010.12.15 14:37:37 | 062,693,936 | ---- | M] (Online Media Technologies Ltd.                              ) -- I:\AVSVideoConverter.exe
[2010.10.28 19:30:09 | 000,876,824 | ---- | M] (DivX, Inc. ) -- I:\DivXInstaller.exe
[2005.11.11 17:15:02 | 011,590,784 | ---- | M] (DivX Networks, Inc.) -- I:\DivXPlay.exe
[2009.05.13 16:09:37 | 003,342,809 | ---- | M] () -- I:\eMule0.49c-Installer.exe
[2009.12.05 16:50:40 | 004,936,611 | ---- | M] () -- I:\emule049c.exe
[2006.03.23 20:23:20 | 004,677,596 | ---- | M] () -- I:\eMule0[1].47a-Installer.exe
[2008.12.05 17:41:56 | 000,194,104 | ---- | M] () -- I:\esk-ch.exe
[2006.05.12 12:02:26 | 002,067,702 | ---- | M] (Fotolabo                                                    ) -- I:\flc_ops.exe
[2008.12.24 21:38:42 | 006,607,813 | ---- | M] () -- I:\FLV-Media_setup.exe
[2008.12.24 21:51:20 | 002,569,112 | ---- | M] () -- I:\FLVPlayerSetup.exe
[2006.04.08 12:45:46 | 000,397,312 | ---- | M] (Bluescreen) -- I:\ImgResize.exe
[2007.09.26 16:07:26 | 051,422,520 | ---- | M] (Apple Inc.) -- I:\iTunes742Setup.exe
[2010.05.14 19:44:37 | 097,547,048 | ---- | M] (Apple Inc.) -- I:\iTunesSetup.exe
[2005.12.06 17:59:37 | 002,024,757 | ---- | M] (Kodak Gold Club                                            ) -- I:\KgcOnline.exe
[2006.03.26 20:32:24 | 002,840,440 | ---- | M] (Lime Wire LLC) -- I:\LimeWireWin-full.exe
[2006.03.26 20:29:30 | 000,359,112 | ---- | M] () -- I:\LimeWireWin.exe
[2009.05.10 20:28:31 | 000,635,203 | ---- | M] () -- I:\mpp.exe
[2006.11.10 00:08:41 | 000,433,192 | ---- | M] () -- I:\msgr8us.exe
[2006.08.24 09:35:45 | 002,485,056 | ---- | M] (Photocolor Kreuzlingen AG) -- I:\Photocolor_CH_DE.exe
[2006.12.19 14:40:39 | 019,666,504 | ---- | M] (Apple Computer, Inc.) -- I:\QuickTimeInstaller_7.1.3.exe
[2006.07.19 19:00:48 | 012,772,768 | ---- | M] (RealNetworks, Inc.) -- I:\RealPlayer10-5GOLD_de.exe
[2009.02.13 18:00:07 | 004,101,552 | ---- | M] (Christian Kindahl                                          ) -- I:\tugzip35.exe
[2009.12.26 23:22:08 | 013,727,048 | ---- | M] () -- I:\winzip121.exe
[2006.11.05 16:13:30 | 001,057,401 | ---- | M] () -- I:\wrar361d.exe
[2009.10.18 12:14:39 | 001,891,432 | ---- | M] () -- I:\wrar_unplugged_3.6.2.2b.exe
 
< MD5 for: AGP440.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- I:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2009.08.15 17:13:14 | 023,898,261 | ---- | M] () .cab file -- I:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2009.08.15 17:13:14 | 023,898,261 | ---- | M] () .cab file -- I:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- I:\WINDOWS\ERDNT\cache\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- I:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- I:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- I:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2009.08.15 17:13:14 | 023,898,261 | ---- | M] () .cab file -- I:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2009.08.15 17:13:14 | 023,898,261 | ---- | M] () .cab file -- I:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- I:\WINDOWS\ERDNT\cache\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- I:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- I:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- I:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2004.08.04 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- I:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- I:\WINDOWS\ERDNT\cache\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- I:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- I:\WINDOWS\system32\eventlog.dll
[2004.08.04 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- I:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- I:\WINDOWS\ERDNT\cache\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- I:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- I:\WINDOWS\system32\netlogon.dll
[2004.08.04 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- I:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- I:\WINDOWS\ERDNT\cache\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- I:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- I:\WINDOWS\system32\scecli.dll
[2004.08.04 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- I:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2004.08.04 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- I:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- I:\WINDOWS\ERDNT\cache\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- I:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- I:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- I:\WINDOWS\ERDNT\cache\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- I:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- I:\WINDOWS\system32\userinit.exe
[2012.03.24 01:51:57 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- I:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- I:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- I:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- I:\WINDOWS\ERDNT\cache\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- I:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- I:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- I:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- I:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2009.08.14 20:30:20 | 000,094,208 | ---- | M] () -- I:\WINDOWS\System32\config\default.sav
[2009.08.14 20:30:20 | 000,638,976 | ---- | M] () -- I:\WINDOWS\System32\config\software.sav
[2009.08.14 20:30:20 | 000,434,176 | ---- | M] () -- I:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[10 I:\WINDOWS\system32\*.tmp files -> I:\WINDOWS\system32\*.tmp -> ]

< End of report >

--- --- ---

Code:

OTL Extras logfile created on: 07.09.2012 18:17:38 - Run 1
OTL by OldTimer - Version 3.2.61.1    Folder = I:\Dokumente und Einstellungen\M.vil\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 1.26 Gb Available Physical Memory | 62.95% Memory free
3.85 Gb Paging File | 3.22 Gb Available in Paging File | 83.80% Paging File free
Paging file location(s): I:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = I: | %SystemRoot% = I:\WINDOWS | %ProgramFiles% = I:\Programme
Drive D: | 700.58 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Drive I: | 298.08 Gb Total Space | 144.36 Gb Free Space | 48.43% Space Free | Partition Type: NTFS
 
Computer Name: M-A97475EB99544 | User Name: M.vil | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"22029:TCP" = 22029:TCP:*:Enabled:BitComet 22029 TCP
"22029:UDP" = 22029:UDP:*:Enabled:BitComet 22029 UDP
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"I:\Programme\eMule\emule.exe" = I:\Programme\eMule\emule.exe:*:Enabled:eMule -- (hxxp://www.emule-project.net)
"I:\Programme\Java\jre6\bin\java.exe" = I:\Programme\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"I:\Programme\Java\jre7\bin\java.exe" = I:\Programme\Java\jre7\bin\java.exe:*:Enabled:Java(TM) Platform SE binary -- (Oracle Corporation)
"I:\Programme\BitComet\BitComet.exe" = I:\Programme\BitComet\BitComet.exe:*:Enabled:BitComet.exe
"I:\Programme\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe" = I:\Programme\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe:*:Enabled:DTX broker
"I:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = I:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{07300F01-89CA-4CF8-92BD-2A605EB83C95}" = EasySaver B8.1224.1
"{0B5154C0-8F00-4616-B0AB-6240AE80D9CE}" = SimCity™ Societies
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26A24AE4-039D-4CA4-87B4-2F83216015FF}" = Java(TM) 6 Update 26
"{26A24AE4-039D-4CA4-87B4-2F83217000FF}" = Java(TM) 7
"{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1
"{2b12a4e9-c782-45ef-801e-abd0a08d3d8d}" = Ad-Aware Antivirus
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java(TM) 6 Update 3
"{3254FD51-9910-48C4-AC9B-AF3691C1544C}" = TubeHunter Ultra
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{4167571e-b7d1-452d-add4-64443dc00400}" = Nero 9 Essentials
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4D43D635-6FDA-4fa5-AA9B-23CF73D058EA}" = Nero StartSmart OEM
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{586509F0-350D-48B5-B763-9CC2F8D96C4C}" = Windows Live Sync
"{6F10C193-A6CF-4E18-8872-117B12AC3EDF}" = Governor of Poker 2 - Premium Edition
"{710BF966-43C8-4216-A8EC-BC4E169FF7C1}" = MobileMe Control Panel
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7748ac8c-18e3-43bb-959b-088faea16fb2}" = Nero StartSmart
"{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{7BE15435-2D3E-4B58-867F-9C75BED0208C}" = QuickTime
"{850C7BD3-9F3F-46AD-9396-E7985B38C55E}" = Windows Live Fotogalerie
"{88F66FB7-BBB8-49F2-B6CF-7E749936CA74}" = Governor of Poker
"{8A74E887-8F0F-4017-AF53-CBA42211AAA5}" = Microsoft Sync Framework Runtime Native v1.0 (x86)
"{8B92D97D-DB3D-4926-A8F7-718FE7C5EE18}" = iTunes
"{8E5233E1-7495-44FB-8DEB-4BE906D59619}" = Junk Mail filter update
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{A08BAD08-9AA3-410F-98F3-C92C8EE37218}" = Safari
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{b2ec4a38-b545-4a00-8214-13fe0e915e6d}" = Advertising Center
"{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}" = Nero ControlCenter
"{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}" = Microsoft Sync Framework Services Native v1.0 (x86)
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C49067A8-8212-4A82-A4D9-1519701644F0}" = Citrix Presentation Server Client - Nur Web
"{C4D738F7-996A-4C81-B8FA-C4E26D767E41}" = Windows Live Mail
"{C6579A65-9CAE-4B31-8B6B-3306E0630A66}" = Apple Software Update
"{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{CD95F661-A5C4-44F5-A6AA-ECDD91C240B8}" = WinZip 12.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{dba84796-8503-4ff0-af57-1747dd9a166d}" = Nero Online Upgrade
"{E0A4805D-280A-4DD7-9E74-3A5F85E302A1}" = Windows Live Writer
"{E42E07F5-5A90-4BA9-B55A-79FCF9EAF9B5}" = STK02N 2.0
"{e8a80433-302b-4ff1-815d-fcc8eac482ff}" = Nero Installer
"{EB879750-CCBD-4013-BFD5-0294D4DA5BD0}" = Apple Application Support
"{EFC04D3F-A152-47E7-8517-EE0F6201AFEF}" = Apple Mobile Device Support
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{FAE5B434-5222-4C81-BEEE-74A380D1EA6C}" = Badoo Desktop
"6194C28A8F62DD817EA1B918E6E46E806A21B452" = Windows-Treiberpaket - MobileTop (sshpmdm) Modem  (02/23/2007 2.5.0.0)
"65B6FE5418CE28F4D72543FB2D964C3CEC83F161" = Windows-Treiberpaket - MobileTop (sshpusb) USB  (02/23/2007 2.5.0.0)
"Ad-Aware Browsing Protection" = Ad-Aware Browsing Protection
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Applian FLV Player2.0.24" = Applian FLV Player
"CCleaner" = CCleaner
"eMule" = eMule
"ESET Online Scanner" = ESET Online Scanner v3
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.62.0.1300
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"MSNINST" = MSN
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"NVIDIA Display Control Panel" = NVIDIA Display Control Panel
"NVIDIA Drivers" = NVIDIA Drivers
"NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager
"RealPlayer 15.0" = RealPlayer
"SearchCore for Browsers" = SearchCore for Browsers
"Searchqu 413 MediaBar" = Windows Searchqu Toolbar
"Uninstall_is1" = Uninstall 1.0.0.1
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinLiveSuite_Wave3" = Windows Live Essentials
"winpcap-nmap" = winpcap-nmap 4.02
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-1275210071-1708537768-839522115-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 11.07.2012 11:45:49 | Computer Name = M-A97475EB99544 | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung wmplayer.exe, Version 11.0.5721.5145, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 03.08.2012 14:21:55 | Computer Name = M-A97475EB99544 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung codec.dll, Version 0.0.0.0, fehlgeschlagenes
 Modul codec.dll, Version 0.0.0.0, Fehleradresse 0x005cde66.
 
Error - 13.08.2012 16:45:10 | Computer Name = M-A97475EB99544 | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 7.0.6000.17103, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 27.08.2012 03:01:41 | Computer Name = M-A97475EB99544 | Source = MsiInstaller | ID = 11500
Description = Product: Ad-Aware Antivirus -- Error 1500. Another installation is
 in progress. You must complete that installation before continuing this one.
 
Error - 27.08.2012 03:01:43 | Computer Name = M-A97475EB99544 | Source = MsiInstaller | ID = 11500
Description = Product: Ad-Aware Antivirus -- Error 1500. Another installation is
 in progress. You must complete that installation before continuing this one.
 
Error - 27.08.2012 03:01:44 | Computer Name = M-A97475EB99544 | Source = MsiInstaller | ID = 11500
Description = Product: Ad-Aware Antivirus -- Error 1500. Another installation is
 in progress. You must complete that installation before continuing this one.
 
Error - 31.08.2012 17:18:47 | Computer Name = M-A97475EB99544 | Source = ESENT | ID = 490
Description = svchost (1468) Versuch, Datei "I:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb"
 für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der
 Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet
 wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
 
Error - 31.08.2012 17:18:47 | Computer Name = M-A97475EB99544 | Source = ESENT | ID = 439
Description = Catalog Database (1468) Die Shadowkopfzeile für Datei I:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb
 konnte nicht geschrieben werden. Fehler -1032.
 
Error - 31.08.2012 17:18:47 | Computer Name = M-A97475EB99544 | Source = ESENT | ID = 470
Description = Catalog Database (1468) Datenbank I:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb
 wurde teilweise angehängt. Anhängungsstufe: 1. Fehler: -1032.
 
Error - 04.09.2012 13:56:27 | Computer Name = M-A97475EB99544 | Source = ESENT | ID = 454
Description = wlcomm (3960) Bei Datenbankwiederherstellung trat ein unerwarteter
 Fehler -1018 auf.
 
[ Application Events ]
Error - 11.07.2012 11:45:49 | Computer Name = M-A97475EB99544 | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung wmplayer.exe, Version 11.0.5721.5145, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 03.08.2012 14:21:55 | Computer Name = M-A97475EB99544 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung codec.dll, Version 0.0.0.0, fehlgeschlagenes
 Modul codec.dll, Version 0.0.0.0, Fehleradresse 0x005cde66.
 
Error - 13.08.2012 16:45:10 | Computer Name = M-A97475EB99544 | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 7.0.6000.17103, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 27.08.2012 03:01:41 | Computer Name = M-A97475EB99544 | Source = MsiInstaller | ID = 11500
Description = Product: Ad-Aware Antivirus -- Error 1500. Another installation is
 in progress. You must complete that installation before continuing this one.
 
Error - 27.08.2012 03:01:43 | Computer Name = M-A97475EB99544 | Source = MsiInstaller | ID = 11500
Description = Product: Ad-Aware Antivirus -- Error 1500. Another installation is
 in progress. You must complete that installation before continuing this one.
 
Error - 27.08.2012 03:01:44 | Computer Name = M-A97475EB99544 | Source = MsiInstaller | ID = 11500
Description = Product: Ad-Aware Antivirus -- Error 1500. Another installation is
 in progress. You must complete that installation before continuing this one.
 
Error - 31.08.2012 17:18:47 | Computer Name = M-A97475EB99544 | Source = ESENT | ID = 490
Description = svchost (1468) Versuch, Datei "I:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb"
 für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der
 Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet
 wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
 
Error - 31.08.2012 17:18:47 | Computer Name = M-A97475EB99544 | Source = ESENT | ID = 439
Description = Catalog Database (1468) Die Shadowkopfzeile für Datei I:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb
 konnte nicht geschrieben werden. Fehler -1032.
 
Error - 31.08.2012 17:18:47 | Computer Name = M-A97475EB99544 | Source = ESENT | ID = 470
Description = Catalog Database (1468) Datenbank I:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb
 wurde teilweise angehängt. Anhängungsstufe: 1. Fehler: -1032.
 
Error - 04.09.2012 13:56:27 | Computer Name = M-A97475EB99544 | Source = ESENT | ID = 454
Description = wlcomm (3960) Bei Datenbankwiederherstellung trat ein unerwarteter
 Fehler -1018 auf.
 
[ System Events ]
Error - 07.09.2012 04:22:50 | Computer Name = M-A97475EB99544 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 07.09.2012 04:27:46 | Computer Name = M-A97475EB99544 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Automatic Updates" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 07.09.2012 04:27:49 | Computer Name = M-A97475EB99544 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 07.09.2012 04:44:16 | Computer Name = M-A97475EB99544 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Automatic Updates" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 07.09.2012 04:45:42 | Computer Name = M-A97475EB99544 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "Ad-Aware" wurde nicht ordnungsgemäß gestartet.
 
Error - 07.09.2012 04:45:42 | Computer Name = M-A97475EB99544 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 07.09.2012 04:49:01 | Computer Name = M-A97475EB99544 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Automatic Updates" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 07.09.2012 04:49:11 | Computer Name = M-A97475EB99544 | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  Lbd
 
Error - 07.09.2012 11:06:54 | Computer Name = M-A97475EB99544 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Automatic Updates" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 07.09.2012 11:07:24 | Computer Name = M-A97475EB99544 | Source = DCOM | ID = 10010
Description = Der Server "{E60687F7-01A1-40AA-86AC-DB1CBF673334}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
 
< End of report >

Hi Cosinus
Hier die OTL Logs. Das Problem besteht noch. Nach einem ordnungsgemässen Shutdown startet der PC aber reagiert nicht auf Mausbefehle. Nach Abschaltung mit Aus-Taste startet alles normal. Ich werde vom System aufgefordert Java upzudaten. Soll ich das im gegenwärtigen Zeitpunkt tun?

cosinus 10.09.2012 13:47

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O4 - HKLM..\Run: [MsgCenterExe] "I:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe"  -osboot File not found
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-1275210071-1708537768-839522115-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O20 - AppInit_DLLs: (I:\PROGRA~1\SEARCH~1\SEARCH~1\datamngr.dll) -  File not found
O20 - AppInit_DLLs: (I:\PROGRA~1\SEARCH~1\SEARCH~1\IEBHO.dll) -  File not found
O32 - HKLM CDRom: AutoRun - 1
:Files
I:\Dokumente und Einstellungen\M.Vil\Desktop\registrybooster.exe
I:\Dokumente und Einstellungen\M.Vil\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache
I:\Programme\Nero-9.4.12.3_free.exe
I:\Programme\SoftonicDownloader_fuer_flv-player.exe
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

mickyxx 10.09.2012 17:14

hi cosinus
danke für das otl fix.
ich weiss nicht ob das jetzt korrekt läuft. seit 20 min zeigt otl unten den text:
killing processes. do not interrupt...
geht das so lange oder stimmt da was nicht?
ich habe alle programme geschlossen incl ad-adware.

hmmm. otl zeigt nun oben (keine rückmeldung).
ist jetzt schon 1 1/2std seit ich den fix button gedrückt habe. kann das programm auch nicht beenden... falls du nicht mehr online bist werde ich abschalten wenn ich zu bett gehe.

cosinus 10.09.2012 20:25

Starte Windows neu im abgesicherten Modus (mit Netzwerktreibern nach Möglichkeit), manchmal hakt das Fixen mit OTL im normalen Modus aber sehr oft funktioniert der Fix im abgesicherte Modus.

mickyxx 11.09.2012 15:53

So, nun scheints geklappt zu haben.
Ich habe jeweils mein ganzer Name in den Logfiles mit Suchen/Ersetzen durch m.vil ersetzt. Meine Name wäre noch länger. Ich habe leider dummerweise erst jetzt gemerkt, dass dieses m.vil bei deinem Script drin war und habe es beim Script nicht wieder vollständig eingesetzt.

Darum vermutlich diese beiden not founds:
File\Folder I:\Dokumente und Einstellungen\M.Vil\Desktop\registrybooster.exe not found.
File\Folder I:\Dokumente und Einstellungen\M.Vil\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache not found.

Kann ich den Script nochmals verwenden mit meinem vollständigen Namen oder brauche ich einen anderen? Sorry, habe deinen Script zu voreilig kopiert ohne durchzusehen.

Code:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\MsgCenterExe deleted successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-21-1275210071-1708537768-839522115-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:I:\PROGRA~1\SEARCH~1\SEARCH~1\datamngr.dll deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:I:\PROGRA~1\SEARCH~1\SEARCH~1\IEBHO.dll deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
========== FILES ==========
File\Folder I:\Dokumente und Einstellungen\M.Vil\Desktop\registrybooster.exe not found.
File\Folder I:\Dokumente und Einstellungen\M.Vil\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache not found.
I:\Programme\Nero-9.4.12.3_free.exe moved successfully.
I:\Programme\SoftonicDownloader_fuer_flv-player.exe moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
I:\Dokumente und Einstellungen\M.Vil\Desktop\cmd.bat deleted successfully.
I:\Dokumente und Einstellungen\M.Vil\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 65748 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: M.Vil
->Temp folder emptied: 677337199 bytes
->Temporary Internet Files folder emptied: 2743457936 bytes
->Java cache emptied: 2661754 bytes
->Flash cache emptied: 251765 bytes
 
User: M0E44~1~VIL
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 700511 bytes
 
User: Neuer Ordner
 
User: Neuer Ordner (2)
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134333 bytes
%systemroot%\System32 .tmp files removed: 7783424 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3191045 bytes
RecycleBin emptied: 3353887661 bytes
 
Total Files Cleaned = 6'477.00 mb
 
I:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.61.1 log created on 09112012_163302

Files\Folders moved on Reboot...
I:\Dokumente und Einstellungen\M.Vil\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FJUCHA5M\123232-schweizer-eidgenossenschaft-trojaner-3[1].htm moved successfully.
I:\Dokumente und Einstellungen\M.Vil\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


cosinus 11.09.2012 21:31

Deswegen sollst du ja auch wie in der Anleitung beschrieben die vollen Familiennamen durch Sternchen ersetzen! Nur so kann ich erkennen, dass du etwas unkenntlich gemacht hast - das blicke ich ja nicht durch ob M.Vil schon die zensierte oder orginale Fassung ist

Und ja, das Script nochmal mit korrigiertem/originalem Usernamen durchlaufen lassen

mickyxx 13.09.2012 15:45

Hier das OTL-Logfile

Code:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\MsgCenterExe not found.
Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-21-1275210071-1708537768-839522115-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:I:\PROGRA~1\SEARCH~1\SEARCH~1\datamngr.dll deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:I:\PROGRA~1\SEARCH~1\SEARCH~1\IEBHO.dll deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
========== FILES ==========
I:\Dokumente und Einstellungen\xxx\Desktop\registrybooster.exe moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\host folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\63 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\62 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\60 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\6 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\52 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\51 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\35 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\33 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\32 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\3 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\26 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\24 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\13 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0 folder moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache folder moved successfully.
File\Folder I:\Programme\Nero-9.4.12.3_free.exe not found.
File\Folder I:\Programme\SoftonicDownloader_fuer_flv-player.exe not found.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
I:\Dokumente und Einstellungen\xxx\Desktop\cmd.bat deleted successfully.
I:\Dokumente und Einstellungen\xxx\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: xxx
->Temp folder emptied: 797554 bytes
->Temporary Internet Files folder emptied: 169556638 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 1139 bytes
 
User: M0E44~1~VIL
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Neuer Ordner
 
User: Neuer Ordner (2)
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 81920 bytes
RecycleBin emptied: 1685257119 bytes
 
Total Files Cleaned = 1'770.00 mb
 
I:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.61.1 log created on 09132012_163919

Files\Folders moved on Reboot...
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U4PBNOER\123232-schweizer-eidgenossenschaft-trojaner-3[1].htm moved successfully.
I:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


cosinus 13.09.2012 21:57

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png

mickyxx 14.09.2012 18:31

Hi Cosinus
Hier das Logfile vom TDSS-Killer:

Code:

19:22:52.0468 2556  TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48
19:22:52.0593 2556  ============================================================
19:22:52.0593 2556  Current date / time: 2012/09/14 19:22:52.0593
19:22:52.0593 2556  SystemInfo:
19:22:52.0593 2556 
19:22:52.0593 2556  OS Version: 5.1.2600 ServicePack: 3.0
19:22:52.0593 2556  Product type: Workstation
19:22:52.0593 2556  ComputerName: M-A97475EB99544
19:22:52.0593 2556  UserName: xxx
19:22:52.0593 2556  Windows directory: I:\WINDOWS
19:22:52.0593 2556  System windows directory: I:\WINDOWS
19:22:52.0593 2556  Processor architecture: Intel x86
19:22:52.0593 2556  Number of processors: 2
19:22:52.0593 2556  Page size: 0x1000
19:22:52.0593 2556  Boot type: Normal boot
19:22:52.0593 2556  ============================================================
19:22:53.0968 2556  Drive \Device\Harddisk0\DR0 - Size: 0x4A85C4DE00 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
19:22:53.0968 2556  ============================================================
19:22:53.0968 2556  \Device\Harddisk0\DR0:
19:22:53.0968 2556  MBR partitions:
19:22:53.0968 2556  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x254297C1
19:22:53.0968 2556  ============================================================
19:22:54.0000 2556  I: <-> \Device\Harddisk0\DR0\Partition1
19:22:54.0031 2556  ============================================================
19:22:54.0031 2556  Initialize success
19:22:54.0031 2556  ============================================================
19:24:27.0062 0788  ============================================================
19:24:27.0062 0788  Scan started
19:24:27.0062 0788  Mode: Manual; SigCheck; TDLFS;
19:24:27.0062 0788  ============================================================
19:24:28.0015 0788  ================ Scan system memory ========================
19:24:28.0015 0788  System memory - ok
19:24:28.0015 0788  ================ Scan services =============================
19:24:28.0109 0788  Abiosdsk - ok
19:24:28.0109 0788  abp480n5 - ok
19:24:28.0156 0788  [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI            I:\WINDOWS\system32\DRIVERS\ACPI.sys
19:24:29.0703 0788  ACPI - ok
19:24:29.0734 0788  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          I:\WINDOWS\system32\drivers\ACPIEC.sys
19:24:29.0859 0788  ACPIEC - ok
19:24:30.0000 0788  [ AF9658974154C3B6A333D86DC2E0AAC8 ] Ad-Aware Service I:\Programme\Ad-Aware Antivirus\AdAwareService.exe
19:24:30.0031 0788  Ad-Aware Service - ok
19:24:30.0031 0788  adpu160m - ok
19:24:30.0046 0788  [ 8BED39E3C35D6A489438B8141717A557 ] aec            I:\WINDOWS\system32\drivers\aec.sys
19:24:30.0156 0788  aec - ok
19:24:30.0187 0788  [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD            I:\WINDOWS\System32\drivers\afd.sys
19:24:30.0234 0788  AFD - ok
19:24:30.0234 0788  Aha154x - ok
19:24:30.0234 0788  aic78u2 - ok
19:24:30.0250 0788  aic78xx - ok
19:24:30.0265 0788  [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter        I:\WINDOWS\system32\alrsvc.dll
19:24:30.0359 0788  Alerter - ok
19:24:30.0390 0788  [ 190CD73D4984F94D823F9444980513E5 ] ALG            I:\WINDOWS\System32\alg.exe
19:24:30.0484 0788  ALG - ok
19:24:30.0484 0788  AliIde - ok
19:24:30.0484 0788  amsint - ok
19:24:30.0531 0788  [ 7EF47644B74EBE721CC32211D3C35E76 ] Apple Mobile Device I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
19:24:30.0546 0788  Apple Mobile Device - ok
19:24:30.0546 0788  AppMgmt - ok
19:24:30.0546 0788  asc - ok
19:24:30.0562 0788  asc3350p - ok
19:24:30.0562 0788  asc3550 - ok
19:24:30.0671 0788  [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state    I:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
19:24:30.0687 0788  aspnet_state - ok
19:24:30.0718 0788  [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac        I:\WINDOWS\system32\DRIVERS\asyncmac.sys
19:24:30.0812 0788  AsyncMac - ok
19:24:30.0843 0788  [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi          I:\WINDOWS\system32\DRIVERS\atapi.sys
19:24:30.0937 0788  atapi - ok
19:24:30.0937 0788  Atdisk - ok
19:24:30.0953 0788  [ 9916C1225104BA14794209CFA8012159 ] Atmarpc        I:\WINDOWS\system32\DRIVERS\atmarpc.sys
19:24:31.0046 0788  Atmarpc - ok
19:24:31.0078 0788  [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv        I:\WINDOWS\System32\audiosrv.dll
19:24:31.0156 0788  AudioSrv - ok
19:24:31.0187 0788  [ D9F724AA26C010A217C97606B160ED68 ] audstub        I:\WINDOWS\system32\DRIVERS\audstub.sys
19:24:31.0265 0788  audstub - ok
19:24:31.0296 0788  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            I:\WINDOWS\system32\drivers\Beep.sys
19:24:31.0375 0788  Beep - ok
19:24:31.0437 0788  [ D6F603772A789BB3228F310D650B8BD1 ] BITS            I:\WINDOWS\system32\qmgr.dll
19:24:31.0531 0788  BITS - ok
19:24:31.0578 0788  [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service I:\Programme\Bonjour\mDNSResponder.exe
19:24:31.0578 0788  Bonjour Service - ok
19:24:31.0625 0788  [ B42057F06BBB98B31876C0B3F2B54E33 ] Browser        I:\WINDOWS\System32\browser.dll
19:24:31.0718 0788  Browser - ok
19:24:31.0859 0788  catchme - ok
19:24:31.0890 0788  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        I:\WINDOWS\system32\drivers\cbidf2k.sys
19:24:32.0000 0788  cbidf2k - ok
19:24:32.0015 0788  [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE        I:\WINDOWS\system32\DRIVERS\CCDECODE.sys
19:24:32.0109 0788  CCDECODE - ok
19:24:32.0125 0788  cd20xrnt - ok
19:24:32.0140 0788  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        I:\WINDOWS\system32\drivers\Cdaudio.sys
19:24:32.0218 0788  Cdaudio - ok
19:24:32.0218 0788  [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs            I:\WINDOWS\system32\drivers\Cdfs.sys
19:24:32.0312 0788  Cdfs - ok
19:24:32.0328 0788  [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom          I:\WINDOWS\system32\DRIVERS\cdrom.sys
19:24:32.0406 0788  Cdrom - ok
19:24:32.0406 0788  Changer - ok
19:24:32.0421 0788  [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc          I:\WINDOWS\system32\cisvc.exe
19:24:32.0500 0788  CiSvc - ok
19:24:32.0515 0788  [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv        I:\WINDOWS\system32\clipsrv.exe
19:24:32.0578 0788  ClipSrv - ok
19:24:32.0625 0788  [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 I:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
19:24:32.0656 0788  clr_optimization_v2.0.50727_32 - ok
19:24:32.0671 0788  CmdIde - ok
19:24:32.0671 0788  COMSysApp - ok
19:24:32.0687 0788  Cpqarray - ok
19:24:32.0718 0788  [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc        I:\WINDOWS\System32\cryptsvc.dll
19:24:32.0796 0788  CryptSvc - ok
19:24:32.0812 0788  dac2w2k - ok
19:24:32.0812 0788  dac960nt - ok
19:24:32.0859 0788  [ 3835FF5A08C4474142814F3DB5CD4CA4 ] DCamUSBSTK02N  I:\WINDOWS\system32\DRIVERS\STK02NW2.sys
19:24:32.0890 0788  DCamUSBSTK02N - ok
19:24:32.0921 0788  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch      I:\WINDOWS\system32\rpcss.dll
19:24:32.0984 0788  DcomLaunch - ok
19:24:33.0015 0788  [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp            I:\WINDOWS\System32\dhcpcsvc.dll
19:24:33.0093 0788  Dhcp - ok
19:24:33.0109 0788  [ 044452051F3E02E7963599FC8F4F3E25 ] Disk            I:\WINDOWS\system32\DRIVERS\disk.sys
19:24:33.0187 0788  Disk - ok
19:24:33.0187 0788  dmadmin - ok
19:24:33.0234 0788  [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot          I:\WINDOWS\system32\drivers\dmboot.sys
19:24:33.0312 0788  dmboot - ok
19:24:33.0328 0788  [ 53720AB12B48719D00E327DA470A619A ] dmio            I:\WINDOWS\system32\drivers\dmio.sys
19:24:33.0421 0788  dmio - ok
19:24:33.0437 0788  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          I:\WINDOWS\system32\drivers\dmload.sys
19:24:33.0515 0788  dmload - ok
19:24:33.0531 0788  [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver        I:\WINDOWS\System32\dmserver.dll
19:24:33.0609 0788  dmserver - ok
19:24:33.0625 0788  [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic          I:\WINDOWS\system32\drivers\DMusic.sys
19:24:33.0718 0788  DMusic - ok
19:24:33.0765 0788  [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache        I:\WINDOWS\System32\dnsrslvr.dll
19:24:33.0828 0788  Dnscache - ok
19:24:33.0875 0788  [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc        I:\WINDOWS\System32\dot3svc.dll
19:24:33.0937 0788  Dot3svc - ok
19:24:33.0953 0788  dpti2o - ok
19:24:33.0953 0788  [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud        I:\WINDOWS\system32\drivers\drmkaud.sys
19:24:34.0031 0788  drmkaud - ok
19:24:34.0031 0788  [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost        I:\WINDOWS\System32\eapsvc.dll
19:24:34.0125 0788  EapHost - ok
19:24:34.0156 0788  [ 877C18558D70587AA7823A1A308AC96B ] ERSvc          I:\WINDOWS\System32\ersvc.dll
19:24:34.0234 0788  ERSvc - ok
19:24:34.0281 0788  [ 5F72D08B4848E7E425273CEF1627EB56 ] ES lite Service I:\Programme\Gigabyte\EasySaver\ESSVR.EXE
19:24:34.0343 0788  ES lite Service - ok
19:24:34.0359 0788  [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog        I:\WINDOWS\system32\services.exe
19:24:34.0421 0788  Eventlog - ok
19:24:34.0453 0788  [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem    I:\WINDOWS\system32\es.dll
19:24:34.0484 0788  EventSystem - ok
19:24:34.0515 0788  [ 38D332A6D56AF32635675F132548343E ] Fastfat        I:\WINDOWS\system32\drivers\Fastfat.sys
19:24:34.0593 0788  Fastfat - ok
19:24:34.0625 0788  [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility I:\WINDOWS\System32\shsvcs.dll
19:24:34.0656 0788  FastUserSwitchingCompatibility - ok
19:24:34.0703 0788  [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc            I:\WINDOWS\system32\drivers\Fdc.sys
19:24:34.0781 0788  Fdc - ok
19:24:34.0796 0788  [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips            I:\WINDOWS\system32\drivers\Fips.sys
19:24:34.0890 0788  Fips - ok
19:24:34.0890 0788  [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk        I:\WINDOWS\system32\drivers\Flpydisk.sys
19:24:34.0984 0788  Flpydisk - ok
19:24:35.0000 0788  [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr          I:\WINDOWS\system32\drivers\fltmgr.sys
19:24:35.0078 0788  FltMgr - ok
19:24:35.0125 0788  [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 i:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
19:24:35.0140 0788  FontCache3.0.0.0 - ok
19:24:35.0140 0788  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          I:\WINDOWS\system32\drivers\Fs_Rec.sys
19:24:35.0234 0788  Fs_Rec - ok
19:24:35.0234 0788  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          I:\WINDOWS\system32\DRIVERS\ftdisk.sys
19:24:35.0343 0788  Ftdisk - ok
19:24:35.0359 0788  [ C6E3105B8C68C35CC1EB26A00FD1A8C6 ] gdrv            I:\WINDOWS\gdrv.sys
19:24:35.0953 0788  gdrv - ok
19:24:36.0000 0788  [ 8182FF89C65E4D38B2DE4BB0FB18564E ] GEARAspiWDM    I:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
19:24:36.0000 0788  GEARAspiWDM - ok
19:24:36.0031 0788  [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc            I:\WINDOWS\system32\DRIVERS\msgpc.sys
19:24:36.0125 0788  Gpc - ok
19:24:36.0140 0788  [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus        I:\WINDOWS\system32\DRIVERS\HDAudBus.sys
19:24:36.0234 0788  HDAudBus - ok
19:24:36.0312 0788  [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc        I:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
19:24:36.0390 0788  helpsvc - ok
19:24:36.0406 0788  [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ        I:\WINDOWS\System32\hidserv.dll
19:24:36.0484 0788  HidServ - ok
19:24:36.0515 0788  [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb          I:\WINDOWS\system32\DRIVERS\hidusb.sys
19:24:36.0578 0788  HidUsb - ok
19:24:36.0625 0788  [ ED29F14101523A6E0E808107405D452C ] hkmsvc          I:\WINDOWS\System32\kmsvc.dll
19:24:36.0703 0788  hkmsvc - ok
19:24:36.0703 0788  hpn - ok
19:24:36.0734 0788  [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP            I:\WINDOWS\system32\Drivers\HTTP.sys
19:24:36.0750 0788  HTTP - ok
19:24:36.0765 0788  [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter      I:\WINDOWS\System32\w3ssl.dll
19:24:36.0859 0788  HTTPFilter - ok
19:24:36.0859 0788  i2omgmt - ok
19:24:36.0859 0788  i2omp - ok
19:24:36.0890 0788  [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt        I:\WINDOWS\system32\DRIVERS\i8042prt.sys
19:24:36.0984 0788  i8042prt - ok
19:24:37.0156 0788  [ 9ACB03875CFE068D5CC0E98FB2CF7017 ] ialm            I:\WINDOWS\system32\DRIVERS\igxpmp32.sys
19:24:37.0343 0788  ialm - ok
19:24:37.0421 0788  [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc          i:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
19:24:37.0453 0788  idsvc - ok
19:24:37.0500 0788  [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi          I:\WINDOWS\system32\DRIVERS\imapi.sys
19:24:37.0593 0788  Imapi - ok
19:24:37.0625 0788  [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService    I:\WINDOWS\system32\imapi.exe
19:24:37.0718 0788  ImapiService - ok
19:24:37.0718 0788  ini910u - ok
19:24:37.0875 0788  [ DB589671E0C403D65884CF0B50600FCD ] IntcAzAudAddService I:\WINDOWS\system32\drivers\RtkHDAud.sys
19:24:38.0015 0788  IntcAzAudAddService - ok
19:24:38.0015 0788  IntelIde - ok
19:24:38.0062 0788  [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm        I:\WINDOWS\system32\DRIVERS\intelppm.sys
19:24:38.0140 0788  intelppm - ok
19:24:38.0171 0788  [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw          I:\WINDOWS\system32\drivers\ip6fw.sys
19:24:38.0250 0788  Ip6Fw - ok
19:24:38.0296 0788  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  I:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
19:24:38.0390 0788  IpFilterDriver - ok
19:24:38.0390 0788  [ B87AB476DCF76E72010632B5550955F5 ] IpInIp          I:\WINDOWS\system32\DRIVERS\ipinip.sys
19:24:38.0484 0788  IpInIp - ok
19:24:38.0500 0788  [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat          I:\WINDOWS\system32\DRIVERS\ipnat.sys
19:24:38.0578 0788  IpNat - ok
19:24:38.0625 0788  [ CE004777B92DEA56FE14EC900D20BAA4 ] iPod Service    I:\Programme\iPod\bin\iPodService.exe
19:24:38.0656 0788  iPod Service - ok
19:24:38.0671 0788  [ 23C74D75E36E7158768DD63D92789A91 ] IPSec          I:\WINDOWS\system32\DRIVERS\ipsec.sys
19:24:38.0750 0788  IPSec - ok
19:24:38.0750 0788  [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM          I:\WINDOWS\system32\DRIVERS\irenum.sys
19:24:38.0843 0788  IRENUM - ok
19:24:38.0859 0788  [ 6DFB88F64135C525433E87648BDA30DE ] isapnp          I:\WINDOWS\system32\DRIVERS\isapnp.sys
19:24:38.0953 0788  isapnp - ok
19:24:39.0062 0788  [ A1509BA3A5FDC5366146E92B3D130EB5 ] JavaQuickStarterService I:\Programme\Java\jre7\bin\jqs.exe
19:24:39.0062 0788  JavaQuickStarterService - ok
19:24:39.0078 0788  [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass        I:\WINDOWS\system32\DRIVERS\kbdclass.sys
19:24:39.0156 0788  Kbdclass - ok
19:24:39.0156 0788  [ B6D6C117D771C98130497265F26D1882 ] kbdhid          I:\WINDOWS\system32\DRIVERS\kbdhid.sys
19:24:39.0234 0788  kbdhid - ok
19:24:39.0250 0788  [ 692BCF44383D056AED41B045A323D378 ] kmixer          I:\WINDOWS\system32\drivers\kmixer.sys
19:24:39.0343 0788  kmixer - ok
19:24:39.0375 0788  [ B467646C54CC746128904E1654C750C1 ] KSecDD          I:\WINDOWS\system32\drivers\KSecDD.sys
19:24:39.0453 0788  KSecDD - ok
19:24:39.0500 0788  [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver    I:\WINDOWS\System32\srvsvc.dll
19:24:39.0546 0788  lanmanserver - ok
19:24:39.0562 0788  [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation I:\WINDOWS\System32\wkssvc.dll
19:24:39.0593 0788  lanmanworkstation - ok
19:24:39.0593 0788  Lavasoft Kernexplorer - ok
19:24:39.0593 0788  Lbd - ok
19:24:39.0609 0788  lbrtfdc - ok
19:24:39.0625 0788  [ 636714B7D43C8D0C80449123FD266920 ] LmHosts        I:\WINDOWS\System32\lmhsvc.dll
19:24:39.0703 0788  LmHosts - ok
19:24:39.0718 0788  [ 6DFE7F2E8E8A337263AA5C92A215F161 ] MBAMProtector  I:\WINDOWS\system32\drivers\mbam.sys
19:24:39.0734 0788  MBAMProtector - ok
19:24:39.0765 0788  [ 43683E970F008C93C9429EF428147A54 ] MBAMService    I:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
19:24:39.0781 0788  MBAMService - ok
19:24:39.0812 0788  [ B7550A7107281D170CE85524B1488C98 ] Messenger      I:\WINDOWS\System32\msgsvc.dll
19:24:39.0890 0788  Messenger - ok
19:24:39.0906 0788  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          I:\WINDOWS\system32\drivers\mnmdd.sys
19:24:39.0984 0788  mnmdd - ok
19:24:40.0015 0788  [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc        I:\WINDOWS\system32\mnmsrvc.exe
19:24:40.0093 0788  mnmsrvc - ok
19:24:40.0109 0788  [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem          I:\WINDOWS\system32\drivers\Modem.sys
19:24:40.0187 0788  Modem - ok
19:24:40.0187 0788  [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass        I:\WINDOWS\system32\DRIVERS\mouclass.sys
19:24:40.0281 0788  Mouclass - ok
19:24:40.0281 0788  [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr        I:\WINDOWS\system32\drivers\MountMgr.sys
19:24:40.0359 0788  MountMgr - ok
19:24:40.0359 0788  mraid35x - ok
19:24:40.0390 0788  [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV          I:\WINDOWS\system32\DRIVERS\mrxdav.sys
19:24:40.0468 0788  MRxDAV - ok
19:24:40.0515 0788  [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb          I:\WINDOWS\system32\DRIVERS\mrxsmb.sys
19:24:40.0578 0788  MRxSmb - ok
19:24:40.0578 0788  [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC          I:\WINDOWS\system32\msdtc.exe
19:24:40.0687 0788  MSDTC - ok
19:24:40.0687 0788  [ C941EA2454BA8350021D774DAF0F1027 ] Msfs            I:\WINDOWS\system32\drivers\Msfs.sys
19:24:40.0781 0788  Msfs - ok
19:24:40.0781 0788  MSIServer - ok
19:24:40.0796 0788  [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV        I:\WINDOWS\system32\drivers\MSKSSRV.sys
19:24:40.0875 0788  MSKSSRV - ok
19:24:40.0875 0788  [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK        I:\WINDOWS\system32\drivers\MSPCLOCK.sys
19:24:40.0953 0788  MSPCLOCK - ok
19:24:40.0953 0788  [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM          I:\WINDOWS\system32\drivers\MSPQM.sys
19:24:41.0046 0788  MSPQM - ok
19:24:41.0062 0788  [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios        I:\WINDOWS\system32\DRIVERS\mssmbios.sys
19:24:41.0140 0788  mssmbios - ok
19:24:41.0171 0788  [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE          I:\WINDOWS\system32\drivers\MSTEE.sys
19:24:41.0250 0788  MSTEE - ok
19:24:41.0265 0788  [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup            I:\WINDOWS\system32\drivers\Mup.sys
19:24:41.0281 0788  Mup - ok
19:24:41.0296 0788  [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC        I:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
19:24:41.0375 0788  NABTSFEC - ok
19:24:41.0406 0788  [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent        I:\WINDOWS\System32\qagentrt.dll
19:24:41.0484 0788  napagent - ok
19:24:41.0500 0788  [ 1DF7F42665C94B825322FAE71721130D ] NDIS            I:\WINDOWS\system32\drivers\NDIS.sys
19:24:41.0578 0788  NDIS - ok
19:24:41.0593 0788  [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP          I:\WINDOWS\system32\DRIVERS\NdisIP.sys
19:24:41.0671 0788  NdisIP - ok
19:24:41.0703 0788  [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi        I:\WINDOWS\system32\DRIVERS\ndistapi.sys
19:24:41.0718 0788  NdisTapi - ok
19:24:41.0750 0788  [ F927A4434C5028758A842943EF1A3849 ] Ndisuio        I:\WINDOWS\system32\DRIVERS\ndisuio.sys
19:24:41.0843 0788  Ndisuio - ok
19:24:41.0859 0788  [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan        I:\WINDOWS\system32\DRIVERS\ndiswan.sys
19:24:41.0937 0788  NdisWan - ok
19:24:41.0953 0788  [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy        I:\WINDOWS\system32\drivers\NDProxy.sys
19:24:41.0984 0788  NDProxy - ok
19:24:42.0140 0788  [ B90E093E7A7250906F1054418B5339C0 ] Nero BackItUp Scheduler 4.0 I:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
19:24:42.0156 0788  Nero BackItUp Scheduler 4.0 - ok
19:24:42.0187 0788  [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS        I:\WINDOWS\system32\DRIVERS\netbios.sys
19:24:42.0265 0788  NetBIOS - ok
19:24:42.0281 0788  [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT          I:\WINDOWS\system32\DRIVERS\netbt.sys
19:24:42.0359 0788  NetBT - ok
19:24:42.0390 0788  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE          I:\WINDOWS\system32\netdde.exe
19:24:42.0484 0788  NetDDE - ok
19:24:42.0484 0788  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm      I:\WINDOWS\system32\netdde.exe
19:24:42.0562 0788  NetDDEdsdm - ok
19:24:42.0593 0788  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon        I:\WINDOWS\system32\lsass.exe
19:24:42.0671 0788  Netlogon - ok
19:24:42.0687 0788  [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman          I:\WINDOWS\System32\netman.dll
19:24:42.0781 0788  Netman - ok
19:24:42.0812 0788  [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing i:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
19:24:42.0812 0788  NetTcpPortSharing - ok
19:24:42.0843 0788  [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla            I:\WINDOWS\System32\mswsock.dll
19:24:42.0890 0788  Nla - ok
19:24:42.0937 0788  [ 6623E51595C0076755C29C00846C4EB2 ] npf            I:\WINDOWS\system32\drivers\npf.sys
19:24:42.0937 0788  npf - ok
19:24:42.0953 0788  [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs            I:\WINDOWS\system32\drivers\Npfs.sys
19:24:43.0031 0788  Npfs - ok
19:24:43.0062 0788  [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs            I:\WINDOWS\system32\drivers\Ntfs.sys
19:24:43.0140 0788  Ntfs - ok
19:24:43.0140 0788  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp        I:\WINDOWS\system32\lsass.exe
19:24:43.0218 0788  NtLmSsp - ok
19:24:43.0234 0788  [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc        I:\WINDOWS\system32\ntmssvc.dll
19:24:43.0328 0788  NtmsSvc - ok
19:24:43.0359 0788  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            I:\WINDOWS\system32\drivers\Null.sys
19:24:43.0437 0788  Null - ok
19:24:43.0718 0788  [ ED9816DBAF6689542EA7D022631906A1 ] nv              I:\WINDOWS\system32\DRIVERS\nv4_mini.sys
19:24:44.0000 0788  nv - ok
19:24:44.0031 0788  [ 2E661D73B21619818787FD5059294751 ] NVHDA          I:\WINDOWS\system32\drivers\nvhda32.sys
19:24:44.0046 0788  NVHDA - ok
19:24:44.0078 0788  [ A2322C6207EBB0761A6C8CC9003EBACF ] nvsvc          I:\WINDOWS\system32\nvsvc32.exe
19:24:44.0093 0788  nvsvc - ok
19:24:44.0125 0788  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        I:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
19:24:44.0218 0788  NwlnkFlt - ok
19:24:44.0234 0788  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        I:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
19:24:44.0312 0788  NwlnkFwd - ok
19:24:44.0359 0788  [ F84785660305B9B903FB3BCA8BA29837 ] Parport        I:\WINDOWS\system32\DRIVERS\parport.sys
19:24:44.0453 0788  Parport - ok
19:24:44.0468 0788  [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr        I:\WINDOWS\system32\drivers\PartMgr.sys
19:24:44.0562 0788  PartMgr - ok
19:24:44.0609 0788  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          I:\WINDOWS\system32\drivers\ParVdm.sys
19:24:44.0687 0788  ParVdm - ok
19:24:44.0687 0788  [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI            I:\WINDOWS\system32\DRIVERS\pci.sys
19:24:44.0796 0788  PCI - ok
19:24:44.0796 0788  PCIDump - ok
19:24:44.0812 0788  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          I:\WINDOWS\system32\DRIVERS\pciide.sys
19:24:44.0906 0788  PCIIde - ok
19:24:44.0937 0788  [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia          I:\WINDOWS\system32\drivers\Pcmcia.sys
19:24:45.0000 0788  Pcmcia - ok
19:24:45.0015 0788  PDCOMP - ok
19:24:45.0015 0788  PDFRAME - ok
19:24:45.0015 0788  PDRELI - ok
19:24:45.0031 0788  PDRFRAME - ok
19:24:45.0031 0788  perc2 - ok
19:24:45.0031 0788  perc2hib - ok
19:24:45.0062 0788  [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay        I:\WINDOWS\system32\services.exe
19:24:45.0125 0788  PlugPlay - ok
19:24:45.0125 0788  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent    I:\WINDOWS\system32\lsass.exe
19:24:45.0187 0788  PolicyAgent - ok
19:24:45.0218 0788  [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport    I:\WINDOWS\system32\DRIVERS\raspptp.sys
19:24:45.0296 0788  PptpMiniport - ok
19:24:45.0312 0788  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage I:\WINDOWS\system32\lsass.exe
19:24:45.0375 0788  ProtectedStorage - ok
19:24:45.0375 0788  [ 09298EC810B07E5D582CB3A3F9255424 ] PSched          I:\WINDOWS\system32\DRIVERS\psched.sys
19:24:45.0453 0788  PSched - ok
19:24:45.0453 0788  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        I:\WINDOWS\system32\DRIVERS\ptilink.sys
19:24:45.0562 0788  Ptilink - ok
19:24:45.0562 0788  ql1080 - ok
19:24:45.0562 0788  Ql10wnt - ok
19:24:45.0578 0788  ql12160 - ok
19:24:45.0578 0788  ql1240 - ok
19:24:45.0578 0788  ql1280 - ok
19:24:45.0625 0788  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          I:\WINDOWS\system32\DRIVERS\rasacd.sys
19:24:45.0703 0788  RasAcd - ok
19:24:45.0734 0788  [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto        I:\WINDOWS\System32\rasauto.dll
19:24:45.0796 0788  RasAuto - ok
19:24:45.0812 0788  [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp        I:\WINDOWS\system32\DRIVERS\rasl2tp.sys
19:24:45.0890 0788  Rasl2tp - ok
19:24:45.0921 0788  [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan          I:\WINDOWS\System32\rasmans.dll
19:24:46.0000 0788  RasMan - ok
19:24:46.0015 0788  [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe        I:\WINDOWS\system32\DRIVERS\raspppoe.sys
19:24:46.0078 0788  RasPppoe - ok
19:24:46.0093 0788  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          I:\WINDOWS\system32\DRIVERS\raspti.sys
19:24:46.0171 0788  Raspti - ok
19:24:46.0203 0788  [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss          I:\WINDOWS\system32\DRIVERS\rdbss.sys
19:24:46.0281 0788  Rdbss - ok
19:24:46.0281 0788  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          I:\WINDOWS\system32\DRIVERS\RDPCDD.sys
19:24:46.0375 0788  RDPCDD - ok
19:24:46.0406 0788  [ FC105DD312ED64EB66BFF111E8EC6EAC ] RDPWD          I:\WINDOWS\system32\drivers\RDPWD.sys
19:24:46.0453 0788  RDPWD - ok
19:24:46.0468 0788  [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr      I:\WINDOWS\system32\sessmgr.exe
19:24:46.0546 0788  RDSessMgr - ok
19:24:46.0578 0788  [ ED761D453856F795A7FE056E42C36365 ] redbook        I:\WINDOWS\system32\DRIVERS\redbook.sys
19:24:46.0656 0788  redbook - ok
19:24:46.0687 0788  [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess    I:\WINDOWS\System32\mprdim.dll
19:24:46.0765 0788  RemoteAccess - ok
19:24:46.0765 0788  [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator      I:\WINDOWS\system32\locator.exe
19:24:46.0843 0788  RpcLocator - ok
19:24:46.0859 0788  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs          I:\WINDOWS\System32\rpcss.dll
19:24:46.0906 0788  RpcSs - ok
19:24:46.0921 0788  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            I:\WINDOWS\system32\rsvp.exe
19:24:47.0000 0788  RSVP - ok
19:24:47.0031 0788  [ 839141088AD7EE90F5B441B2D1AFD22C ] RTLE8023xp      I:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
19:24:47.0062 0788  RTLE8023xp - ok
19:24:47.0078 0788  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs          I:\WINDOWS\system32\lsass.exe
19:24:47.0156 0788  SamSs - ok
19:24:47.0265 0788  [ BCE943896289A91AD75CC5652620B1C6 ] SBAMSvc        I:\Programme\Ad-Aware Antivirus\SBAMSvc.exe
19:24:47.0375 0788  SBAMSvc - ok
19:24:47.0406 0788  [ 62BA65CC0B4A4BD1EAFF5FED6E2B5069 ] sbaphd          I:\WINDOWS\system32\drivers\sbaphd.sys
19:24:47.0406 0788  sbaphd - ok
19:24:47.0437 0788  [ 3FFF8CDA4D2F29CA06F1557E85163C30 ] sbapifs        I:\WINDOWS\system32\drivers\sbapifs.sys
19:24:47.0453 0788  sbapifs - ok
19:24:47.0484 0788  [ DC19FF9879775AC86BAA9C9282573E87 ] SbFw            I:\WINDOWS\system32\drivers\SbFw.sys
19:24:47.0500 0788  SbFw - ok
19:24:47.0531 0788  [ 1DCAD90CC9C0DDC7D060FD97854F8518 ] SBFWIMCL        I:\WINDOWS\system32\DRIVERS\sbfwim.sys
19:24:47.0546 0788  SBFWIMCL - ok
19:24:47.0546 0788  [ 1DCAD90CC9C0DDC7D060FD97854F8518 ] SBFWIMCLMP      I:\WINDOWS\system32\DRIVERS\SBFWIM.sys
19:24:47.0546 0788  SBFWIMCLMP - ok
19:24:47.0562 0788  [ 1FD538C4FEB36B793D2121F20BBDC16F ] SBRE            I:\WINDOWS\system32\drivers\SBREdrv.sys
19:24:47.0578 0788  SBRE - ok
19:24:47.0593 0788  [ 3CCB4C5686D23033FD01835BED868B4B ] sbtis          I:\WINDOWS\system32\drivers\sbtis.sys
19:24:47.0609 0788  sbtis - ok
19:24:47.0625 0788  [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr        I:\WINDOWS\System32\SCardSvr.exe
19:24:47.0750 0788  SCardSvr - ok
19:24:47.0781 0788  [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule        I:\WINDOWS\system32\schedsvc.dll
19:24:47.0875 0788  Schedule - ok
19:24:47.0890 0788  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          I:\WINDOWS\system32\DRIVERS\secdrv.sys
19:24:48.0015 0788  Secdrv - ok
19:24:48.0046 0788  [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon        I:\WINDOWS\System32\seclogon.dll
19:24:48.0140 0788  seclogon - ok
19:24:48.0140 0788  [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS            I:\WINDOWS\system32\sens.dll
19:24:48.0218 0788  SENS - ok
19:24:48.0250 0788  [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum        I:\WINDOWS\system32\DRIVERS\serenum.sys
19:24:48.0343 0788  serenum - ok
19:24:48.0343 0788  [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial          I:\WINDOWS\system32\DRIVERS\serial.sys
19:24:48.0421 0788  Serial - ok
19:24:48.0453 0788  [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy        I:\WINDOWS\system32\drivers\Sfloppy.sys
19:24:48.0531 0788  Sfloppy - ok
19:24:48.0578 0788  [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess    I:\WINDOWS\System32\ipnathlp.dll
19:24:48.0703 0788  SharedAccess - ok
19:24:48.0734 0788  [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection I:\WINDOWS\System32\shsvcs.dll
19:24:48.0765 0788  ShellHWDetection - ok
19:24:48.0765 0788  Simbad - ok
19:24:48.0781 0788  [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP            I:\WINDOWS\system32\DRIVERS\SLIP.sys
19:24:48.0859 0788  SLIP - ok
19:24:48.0875 0788  [ A1ECEEAA5C5E74B2499EB51D38185B84 ] SONYPVU1        I:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
19:24:48.0968 0788  SONYPVU1 - ok
19:24:48.0968 0788  Sparrow - ok
19:24:49.0000 0788  [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter        I:\WINDOWS\system32\drivers\splitter.sys
19:24:49.0078 0788  splitter - ok
19:24:49.0093 0788  [ 60784F891563FB1B767F70117FC2428F ] Spooler        I:\WINDOWS\system32\spoolsv.exe
19:24:49.0140 0788  Spooler - ok
19:24:49.0156 0788  [ 50FA898F8C032796D3B1B9951BB5A90F ] sr              I:\WINDOWS\system32\DRIVERS\sr.sys
19:24:49.0234 0788  sr - ok
19:24:49.0250 0788  [ FE77A85495065F3AD59C5C65B6C54182 ] srservice      I:\WINDOWS\system32\srsvc.dll
19:24:49.0328 0788  srservice - ok
19:24:49.0343 0788  [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv            I:\WINDOWS\system32\DRIVERS\srv.sys
19:24:49.0390 0788  Srv - ok
19:24:49.0421 0788  [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV        I:\WINDOWS\System32\ssdpsrv.dll
19:24:49.0500 0788  SSDPSRV - ok
19:24:49.0515 0788  [ 306521935042FC0A6988D528643619B3 ] StarOpen        I:\WINDOWS\system32\drivers\StarOpen.sys
19:24:49.0531 0788  StarOpen ( UnsignedFile.Multi.Generic ) - warning
19:24:49.0531 0788  StarOpen - detected UnsignedFile.Multi.Generic (1)
19:24:49.0531 0788  [ BC2C5985611C5356B24AEB370953DED9 ] stisvc          I:\WINDOWS\system32\wiaservc.dll
19:24:49.0609 0788  stisvc - ok
19:24:49.0625 0788  [ 77813007BA6265C4B6098187E6ED79D2 ] streamip        I:\WINDOWS\system32\DRIVERS\StreamIP.sys
19:24:49.0750 0788  streamip - ok
19:24:49.0765 0788  [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum          I:\WINDOWS\system32\DRIVERS\swenum.sys
19:24:49.0859 0788  swenum - ok
19:24:49.0875 0788  [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi          I:\WINDOWS\system32\drivers\swmidi.sys
19:24:49.0937 0788  swmidi - ok
19:24:49.0937 0788  SwPrv - ok
19:24:49.0953 0788  symc810 - ok
19:24:49.0953 0788  symc8xx - ok
19:24:49.0968 0788  sym_hi - ok
19:24:49.0968 0788  sym_u3 - ok
19:24:50.0000 0788  [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio        I:\WINDOWS\system32\drivers\sysaudio.sys
19:24:50.0078 0788  sysaudio - ok
19:24:50.0093 0788  [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog      I:\WINDOWS\system32\smlogsvc.exe
19:24:50.0171 0788  SysmonLog - ok
19:24:50.0203 0788  [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv        I:\WINDOWS\System32\tapisrv.dll
19:24:50.0281 0788  TapiSrv - ok
19:24:50.0328 0788  [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip          I:\WINDOWS\system32\DRIVERS\tcpip.sys
19:24:50.0359 0788  Tcpip - ok
19:24:50.0375 0788  [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE          I:\WINDOWS\system32\drivers\TDPIPE.sys
19:24:50.0468 0788  TDPIPE - ok
19:24:50.0484 0788  [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP          I:\WINDOWS\system32\drivers\TDTCP.sys
19:24:50.0578 0788  TDTCP - ok
19:24:50.0578 0788  [ 88155247177638048422893737429D9E ] TermDD          I:\WINDOWS\system32\DRIVERS\termdd.sys
19:24:50.0671 0788  TermDD - ok
19:24:50.0718 0788  [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService    I:\WINDOWS\System32\termsrv.dll
19:24:50.0796 0788  TermService - ok
19:24:50.0812 0788  [ 2DB7D303C36DDD055215052F118E8E75 ] Themes          I:\WINDOWS\System32\shsvcs.dll
19:24:50.0812 0788  Themes - ok
19:24:50.0828 0788  TosIde - ok
19:24:50.0828 0788  [ 626504572B175867F30F3215C04B3E2F ] TrkWks          I:\WINDOWS\system32\trkwks.dll
19:24:50.0906 0788  TrkWks - ok
19:24:50.0921 0788  [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs            I:\WINDOWS\system32\drivers\Udfs.sys
19:24:51.0015 0788  Udfs - ok
19:24:51.0015 0788  ultra - ok
19:24:51.0046 0788  [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update          I:\WINDOWS\system32\DRIVERS\update.sys
19:24:51.0140 0788  Update - ok
19:24:51.0171 0788  [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost        I:\WINDOWS\System32\upnphost.dll
19:24:51.0250 0788  upnphost - ok
19:24:51.0250 0788  [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS            I:\WINDOWS\System32\ups.exe
19:24:51.0343 0788  UPS - ok
19:24:51.0375 0788  [ EAFE1E00739AFE6C51487A050E772E17 ] USBAAPL        I:\WINDOWS\system32\Drivers\usbaapl.sys
19:24:51.0390 0788  USBAAPL - ok
19:24:51.0421 0788  [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp        I:\WINDOWS\system32\DRIVERS\usbccgp.sys
19:24:51.0515 0788  usbccgp - ok
19:24:51.0546 0788  [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci        I:\WINDOWS\system32\DRIVERS\usbehci.sys
19:24:51.0625 0788  usbehci - ok
19:24:51.0625 0788  [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub          I:\WINDOWS\system32\DRIVERS\usbhub.sys
19:24:51.0703 0788  usbhub - ok
19:24:51.0750 0788  [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan        I:\WINDOWS\system32\DRIVERS\usbscan.sys
19:24:51.0828 0788  usbscan - ok
19:24:51.0828 0788  [ A32426D9B14A089EAA1D922E0C5801A9 ] usbstor        I:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
19:24:51.0906 0788  usbstor - ok
19:24:51.0906 0788  [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci        I:\WINDOWS\system32\DRIVERS\usbuhci.sys
19:24:51.0984 0788  usbuhci - ok
19:24:52.0000 0788  [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave        I:\WINDOWS\System32\drivers\vga.sys
19:24:52.0093 0788  VgaSave - ok
19:24:52.0093 0788  ViaIde - ok
19:24:52.0125 0788  [ A5A712F4E880874A477AF790B5186E1D ] VolSnap        I:\WINDOWS\system32\drivers\VolSnap.sys
19:24:52.0218 0788  VolSnap - ok
19:24:52.0234 0788  [ 68F106273BE29E7B7EF8266977268E78 ] VSS            I:\WINDOWS\System32\vssvc.exe
19:24:52.0312 0788  VSS - ok
19:24:52.0343 0788  [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time        I:\WINDOWS\system32\w32time.dll
19:24:52.0406 0788  W32Time - ok
19:24:52.0437 0788  [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp          I:\WINDOWS\system32\DRIVERS\wanarp.sys
19:24:52.0515 0788  Wanarp - ok
19:24:52.0515 0788  WDICA - ok
19:24:52.0531 0788  [ 6768ACF64B18196494413695F0C3A00F ] wdmaud          I:\WINDOWS\system32\drivers\wdmaud.sys
19:24:52.0609 0788  wdmaud - ok
19:24:52.0625 0788  [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient      I:\WINDOWS\System32\webclnt.dll
19:24:52.0718 0788  WebClient - ok
19:24:52.0812 0788  [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt        I:\WINDOWS\system32\wbem\WMIsvc.dll
19:24:52.0890 0788  winmgmt - ok
19:24:52.0921 0788  [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN        I:\WINDOWS\system32\MsPMSNSv.dll
19:24:52.0968 0788  WmdmPmSN - ok
19:24:53.0000 0788  [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv        I:\WINDOWS\system32\wbem\wmiapsrv.exe
19:24:53.0078 0788  WmiApSrv - ok
19:24:53.0156 0788  [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc  I:\Programme\Windows Media Player\WMPNetwk.exe
19:24:53.0171 0788  WMPNetworkSvc - ok
19:24:53.0218 0788  [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb          I:\WINDOWS\system32\DRIVERS\wpdusb.sys
19:24:53.0234 0788  WpdUsb - ok
19:24:53.0265 0788  [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc          I:\WINDOWS\system32\wscsvc.dll
19:24:53.0343 0788  wscsvc - ok
19:24:53.0375 0788  [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC        I:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
19:24:53.0468 0788  WSTCODEC - ok
19:24:53.0468 0788  wuauserv - ok
19:24:53.0484 0788  [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf          I:\WINDOWS\system32\DRIVERS\WudfPf.sys
19:24:53.0500 0788  WudfPf - ok
19:24:53.0515 0788  [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd          I:\WINDOWS\system32\DRIVERS\wudfrd.sys
19:24:53.0515 0788  WudfRd - ok
19:24:53.0531 0788  [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc        I:\WINDOWS\System32\WUDFSvc.dll
19:24:53.0546 0788  WudfSvc - ok
19:24:53.0593 0788  [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC          I:\WINDOWS\System32\wzcsvc.dll
19:24:53.0703 0788  WZCSVC - ok
19:24:53.0734 0788  [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov        I:\WINDOWS\System32\xmlprov.dll
19:24:53.0812 0788  xmlprov - ok
19:24:53.0843 0788  ================ Scan global ===============================
19:24:53.0875 0788  [ 2C60091CA5F67C3032EAB3B30390C27F ] I:\WINDOWS\system32\basesrv.dll
19:24:53.0921 0788  [ 77A50BBD2A1CD6D54A876BB63570E2A8 ] I:\WINDOWS\system32\winsrv.dll
19:24:53.0937 0788  [ 77A50BBD2A1CD6D54A876BB63570E2A8 ] I:\WINDOWS\system32\winsrv.dll
19:24:53.0937 0788  [ A3EDBE9053889FB24AB22492472B39DC ] I:\WINDOWS\system32\services.exe
19:24:53.0953 0788  [Global] - ok
19:24:53.0953 0788  ================ Scan MBR ==================================
19:24:53.0968 0788  [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
19:24:54.0156 0788  \Device\Harddisk0\DR0 - ok
19:24:54.0156 0788  ================ Scan VBR ==================================
19:24:54.0156 0788  [ D4B373D741C22AD6B4E3D29593EA34FC ] \Device\Harddisk0\DR0\Partition1
19:24:54.0156 0788  \Device\Harddisk0\DR0\Partition1 - ok
19:24:54.0156 0788  ============================================================
19:24:54.0156 0788  Scan finished
19:24:54.0156 0788  ============================================================
19:24:54.0265 0140  Detected object count: 1
19:24:54.0265 0140  Actual detected object count: 1
19:25:20.0671 0140  I:\WINDOWS\system32\drivers\StarOpen.sys - copied to quarantine
19:25:20.0671 0140  StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Quarantine


cosinus 14.09.2012 22:56

Code:

19:25:20.0671 0140  I:\WINDOWS\system32\drivers\StarOpen.sys - copied to quarantine
19:25:20.0671 0140  StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Quarantine

Du solltest doch alles skippen! :(

mickyxx 17.09.2012 19:12

Sorry
Werden bei einem nochmaligen Scan die Quarantäne Dateien angezeigt? Also so, dass ich sie Skipen kann?

cosinus 18.09.2012 14:08

Nein!!! Deswegen hab ich doch deutlich darauf hingewiesen, dass du nichts voreilig löschen darfst! Aber sooo wichtig ist das gelöschte Element nun auch nicht, es ist aber immer wieder ärgerlich wenn gerade die wichtigsten Passagen in meinern Anleitungen nicht beachtet werden! :(

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

mickyxx 20.09.2012 10:54

hi cosinus
combofix scant jetzt schon über eine stunde, obwohl es auf dem autoscan fenster heisst, es ginge ca. 10min.
was soll ich tun?

cosinus 20.09.2012 15:05

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

mickyxx 21.09.2012 18:08

Hi
Gleiches Problem mit neu runtergeladenen combofix.exe. Scanfenster erschien über eine Stunde ohne Ende. Soll ich mal im abgesicherten Modus versuchen?

cosinus 21.09.2012 21:22

Ja, das wäre auch mein nächster Vorschlag gewesen. Nimm aber bitte den abgesicherten Modus mit Netzwerktreibern.

mickyxx 24.09.2012 17:51

Funktioniert auch nicht...
Wie soll ich weitermachen?

Der PC fragt mich ob ich Windows-Updates durchführen will. Ebenfalls will Java upgedatet werden. Soll ich dies zum gegenwärtigen Zeitpunkt tun?

Ad-Adware schlägt mir ein dringender Scan vor. Soll ich das tun?

Alle meine Musikstücke in i-tunes sind nicht mehr vorhanden. Ich kann aber nicht sagen nach welchem Scan oder Fix dies passiert ist.

cosinus 24.09.2012 20:29

Hast du denn auch eine aktuelle combofix.exe genommen, die von heute?
Und AdAware kannst du deinstallieren, das Tool braucht man nicht

mickyxx 27.09.2012 09:49

Ja, ich habe ein Download gemacht und nicht das bestehende Icon verwendet. Ich versuchs heute nochmals

Ad-Adware ist mein Virenschutz. Ich brauch doch ein Schutz. Was soll ich als Alternative installieren?

cosinus 27.09.2012 16:13

Ad-Ware ist kein Virescanner! Deinstallier das Teil! Über Altermativen reden wir wenn wir durch sind!

mickyxx 30.09.2012 15:35

OK. Ich habe CF nochmals versucht. Auch im abgesichterten Modus mit neuem Download geht beim Scan einfach nichts weiter.

cosinus 01.10.2012 12:54

dann müssen wir cf erstmal überspringen

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

mickyxx 04.10.2012 19:53

Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-10-04 20:52:01
Windows 5.1.2600 Service Pack 3
Running: mspcfoo4.exe; Driver: I:\DOKUME~1\M0E44~1.VIL\LOKALE~1\Temp\kwrcipoc.sys


---- System - GMER 1.0.15 ----

SSDT            \SystemRoot\system32\drivers\sbaphd.sys (GFI ActiveProtection hook driver/GFI Software)                                    ZwCreateKey [0xB720F4D0]
SSDT            \SystemRoot\system32\drivers\sbaphd.sys (GFI ActiveProtection hook driver/GFI Software)                                    ZwSetValueKey [0xB720F520]

---- Kernel code sections - GMER 1.0.15 ----

.text          I:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                                                  section is writeable [0xB739B3A0, 0x59FFE5, 0xE8000020]

---- User code sections - GMER 1.0.15 ----

.text          I:\programme\real\realplayer\update\realsched.exe[1640] kernel32.dll!SetUnhandledExceptionFilter                          7C84495D 5 Bytes  [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4}

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                                  SbFw.sys (GFI Firewall SDK TDI Firewall Driver/GFI Software)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                                  SbFw.sys (GFI Firewall SDK TDI Firewall Driver/GFI Software)
AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                                  SbFw.sys (GFI Firewall SDK TDI Firewall Driver/GFI Software)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                                                SbFw.sys (GFI Firewall SDK TDI Firewall Driver/GFI Software)

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout                                        15
Reg            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota                                            10000
Reg            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler                                                          yes
Reg            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk                                                       
Reg            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout                                        90
Reg            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota                                          10000
Reg            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@RequireSignedAppInit_DLLs                                        1
Reg            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@LoadAppInit_DLLs                                                1

---- Disk sectors - GMER 1.0.15 ----

Disk            \Device\Harddisk1\DR2                                                                                                      sector 00: rootkit-like behavior

---- Files - GMER 1.0.15 ----

File            I:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DRAJ96CJ\stamp[1].txt  12 bytes

---- EOF - GMER 1.0.15 ----


Hier mal das Log von GMER. Das hat einwandfrei funktioniert. OSAM folgt

Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 21:23:05 on 04.10.2012

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 7.00.6000.17114

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"AppleSoftwareUpdate.job" - "Apple Inc." - I:\Programme\Apple Software Update\SoftwareUpdate.exe
"RealUpgradeLogonTaskS-1-5-21-1275210071-1708537768-839522115-1004.job" - "RealNetworks, Inc." - I:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeScheduledTaskS-1-5-21-1275210071-1708537768-839522115-1004.job" - "RealNetworks, Inc." - I:\Programme\Real\RealUpgrade\realupgrade.exe
"Ad-Aware Update (Daily 1).job" - ? - I:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe  (File not found)
"Ad-Aware Update (Daily 2).job" - ? - I:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe  (File not found)
"Ad-Aware Update (Daily 3).job" - ? - I:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe  (File not found)
"Ad-Aware Update (Daily 4).job" - ? - I:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe  (File not found)
"Ad-Aware Antivirus Scheduled Scan.job" - "Lavasoft Limited" - I:\PROGRA~1\AD-AWA~1\AdAwareLauncher.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - I:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - I:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Oracle Corporation" - I:\WINDOWS\system32\javacpl.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - I:\WINDOWS\system32\nvcpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"QuickTime" - "Apple Inc." - I:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"catchme" (catchme) - ? - I:\DOKUME~1\M0E44~1.VIL\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - I:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"gdrv" (gdrv) - "Windows (R) 2000 DDK provider" - I:\WINDOWS\gdrv.sys
"i2omgmt" (i2omgmt) - ? - I:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"Lavasoft helper driver" (Lavasoft Kernexplorer) - ? - I:\Programme\Lavasoft\Ad-Aware\KernExplorer.sys  (File not found)
"Lbd" (Lbd) - ? - I:\WINDOWS\System32\DRIVERS\Lbd.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - I:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - I:\WINDOWS\system32\drivers\mbam.sys
"NetGroup Packet Filter Driver" (npf) - "CACE Technologies" - I:\WINDOWS\System32\drivers\npf.sys
"PCIDump" (PCIDump) - ? - I:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - I:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - I:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - I:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - I:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"sbaphd" (sbaphd) - "GFI Software" - I:\WINDOWS\System32\drivers\sbaphd.sys
"sbapifs" (sbapifs) - "GFI Software" - I:\WINDOWS\System32\drivers\sbapifs.sys
"SbFw" (SbFw) - "GFI Software" - I:\WINDOWS\System32\drivers\SbFw.sys
"SBRE" (SBRE) - "GFI Software" - I:\WINDOWS\system32\drivers\SBREdrv.sys
"sbtis" (sbtis) - "GFI Software" - I:\WINDOWS\System32\drivers\sbtis.sys
"StarOpen" (StarOpen) - ? - I:\WINDOWS\system32\drivers\StarOpen.sys  (File found, but it contains no detailed information)
"WDICA" (WDICA) - ? - I:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - i:\WINDOWS\system32\Rundll32.exe i:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - I:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - I:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - I:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - I:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - I:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
{03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - I:\Programme\Windows Live\Mail\mailcomm.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{0563DB41-F538-4B37-A92D-4659049B7766} "CLSID_WLMCMimeFilter" - "Microsoft Corporation" - I:\Programme\Windows Live\Mail\mailcomm.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -  (File not found | COM-object registry key not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - I:\Programme\NVIDIA Corporation\nView\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - I:\Programme\NVIDIA Corporation\nView\nvshell.dll
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - I:\WINDOWS\system32\nvcpl.dll
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - I:\Programme\iTunes\iTunesMiniPlayer.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - I:\WINDOWS\system32\nvcpl.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - I:\Programme\NVIDIA Corporation\nView\nvshell.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - i:\programme\real\realplayer\rpshell.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - i:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - i:\WINDOWS\system32\dfshim.dll
{2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - I:\Programme\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - I:\Programme\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - I:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - I:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - I:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - I:\Programme\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - I:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{E0D79304-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - I:\Programme\WinZip\wzshlstb.dll
{E0D79305-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - I:\Programme\WinZip\wzshlstb.dll
{E0D79306-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - I:\Programme\WinZip\wzshlstb.dll
{E0D79307-84BE-11CE-9641-444553540000} "WinZip" - "WinZip Computing, S.L." - I:\Programme\WinZip\wzshlstb.dll
{06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - I:\Programme\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - I:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.7.0" - "Oracle Corporation" - I:\Programme\Java\jre7\bin\npjpi170.dll / hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab
{CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA} "Java Plug-in 1.7.0" - "Oracle Corporation" - I:\Programme\Java\jre7\bin\npjpi170.dll / hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.7.0" - "Oracle Corporation" - I:\Programme\Java\jre7\bin\npjpi170.dll / hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab
{7530BFB8-7293-4D34-9923-61A11451AFC5} "OnlineScanner Control" - "ESET" - I:\PROGRA~1\ESET\ESETON~1\ONLINE~1.OCX / hxxp://download.eset.com/special/eos/OnlineScanner.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - I:\WINDOWS\system32\Macromed\Flash\Flash32_11_4_402_265.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} "{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}" - ? -  (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -  (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{5F7B1267-94A9-47F5-98DB-E99415F33AEC} "In Blog veröffentlichen" - "Microsoft Corporation" - I:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Oracle Corporation" - I:\Programme\Java\jre7\bin\jp2ssv.dll
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live Anmelde-Hilfsprogramm" - "Microsoft Corporation" - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - I:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"STK02N 2.0 PNP Monitor.lnk" - "Syntek Ltd." - I:\WINDOWS\STK02N\STK02NM.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - I:\Dokumente und Einstellungen\M.XXX\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"msnmsgr" - "Microsoft Corporation" - "I:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Ad-Aware Antivirus" - "Lavasoft Limited" - "I:\Programme\Ad-Aware Antivirus\AdAwareLauncher" --windows-run
"Ad-Aware Browsing Protection" - "Lavasoft" - "I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection\adawarebp.exe"
"AppleSyncNotifier" - "Apple Inc." - I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe
"APSDaemon" - "Apple Inc." - "I:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe"
"iTunesHelper" - "Apple Inc." - "I:\Programme\iTunes\iTunesHelper.exe"
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "I:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"NvCplDaemon" - "NVIDIA Corporation" - RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup
"NvMediaCenter" - "NVIDIA Corporation" - RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"nwiz" - "NVIDIA Corporation" - I:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet
"QuickTime Task" - "Apple Inc." - "I:\Programme\QuickTime\qttask.exe" -atboottime
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"TkBellExe" - "RealNetworks, Inc." - "I:\programme\real\realplayer\update\realsched.exe"  -osboot

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - I:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Ad-Aware" (SBAMSvc) - "GFI Software" - I:\Programme\Ad-Aware Antivirus\SBAMSvc.exe
"Ad-Aware Service" (Ad-Aware Service) - "Lavasoft Limited" - I:\Programme\Ad-Aware Antivirus\AdAwareService.exe
"Anwendungsverwaltung" (AppMgmt) - ? - I:\WINDOWS\System32\appmgmts.dll  (File not found)
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - I:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - I:\Programme\Bonjour\mDNSResponder.exe
"ES lite Service for program management." (ES lite Service) - ? - I:\Programme\Gigabyte\EasySaver\ESSVR.EXE  (File found, but it contains no detailed information)
"iPod-Dienst" (iPod Service) - "Apple Inc." - I:\Programme\iPod\bin\iPodService.exe
"Java Quick Starter" (JavaQuickStarterService) - "Oracle Corporation" - I:\Programme\Java\jre7\bin\jqs.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - I:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"Nero BackItUp Scheduler 4.0" (Nero BackItUp Scheduler 4.0) - "Nero AG" - I:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
"NVIDIA Display Driver Service" (nvsvc) - "NVIDIA Corporation" - I:\WINDOWS\system32\nvsvc32.exe
"PEVSystemStart" (PEVSystemStart) - ? - I:\ComboFix\pev.3XE  (File found, but it contains no detailed information)
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - i:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - i:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - I:\Programme\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru


mickyxx 07.10.2012 16:29

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-10-07 16:48:54
-----------------------------
16:48:54.890    OS Version: Windows 5.1.2600 Service Pack 3
16:48:54.890    Number of processors: 2 586 0x170A
16:48:54.890    ComputerName: M-A97475EB99544  UserName: M.XXX
16:48:55.781    Initialize success
16:49:50.312    AVAST engine defs: 12100701
16:50:05.671    Disk 0  \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
16:50:05.671    Disk 0 Vendor: SAMSUNG_HD322HJ 1AG01118 Size: 305244MB BusType: 3
16:50:05.671    Device \Driver\usbstor -> DriverStartIo USBSTOR.SYS b8481f26
16:50:05.687    Disk 1 MBR read successfully
16:50:05.687    Disk 1 MBR scan
16:50:05.687    Disk 1 Windows XP default MBR code
16:50:05.687    Disk 1 MBR hidden
16:50:05.687    Disk 1 Partition 1 80 (A) 07    HPFS/NTFS NTFS      305234 MB offset 63
16:50:05.750    Disk 1 scanning I:\WINDOWS\system32\drivers
16:50:12.015    Service scanning
16:50:25.156    Modules scanning
16:50:30.328    Disk 1 trace - called modules:
16:50:30.328    ntkrnlpa.exe CLASSPNP.SYS disk.sys hal.dll
16:50:30.328    1 nt!IofCallDriver -> \Device\Harddisk1\DR2[0x8a3dfab8]
16:50:31.125    AVAST engine scan I:\WINDOWS
16:50:44.750    AVAST engine scan I:\WINDOWS\system32
16:52:41.187    AVAST engine scan I:\WINDOWS\system32\drivers
16:53:00.906    AVAST engine scan I:\Dokumente und Einstellungen\M.XXX
17:21:52.125    AVAST engine scan I:\Dokumente und Einstellungen\All Users
17:22:49.093    Scan finished successfully
17:24:08.406    Disk 1 MBR has been saved successfully to "I:\Dokumente und Einstellungen\M.XXX\Desktop\MBR.dat"
17:24:08.406    The log file has been saved successfully to "I:\Dokumente und Einstellungen\M.XXX\Desktop\aswMBR.txt"

Hier noch das letzte Log von aswMBR

cosinus 07.10.2012 20:10

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

mickyxx 08.10.2012 19:03

Code:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.10.08.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
M.XXX :: M-A97475EB99544 [Administrator]

08.10.2012 17:52:52
mbam-log-2012-10-08 (19-59-37).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|G:\|I:\|K:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 301028
Laufzeit: 1 Stunde(n), 7 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
I:\_OTL\MovedFiles\09112012_163302\I_Programme\SoftonicDownloader_fuer_flv-player.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.

(Ende)

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 10/08/2012 at 09:04 PM

Application Version : 5.6.1008

Core Rules Database Version : 9359
Trace Rules Database Version: 7171

Scan type      : Complete Scan
Total Scan Time : 00:53:53

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 580
Memory threats detected  : 0
Registry items scanned    : 37159
Registry threats detected : 1
File items scanned        : 39615
File threats detected    : 146

Adware.Tracking Cookie
        I:\Dokumente und Einstellungen\M.XXX\Cookies\CUW7E0LX.txt [ /youXXXvid.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\3T4TY5R0.txt [ /www.XXXXXXjuice.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\3DD4DVH7.txt [ /statcounter.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\F0WSY291.txt [ /mediaplex.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\G0OFBN1I.txt [ /ads.intergi.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\3EN8T800.txt [ /atdmt.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\YA8LRIQF.txt [ /clicksor.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\W9DXR6X0.txt [ /theXXXXXXstudio.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\94JPYZE8.txt [ /atdmt.combing.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\LTFUFSAB.txt [ /adsrv1.admediate.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\P7WN4PJU.txt [ /ad1.adfarm1.adition.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\NZC3PX84.txt [ /XXXtracker.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\C6XFM08F.txt [ /smartadserver.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\P95MU1R6.txt [ /XXXerbros.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\6DT104NW.txt [ /adultadworld.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\VMFB2FXF.txt [ /zanox.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\LGPGBPB7.txt [ /serving-sys.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\K5PSTPW6.txt [ /18nakedXXXs.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\GLWC05D5.txt [ /rts.pgmediaserve.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\LTFN6B27.txt [ /www.XXXXXXXXXlinks.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\G5PGKR7U.txt [ /advertising.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\WQ3W0970.txt [ /ero-advertising.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\BAJ0BCIV.txt [ /counter14.XXXtracker.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\TLUFTBWW.txt [ /tradedoubler.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\81FQ8UC4.txt [ /adfarm1.adition.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\I46C53J0.txt [ /imrworldwide.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\IYB1PLVA.txt [ /apmebf.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\J6XH36S1.txt [ /c.atdmt.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\46C9A6SW.txt [ /ru4.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\XCTI00BN.txt [ /trafficjunky.xtube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\55YLVG2Q.txt [ /bs.serving-sys.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\J0GH65GW.txt [ /XXXfinder.tv ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\7Q4TP467.txt [ /yieldmanager.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\DX50WZNY.txt [ /XXXXXXXXXs18.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\1OUP9WK5.txt [ /adultfriendfinder.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\0UOSZDYT.txt [ /XXXXXXblog.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\4NW9S787.txt [ /XXXoitaliana.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\8DSIGAMS.txt [ /zedo.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\Y4984P5N.txt [ /hardXXXtube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\E19B97WS.txt [ /ad.adnet.de ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\8CHSU5BY.txt [ /stats.paypal.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\CBNFYOBK.txt [ /exoclick.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\EKHSOLOU.txt [ /hardXXXtube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\OG883F3M.txt [ /2o7.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\80RJ0D9Y.txt [ /nalmosa.smartertrack.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\M9V67JZH.txt [ /im.banner.t-online.de ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\FBR2U1NV.txt [ /bwincom.122.2o7.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\A201UNHN.txt [ /adx.chip.de ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\DJUOVY8O.txt [ /XXXcam.nibblebit.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\455RCIET.txt [ /bestXXXsXXX.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\5DTIKV0U.txt [ /XXXs-XXXs-world.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\IB3DC7VW.txt [ /XXXtubespot.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\CN84DXB0.txt [ /liveperson.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\6LMWFXCW.txt [ /ad3.adfarm1.adition.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\JLCQH5QI.txt [ /msnportal.112.2o7.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\6VOCW6AR.txt [ /XXXtubeXXX.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\J7B6HBTP.txt [ /www.XXXtubespot.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\2KG1193M.txt [ /invitemedia.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\5YO814PP.txt [ /zanox-affiliate.de ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\8R9FIU37.txt [ /adinterax.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\O83JPEJY.txt [ /eas.apm.emediate.eu ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\TGVHO5PP.txt [ /track.effiliation.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\ABQ1YM17.txt [ /enjoymedia.ch ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\6XDQRTV7.txt [ /lucidmedia.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\9L7W2ELE.txt [ /www.hardXXXtube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\U0PE5E2J.txt [ /adserver.hardXXXtube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\CW60OYY2.txt [ /liveperson.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\83EETV6N.txt [ /histats.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\WIBBYT67.txt [ /tracking.oe24.at ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\ES853NM1.txt [ /hardXXXtube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\PYS9G6CH.txt [ /www.XXXfinder.tv ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\N0FE4BWL.txt [ /free-XXXy-clips.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\SSJ37JOC.txt [ /ad.yieldmanager.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\2HDMQYJM.txt [ /XXX-XXX-tube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\NVBEGPMG.txt [ /girlsteachXXX.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\9AYAXJ5Y.txt [ /fucktapes.org ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\7I8XMFO6.txt [ /www.XXXXXXlove.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\O6KZZ3AP.txt [ /XXXoxo.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\K7XXLOAC.txt [ /XXXXXXscorner.mexcam.mx ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\0DIDMHWD.txt [ /ads.XXXerbros.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\1J9JXQ7W.txt [ /emediate.apmmedia.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\X9I910OM.txt [ /www.xxxtubeXXXs.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\CQENDZQX.txt [ /unitymedia.de ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\YWV94UQV.txt [ /traffictrack.de ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\ZY103PYZ.txt [ /ads2.zeusclicks.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\38EUZXVH.txt [ /XXXXXXztube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\EY4AVMFB.txt [ /stats.swisslos.ch ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\J1ROGGQ8.txt [ /ad.360yield.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\92L321PK.txt [ /XXXmenfucktube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\OLSMCZ32.txt [ /XXXbarcelonaXXX.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\S11VQSDM.txt [ /kuuzXXX.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\0IMJKLR5.txt [ /www.XXXim.org ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\Q9P8XXII.txt [ /XXXyblogtop.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\YH18HCX9.txt [ /ad.zanox.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\W3V32NTQ.txt [ /geobanner.XXXfinder.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\6YJZXXXK.txt [ /mysecretXXX.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\9ZR3OUUO.txt [ /www.XXXoxo.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\FMBP1FNE.txt [ /www.XXXhub.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\42YRQHNE.txt [ /myroitracking.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\CP28Z6KH.txt [ /XXX-couples.thumblogger.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\5JWE390L.txt [ /in.getclicky.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\3VFXTYEN.txt [ /XXXex.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\X454EY0H.txt [ /doubleclick.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\3VQZ78Z0.txt [ /XXXgirls.nibblebit.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\CI2WNM25.txt [ /ads.247activemedia.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\350NB0CH.txt [ /ads.bleepingcomputer.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\V0XN5A1Y.txt [ /abdsmblog.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\51K5WNTE.txt [ /freeyouXXX.org ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\ERR9N9O9.txt [ /XXXoise.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\1U33ZXHG.txt [ /xxxXXXwatch.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\ETQ840HH.txt [ /adv.drtuber.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\WWPPTHV5.txt [ /maleXXXtube.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\3F85773Y.txt [ /stats.swisslos.ch ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\6VZIMH3T.txt [ /amazon-adsystem.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\FUC4181Q.txt [ /www.enjoymedia.ch ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\H3N4KP5G.txt [ /XXXografish.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\TKNVL022.txt [ /a.revenuemax.de ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\UOY5JGFN.txt [ /ad2.adfarm1.adition.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\1JFETKSN.txt [ /XXX-XXX-tube.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\M6VCB64Y.txt [ /XXXXXXswank.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\IAUKMHX6.txt [ /www.XXXXXXztube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\P1F2H5D9.txt [ /ad.adc-serv.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\P4HW4MZA.txt [ /www.twinksXXXtube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\M9N36Y40.txt [ /twinksXXXtube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\Y2D2AQ8Z.txt [ /www.usenext.de ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\F5QA9E39.txt [ /XXXXXXonline.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\IDQDH5JF.txt [ /banners.mennation.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\043HMIOG.txt [ /yadro.ru ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\PYJ46XHO.txt [ /adtech.de ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\LIFPK5S6.txt [ /nudeXXXXXXs18.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\U7APD80X.txt [ /ad.search.ch ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\SWINSYKO.txt [ /banner.testberichte.de ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\RGELBAYT.txt [ /track.effiliation.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\U5OHBL45.txt [ /hardXXXtube.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\AA1M8V8X.txt [ /ads.yvmads.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\NBFETS18.txt [ /ads.adk2.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\YRO4AZPF.txt [ /XXXtwinktube.net ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\7ADIC39K.txt [ /XXX-XXX-XXX.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\WRJVTO2R.txt [ /webstat.delti.com ]
        I:\Dokumente und Einstellungen\M.XXX\Cookies\AYYV6629.txt [ /XXXycontact.ch ]
        I:\DOKUMENTE UND EINSTELLUNGEN\M.XXX\Cookies\GGRBZ9AA.txt [ Cookie:m.XXX@sc.swisscom.ch/vtrack/ ]
        I:\DOKUMENTE UND EINSTELLUNGEN\M.XXX\Cookies\2GQIA11P.txt [ Cookie:m.XXX@observare.de/tracking/ ]
        I:\DOKUMENTE UND EINSTELLUNGEN\M.XXX\Cookies\57XV1HSO.txt [ Cookie:m.XXX@observare.de/tracking/track.php/237/ ]
        imagesrv.adition.com [ I:\DOKUMENTE UND EINSTELLUNGEN\M.XXX\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\YPKTU3ZC ]
        www.XXXXXXium.com [ I:\DOKUMENTE UND EINSTELLUNGEN\M.XXX\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\YPKTU3ZC ]

Trojan.Agent/Gen-SoftonicDownloader
        I:\SYSTEM VOLUME INFORMATION\_RESTORE{435F711C-7AC8-40AA-A2C7-B5A60547A405}\RP638\A0186887.EXE

System.BrokenFileAssociation
        HKCR\.exe


cosinus 09.10.2012 10:36

Sieht ok aus, da wurden nur Cookies gefunden. Zudem war da nur ein Überrest in der Q von OTL bzw. noch zwei Fehlalarme bei SASW aber die Cookies können alle weg
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

mickyxx 09.10.2012 16:17

Hallo Cosinus

Danke nochmals für die guten Tipps. Der PC läuft eigentlich problemlos. Einfach beim Aufstarten sehr langsam. Ich vermute mal dass ist wegen einigen Updates die das System machen will und nach dem Aufstarten danach fragt.
- Malwarebytes
- Java
- Super Antispyware
usw.

Ich habe kein FB und ich melde mich immer manuell an bei allen Passwort geschützten Seiten. Wie stelle ich den IE so ein, dass beim Beenden alle Cookies gelöscht werden. Soll ich die gefundenen Cookies mittels Super Antispyware löschen?

Welches Schutzprogramm soll ich behalten und als Standard verwenden? Wie und welche Tools soll ich löschen?

Momentan auf meinem Desktop:

- CF
- OSAM
- Super Antispyware
- ADW Cleaner
- PPF Scan
- aswMBR
- OTL
- GMER (Fantsiename)
- Ad-Adware (lösche ich sobald ich weiss was ich dauerhaft verwenden soll)

cosinus 09.10.2012 16:25

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

mickyxx 09.10.2012 16:38

OK.

Habe ich das richtig verstanden. Ich brauche kein Live Schutz welcher beim Surfen immer aktiv ist (wie Ad-Adware)? Also Firewall nennt man dies wohl auch. Macht dies Malwarebytes auch? Oder reicht der periodische Totalscan? Wird Malwarebytes irgendwann inaktiv weil man bezahlen muss, wie bei vielen Schutzprogrammen?

Ich verwende privat keinen PDF-Reader.

Ich melde mich nochmals nach der OTL-Bereinigung.

Ach so ja:
OTL ist bei mir englisch. Muss ich bei OTL zuerst wieder ein Scan machen und muss ich "Run Fix" oder "Clean up" verwenden?

Welches Java jre muss ich downloaden?

Windows x86 Online 0.85 MB jre-7u7-windows-i586-iftw.exe
Windows x86 Offline 29.73 MB jre-7u7-windows-i586.exe
Windows x64 31.18 MB jre-7u7-windows-x64.exe

Habe ich nicht XP also was mit 32? Oder hat das nichts damit zu tun?

cosinus 09.10.2012 18:45

Zitat:

Habe ich das richtig verstanden. Ich brauche kein Live Schutz welcher beim Surfen immer aktiv ist (wie Ad-Adware)?
Wo genau bitte steht das?

Zitat:

Also Firewall nennt man dies wohl auch.
Und das, ich weiß einfach nicht wie du auf sowas kommst...

Zitat:

Wird Malwarebytes irgendwann inaktiv weil man bezahlen muss, wie bei vielen Schutzprogrammen?
Nimm Malwarebytes einfach als Free-Version! Als zusätzlichen Scanner zB um 1x im Monat damit manuell zu scannen, als normalen Virenschutz nimmst du sowas wie Avast oder MSE

Zitat:

Ich verwende privat keinen PDF-Reader.
Das ist doch nun völliger Quatsch, PDFs sind Dokumente, fast jede Anleitung bringt ein Hersteller im PDF-Format raus!

Zitat:

Muss ich bei OTL zuerst wieder ein Scan machen und muss ich "Run Fix" oder "Clean up" verwenden?
Nein! Sonst stünde es doch in meinem letzten Post!

Zitat:

Habe ich nicht XP also was mit 32? Oder hat das nichts damit zu tun?
WindowsXP ist ein 32-Bit-OS also musst du die x86 Variante nehmen

mickyxx 10.10.2012 16:18

Code:

Welches Schutzprogramm soll ich behalten und als Standard verwenden? Wie und welche Tools soll ich löschen?
Dies war meine Frage.

Code:

Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.
Dies habe ich als Antwort aufgefasst. Darum habe ich auch gefragt, ob ich richtig verstanden habe. Anscheinend habe ich das nicht. Dann lade ich mir AVAST oder MSE runter.

Ich kann PDF-Files jeweils nicht öffnen, da ich diesen PC nur zum Surfen verwende. Alle PDF-Files öffne ich und brauche ich nur am Arbeitsplatz.

Code:

Starte bitte OTL und klicke auf Bereinigung
Dies war Deine Anweisung zu OTL im letzten Post. Ich weiss nicht welcher Button "Bereinigung" sein soll, da ich nur "Run Fix" oder "Clean Up" im OTL als englische Auswahl habe.

Code:

Windows x86 Online 0.85 MB jre-7u7-windows-i586-iftw.exe
Windows x86 Offline 29.73 MB jre-7u7-windows-i586.exe

OK: 32 = 86, für jeden wohl logisch. Brauche ich die Online- oder Offlinevariante? Sorry, bin Laie

cosinus 10.10.2012 16:48

Zitat:

OK: 32 = 86, für jeden wohl logisch. Brauche ich die Online- oder Offlinevariante? Sorry, bin Laie
x86 weil die ersten 32-Bit-CPUs sogenannte x86-Prozessoren sind bzw. x86 kompatibel!
Die erste 32-Bit-x86-CPU war der intel 80386 (auch bekannt als i386)

Welche Installvariante du nimmst ist völlig egal, ich nehm immer die offline Variante

mickyxx 15.10.2012 17:11

OK. Danke
Ich wollte AVAST runterladen. Bei der Installation verlangt es ein Neustart. Es erfolgte jedoch keine Installation nach dem Neustart.

Klicke ich auf das AVAST Icon auf dem Desktop kommt die Meldung:
Failed to load Language dll (1033/UIlangres.dll)

Möchte ich AVAST entfernen in der Systemsteuerung/Software ist das Programm vorhanden. Klicke ich auf Ändern/Entfernen passiert jedoch nichts.

Während der Installation erschien ein Bruchteil einer Sekunde ein blaues Dosbild wo ich nur so ungefähr ....hat ein Problem festgestellt.... lesen konnte. Danach wurde mein PC runtergefahren.

Möchte ich AVAST erneut downloaden kommt die Meldung, dass schon ein Setup läuft und ein Neustart verlangt und eine weitere Installation Probleme auslösen könnte.

Wie weiter?

cosinus 15.10.2012 18:29

avast! Support Center

mickyxx 17.10.2012 15:56

Hallo Cosinus
Ich habe an das Avast Support Center geschrieben, erhalte jedoch keine Antwort.
Momentan ist mein PC ohne Schutz.

Ich wollte mir nun Avira runterladen. Dieses erkennt Avast als inkompatible Software, also konnte ich dies auch nicht ausführen.

Kennst Du echt keine Lösung? Du hast mir immerhin Avast empfohlen :-)
OTL?


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55