Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   daten -locked- nach gema-virus (https://www.trojaner-board.de/124262-daten-locked-gema-virus.html)

fynnfynn 18.09.2012 13:18

daten -locked- nach gema-virus
 
nachdem der bildschirm schwarz wurde und gema auf dem screen erschien, wurde mein pc von einem freund platt gemacht und die dateien vorher auf eine externe festplatte gezogen. die dateien sind allerdings locked.

ich hoffe ich hab die scanns richtig durchgeführt
liebe grüße fynn

schrauber 19.09.2012 10:33

Hi,

Bitte die Logfiles in Codetags in den Thread posten, nicht anhängen :)

fynnfynn 19.09.2012 10:42

also einfach reinziehen?

schrauber 19.09.2012 11:18

Du öffnest Sie mit Notepad, markierst alles, kopieren. dann hier in einer antwort posten. Klick mal Uf den # Button. dann sollte das wort code in klammern erscheinen gefolgt von /code. einfach zwischen die beiden boxen das logfile reinmachen und posten. und für jedes logfile extra codebox :).

fynnfynn 04.12.2012 22:47

Code:

OTL Extras logfile created on: 21.06.2012 15:51:51 - Run 1
OTL by OldTimer - Version 3.2.50.0    Folder = C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,49 Gb Available Physical Memory | 82,98% Memory free
4,84 Gb Paging File | 4,52 Gb Available in Paging File | 93,45% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,50 Gb Total Space | 883,23 Gb Free Space | 94,82% Space Free | Partition Type: NTFS
 
Computer Name: DESKTOP | User Name: Fynn | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 0
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\TeamViewer\Version7\TeamViewer.exe" = C:\Programme\TeamViewer\Version7\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH)
"C:\Programme\TeamViewer\Version7\TeamViewer_Service.exe" = C:\Programme\TeamViewer\Version7\TeamViewer_Service.exe:*:Enabled:Teamviewer Remote Control Service -- (TeamViewer GmbH)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0F842B77-56EA-4AAF-8295-81A022350B5E}" = Microsoft Security Client
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 301.42
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 301.42
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 136.27
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.12.0213
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.3.16.0
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{DA909E62-3B45-4BA1-8B58-FCAEBA4BCEC9}" = NVIDIA PhysX
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"7-Zip" = 7-Zip 9.20
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"DivX Setup" = DivX-Setup
"Google Chrome" = Google Chrome
"ie8" = Windows Internet Explorer 8
"IrfanView" = IrfanView (remove only)
"Microsoft Security Client" = Microsoft Security Essentials
"Mozilla Firefox 13.0.1 (x86 de)" = Mozilla Firefox 13.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"NVIDIA Drivers" = NVIDIA Drivers
"TeamViewer 7" = TeamViewer 7
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 19.06.2012 12:57:54 | Computer Name = DESKTOP | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 0x80070003, P2 moac, P3 cachereset, P4 4.0.1526.0,
 P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10 NIL.
 
Error - 19.06.2012 12:57:58 | Computer Name = DESKTOP | Source = Microsoft Security Client | ID = 5000
Description =
 
[ System Events ]
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842784
Description = Abhängige Assemblierung "Microsoft.VC80.ATL" konnte nicht gefunden
 werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer
 installiert. 
 
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC80.ATL fehlgeschlagen.
Referenzfehlermeldung:
 Die referenzierte Assemblierung ist nicht auf dem Computer installiert.  .
 
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für C:\Programme\DivX\DivX Transcode
 Engine\gzHF330.ddc fehlgeschlagen.  Referenzfehlermeldung: Der Vorgang wurde erfolgreich
 beendet.  .
 
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842784
Description = Abhängige Assemblierung "Microsoft.VC80.ATL" konnte nicht gefunden
 werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer
 installiert. 
 
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC80.ATL fehlgeschlagen.
Referenzfehlermeldung:
 Die referenzierte Assemblierung ist nicht auf dem Computer installiert.  .
 
Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für C:\Programme\DivX\DivX Transcode
 Engine\mtw178.ddc fehlgeschlagen.  Referenzfehlermeldung: Der Vorgang wurde erfolgreich
 beendet.  .
 
Error - 21.06.2012 01:36:09 | Computer Name = DESKTOP | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 192.168.1.34 für die Netzwerkkarte mit der Netzwerkadresse
 0018F3A34083 wurde durch  den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server
hat eine DHCPNACK-Meldung gesendet).
 
 
< End of report >

Code:

OTL logfile created on: 21.06.2012 15:51:50 - Run 1
OTL by OldTimer - Version 3.2.50.0    Folder = C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,49 Gb Available Physical Memory | 82,98% Memory free
4,84 Gb Paging File | 4,52 Gb Available in Paging File | 93,45% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 931,50 Gb Total Space | 883,23 Gb Free Space | 94,82% Space Free | Partition Type: NTFS
 
Computer Name: DESKTOP | User Name: Fynn | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.06.21 15:44:27 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads\OTL.exe
PRC - [2012.03.26 17:08:12 | 000,931,200 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Security Client\msseces.exe
PRC - [2012.03.26 17:03:40 | 000,011,552 | ---- | M] (Microsoft Corporation) -- c:\Programme\Microsoft Security Client\MsMpEng.exe
PRC - [2011.07.29 01:08:12 | 001,259,376 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
PRC - [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2011.07.29 01:09:42 | 000,096,112 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll
MOD - [2011.07.29 01:08:12 | 001,259,376 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
MOD - [2008.04.14 14:00:00 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2012.06.21 07:36:36 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.06.19 19:46:24 | 000,257,224 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.03.26 17:03:40 | 000,011,552 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Programme\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Unknown] -- C:\DOKUME~1\Fynn\LOKALE~1\Temp\fxddapoc.sys -- (fxddapoc)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.06.21 15:32:30 | 000,029,904 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{39F6235E-893F-401D-B56C-DA630893B619}\MpKsl6780a6bc.sys -- (MpKsl6780a6bc)
DRV - [2012.06.19 18:38:55 | 000,005,810 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)
DRV - [2012.04.18 19:08:05 | 000,123,840 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA)
DRV - [2006.09.11 19:45:38 | 000,019,968 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.09.11 19:45:36 | 000,057,856 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2006.08.21 18:24:28 | 000,105,344 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nvata.sys -- (nvata)
DRV - [2006.03.17 17:18:58 | 000,392,960 | ---- | M] (Sensaura) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\senfilt.sys -- (SenFiltService)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_257.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012.06.19 20:16:17 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.06.21 07:36:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.06.19 20:16:16 | 000,000,000 | ---D | M]
 
[2012.06.19 19:01:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Mozilla\Extensions
[2012.06.20 19:06:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Mozilla\Firefox\Profiles\el8qxo6h.default\extensions
[2012.06.19 19:01:01 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.06.19 19:46:50 | 000,634,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\FYNN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\EL8QXO6H.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.06.19 20:16:17 | 000,000,000 | ---D | M] (DivX Plus Web Player HTML5 &lt;video&gt;) -- C:\PROGRAMME\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\DIVXHTML5
[2012.06.21 07:36:38 | 000,085,472 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.06.01 18:33:00 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.06.01 18:33:00 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.01 18:33:00 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.01 18:33:00 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.01 18:33:00 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.01 18:33:00 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\
CHR - Extension: Mehr Leistung und Videoformate f\u00FCr dein HTML5 \u003Cvideo\u003E = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.145_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\
 
O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [MSC] c:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nview\nwiz.exe ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 193.189.244.194 193.189.244.202
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8777187D-BB98-47F7-992B-BBE814D2D627}: DhcpNameServer = 192.168.1.1 193.189.244.194 193.189.244.202
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012.06.19 17:52:47 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.06.20 14:15:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\NVIDIA
[2012.06.19 23:18:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\TeamViewer
[2012.06.19 23:18:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 7
[2012.06.19 23:18:32 | 000,000,000 | ---D | C] -- C:\Programme\TeamViewer
[2012.06.19 20:35:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop\bilder
[2012.06.19 20:16:20 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Eigene Videos
[2012.06.19 20:16:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\DivX
[2012.06.19 20:16:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\DivX Movies
[2012.06.19 20:15:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX Plus
[2012.06.19 20:15:35 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\DivX Shared
[2012.06.19 20:15:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
[2012.06.19 20:13:47 | 000,000,000 | ---D | C] -- C:\Programme\DivX
[2012.06.19 20:11:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
[2012.06.19 20:11:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome
[2012.06.19 20:10:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Temp
[2012.06.19 20:10:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google
[2012.06.19 20:10:36 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2012.06.19 20:10:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google
[2012.06.19 20:10:32 | 000,000,000 | ---D | C] -- C:\Programme\IrfanView
[2012.06.19 19:46:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Macromedia
[2012.06.19 19:46:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Adobe
[2012.06.19 19:45:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads
[2012.06.19 19:35:19 | 000,000,000 | R-SD | C] -- C:\WINDOWS\Fonts
[2012.06.19 19:35:19 | 000,000,000 | RHSD | C] -- C:\WINDOWS\System32\dllcache
[2012.06.19 19:35:19 | 000,000,000 | R--D | C] -- C:\WINDOWS\Web
[2012.06.19 19:35:19 | 000,000,000 | -H-D | C] -- C:\WINDOWS\inf
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\WinSxS
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wins
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\twain_32
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Temp
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\spool
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\security
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Resources
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\repair
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ras
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Provisioning
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\PeerNet
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\pchealth
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\npp
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Network Diagnostic
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\mui
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\mui
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\msapps
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\msagent
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Media
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\L2Schemas
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\java
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\IME
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\ime
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ias
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Help
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\export
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\ehome
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-de
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Debug
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Cursors
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\config
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Config
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\AppPatch
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\addins
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3076
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\2052
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1054
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1042
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1041
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1037
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1033
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1031
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1028
[2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1025
[2012.06.19 19:34:38 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2012.06.19 19:28:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop\Fynn
[2012.06.19 19:03:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop\Externe Festplatte
[2012.06.19 19:01:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2012.06.19 19:01:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Mozilla
[2012.06.19 19:01:03 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2012.06.19 19:01:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
[2012.06.19 19:01:01 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2012.06.19 18:57:50 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Security Client
[2012.06.19 18:56:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
[2012.06.19 18:55:33 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Fynn\PrivacIE
[2012.06.19 18:54:50 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Fynn\IETldCache
[2012.06.19 18:48:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2012.06.19 18:48:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\WBEM
[2012.06.19 18:48:02 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2012.06.19 18:44:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip
[2012.06.19 18:44:46 | 000,000,000 | ---D | C] -- C:\Programme\7-Zip
[2012.06.19 18:42:37 | 000,000,000 | -HSD | C] -- C:\WINDOWS\Installer
[2012.06.19 18:42:36 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC
[2012.06.19 18:42:33 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines
[2012.06.19 18:42:32 | 000,000,000 | R--D | C] -- C:\Programme
[2012.06.19 18:42:32 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared
[2012.06.19 18:42:32 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien
[2012.06.19 18:42:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü
[2012.06.19 18:42:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente
[2012.06.19 18:42:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
[2012.06.19 18:42:07 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen
[2012.06.19 18:42:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten
[2012.06.19 18:42:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop
[2012.06.19 18:41:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2
[2012.06.19 18:41:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot
[2012.06.19 18:41:51 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
[2012.06.19 18:41:51 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
[2012.06.19 18:41:30 | 000,000,000 | -HSD | C] -- C:\System Volume Information
[2012.06.19 18:41:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen
[2012.06.19 18:32:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation
[2012.06.19 18:31:37 | 000,065,536 | ---- | C] (Khronos Group) -- C:\WINDOWS\System32\OpenCL.dll
[2012.06.19 18:30:56 | 000,000,000 | ---D | C] -- C:\Programme\NVIDIA Corporation
[2012.06.19 18:30:24 | 000,000,000 | ---D | C] -- C:\NVIDIA
[2012.06.19 18:27:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall
[2012.06.19 18:27:17 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$
[2012.06.19 18:22:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\SoftwareDistribution
[2012.06.19 18:17:17 | 000,045,056 | ---- | C] (adi) -- C:\WINDOWS\System32\CleanUp.exe
[2012.06.19 18:17:17 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information
[2012.06.19 18:17:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SoundMAX
[2012.06.19 18:17:17 | 000,000,000 | ---D | C] -- C:\Programme\Analog Devices
[2012.06.19 18:15:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ReinstallBackups
[2012.06.19 18:14:41 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield
[2012.06.19 17:59:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Identities
[2012.06.19 17:59:01 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information
[2012.06.19 17:59:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Eigene Musik
[2012.06.19 17:59:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien
[2012.06.19 17:59:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Eigene Bilder
[2012.06.19 17:58:57 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Microsoft
[2012.06.19 17:58:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Fynn\SendTo
[2012.06.19 17:58:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Fynn\Recent
[2012.06.19 17:58:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten
[2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Zubehör
[2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Startmenü
[2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Favoriten
[2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Autostart
[2012.06.19 17:58:57 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Fynn\Cookies
[2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Vorlagen
[2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Netzwerkumgebung
[2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen
[2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Druckumgebung
[2012.06.19 17:58:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.06.19 17:58:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop
[2012.06.19 17:58:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution
[2012.06.19 17:58:12 | 000,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft
[2012.06.19 17:58:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch
[2012.06.19 17:58:11 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft
[2012.06.19 17:58:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.06.19 17:55:01 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft
[2012.06.19 17:55:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012.06.19 17:54:10 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia330.dll
[2012.06.19 17:54:10 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia001.dll
[2012.06.19 17:54:10 | 000,029,184 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rw330ext.dll
[2012.06.19 17:53:25 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINDOWS\System32\dllcache\cap7146.sys
[2012.06.19 17:53:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xircom
[2012.06.19 17:53:02 | 000,000,000 | ---D | C] -- C:\Programme\xerox
[2012.06.19 17:53:02 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage
[2012.06.19 17:52:07 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM
[2012.06.19 17:52:00 | 000,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files
[2012.06.19 17:52:00 | 000,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages
[2012.06.19 17:51:54 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate
[2012.06.19 17:51:51 | 000,000,000 | ---D | C] -- C:\Programme\Online-Dienste
[2012.06.19 17:51:35 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX
[2012.06.19 17:51:16 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste
[2012.06.19 17:51:13 | 000,000,000 | --SD | C] -- C:\WINDOWS\Tasks
[2012.06.19 17:51:12 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap
[2012.06.19 17:51:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\srchasst
[2012.06.19 17:51:07 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed
[2012.06.19 17:50:59 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker
[2012.06.19 17:50:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore
[2012.06.19 17:50:28 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting
[2012.06.19 17:50:25 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express
[2012.06.19 17:50:17 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System
[2012.06.19 17:50:16 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer
[2012.06.19 17:50:15 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
[2012.06.19 17:49:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele
[2012.06.19 17:49:48 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications
[2012.06.19 17:49:42 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung
[2012.06.19 17:49:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\Registration
[2012.06.19 17:49:36 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik
[2012.06.19 17:49:36 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player
[2012.06.19 17:49:36 | 000,000,000 | ---D | C] -- C:\Programme\Online Services
[2012.06.19 17:49:30 | 000,000,000 | ---D | C] -- C:\Programme\Messenger
[2012.06.19 17:49:26 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone
[2012.06.19 17:48:49 | 000,282,624 | ---- | C] (Cinematronics) -- C:\WINDOWS\System32\dllcache\pinball.exe
[2012.06.19 17:48:49 | 000,000,000 | ---D | C] -- C:\Programme\MSN
[2012.06.19 17:48:47 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT
[2012.06.19 17:48:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc
[2012.06.19 17:48:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Com
[2012.06.19 17:48:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
[2012.06.19 17:48:09 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.06.21 15:49:23 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Fynn\defogger_reenable
[2012.06.21 15:43:26 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.06.21 15:20:00 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.06.21 15:09:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.06.21 14:55:05 | 000,000,358 | -H-- | M] () -- C:\WINDOWS\tasks\MpIdleTask.job
[2012.06.21 07:46:16 | 000,000,386 | -H-- | M] () -- C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2012.06.21 07:37:35 | 000,316,594 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.06.21 07:37:35 | 000,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.06.21 07:37:35 | 000,048,156 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.06.21 07:37:35 | 000,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.06.21 07:36:11 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.06.21 07:36:08 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.06.21 01:17:51 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.06.21 00:00:50 | 000,010,752 | ---- | M] () -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.06.19 23:18:35 | 000,000,787 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 7.lnk
[2012.06.19 20:11:38 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2012.06.19 19:01:03 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.06.19 18:58:04 | 000,001,912 | ---- | M] () -- C:\WINDOWS\epplauncher.mif
[2012.06.19 18:54:44 | 000,090,296 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.06.19 18:46:01 | 000,004,444 | ---- | M] () -- C:\WINDOWS\System32\pid.PNF
[2012.06.19 18:38:55 | 000,005,810 | ---- | M] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2012.06.19 18:31:37 | 001,074,636 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2012.06.19 18:31:37 | 000,000,001 | ---- | M] () -- C:\WINDOWS\System32\nvdrssel.bin
[2012.06.19 18:31:35 | 001,074,636 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2012.06.19 18:31:34 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\nvdrswr.lk
[2012.06.19 17:55:03 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD
[2012.06.19 17:54:31 | 000,000,261 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf
[2012.06.19 17:52:47 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.06.19 17:52:47 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2012.06.19 17:52:47 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
[2012.06.19 17:52:47 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS
[2012.06.19 17:52:47 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT
[2012.06.19 17:52:44 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2012.06.19 17:52:44 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2012.06.19 17:52:44 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2012.06.19 17:52:35 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI
[2012.06.19 17:49:55 | 000,021,740 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.06.19 17:47:47 | 000,000,211 | -HS- | M] () -- C:\boot.ini
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.06.21 15:49:23 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\defogger_reenable
[2012.06.19 23:18:35 | 000,000,787 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 7.lnk
[2012.06.19 20:11:38 | 000,001,777 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2012.06.19 20:10:39 | 000,001,086 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.06.19 20:10:39 | 000,001,082 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.06.19 19:46:24 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.06.19 19:40:46 | 000,000,211 | -HS- | C] () -- C:\boot.ini
[2012.06.19 19:40:43 | 000,000,261 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf
[2012.06.19 19:28:58 | 000,010,752 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.06.19 19:12:57 | 000,000,386 | -H-- | C] () -- C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2012.06.19 19:12:49 | 000,000,358 | -H-- | C] () -- C:\WINDOWS\tasks\MpIdleTask.job
[2012.06.19 19:01:03 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk
[2012.06.19 19:01:03 | 000,000,696 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2012.06.19 18:58:04 | 000,001,912 | ---- | C] () -- C:\WINDOWS\epplauncher.mif
[2012.06.19 18:57:58 | 000,001,678 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Security Essentials.lnk
[2012.06.19 18:46:01 | 000,004,444 | ---- | C] () -- C:\WINDOWS\System32\pid.PNF
[2012.06.19 18:42:39 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2012.06.19 18:42:36 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2012.06.19 18:42:34 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd
[2012.06.19 18:42:34 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa
[2012.06.19 18:42:34 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf
[2012.06.19 18:42:33 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa
[2012.06.19 18:42:14 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT
[2012.06.19 18:42:07 | 000,144,484 | ---- | C] () -- C:\WINDOWS\System32\dllcache\netfx.cat
[2012.06.19 18:42:07 | 000,105,926 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tabletpc.cat
[2012.06.19 18:42:07 | 000,034,747 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mediactr.cat
[2012.06.19 18:42:07 | 000,021,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn7.cat
[2012.06.19 18:42:07 | 000,014,433 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn9.cat
[2012.06.19 18:42:07 | 000,010,027 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSTSWEB.CAT
[2012.06.19 18:42:07 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT
[2012.06.19 18:42:07 | 000,007,382 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT
[2012.06.19 18:42:06 | 002,039,179 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5.CAT
[2012.06.19 18:42:06 | 001,246,537 | ---- | C] () -- C:\WINDOWS\System32\dllcache\SP3.CAT
[2012.06.19 18:42:06 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT
[2012.06.19 18:42:06 | 000,631,338 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5INF.CAT
[2012.06.19 18:42:06 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT
[2012.06.19 18:42:06 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT
[2012.06.19 18:42:06 | 000,033,765 | ---- | C] () -- C:\WINDOWS\System32\dllcache\FP4.CAT
[2012.06.19 18:42:06 | 000,016,825 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IMS.CAT
[2012.06.19 18:42:06 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT
[2012.06.19 18:42:06 | 000,012,363 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSMSGS.CAT
[2012.06.19 18:42:06 | 000,007,334 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmerrenu.cat
[2012.06.19 18:41:30 | 000,090,296 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.06.19 18:31:35 | 001,074,636 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2012.06.19 18:31:35 | 001,074,636 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2012.06.19 18:31:34 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2012.06.19 18:31:34 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\nvdrswr.lk
[2012.06.19 18:31:28 | 002,807,708 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data
[2012.06.19 18:31:28 | 000,010,264 | ---- | C] () -- C:\WINDOWS\System32\nvinfo.pb
[2012.06.19 18:29:02 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.06.19 18:29:02 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\dllcache\iacenc.dll
[2012.06.19 18:15:20 | 000,001,570 | ---- | C] () -- C:\WINDOWS\System32\nvide.nvu
[2012.06.19 18:14:56 | 000,001,428 | ---- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin
[2012.06.19 18:14:55 | 000,003,903 | ---- | C] () -- C:\WINDOWS\System32\nvnrm.nvu
[2012.06.19 17:59:03 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Outlook Express.lnk
[2012.06.19 17:59:01 | 000,000,783 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Internet Explorer.lnk
[2012.06.19 17:58:57 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Remoteunterstützung.lnk
[2012.06.19 17:58:57 | 000,000,772 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Windows Media Player.lnk
[2012.06.19 17:55:03 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD
[2012.06.19 17:54:31 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2012.06.19 17:54:06 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll
[2012.06.19 17:53:55 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex
[2012.06.19 17:53:49 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe
[2012.06.19 17:53:48 | 000,196,665 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imjpinst.exe
[2012.06.19 17:53:47 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex
[2012.06.19 17:53:42 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll
[2012.06.19 17:53:37 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex
[2012.06.19 17:53:34 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\dllcache\fpencode.dll
[2012.06.19 17:53:27 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll
[2012.06.19 17:52:47 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.06.19 17:52:47 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2012.06.19 17:52:47 | 000,000,000 | RHS- | C] () -- C:\IO.SYS
[2012.06.19 17:52:47 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS
[2012.06.19 17:52:47 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT
[2012.06.19 17:52:44 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb
[2012.06.19 17:52:44 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb
[2012.06.19 17:52:43 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx
[2012.06.19 17:51:53 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk
[2012.06.19 17:51:43 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex
[2012.06.19 17:51:26 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp
[2012.06.19 17:51:26 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp
[2012.06.19 17:51:19 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf
[2012.06.19 17:50:35 | 000,380,416 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msinfo.dll
[2012.06.19 17:49:57 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk
[2012.06.19 17:49:55 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2012.06.19 17:49:36 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MSN.lnk
[2012.06.19 17:49:09 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp
[2012.06.19 17:49:09 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp
[2012.06.19 17:49:09 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp
[2012.06.19 17:49:09 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp
[2012.06.19 17:49:08 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp
[2012.06.19 17:49:08 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp
[2012.06.19 17:49:08 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp
[2012.06.19 17:49:08 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp
[2012.06.19 17:49:08 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp
[2012.06.19 17:49:08 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp
[2012.06.19 17:49:08 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp
[2012.06.19 17:49:05 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h
[2012.06.19 17:49:05 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd
[2012.06.19 17:49:04 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h
[2012.06.19 17:48:57 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc
 
========== LOP Check ==========
 
[2012.06.19 23:18:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\TeamViewer
[2012.06.21 14:55:05 | 000,000,358 | -H-- | M] () -- C:\WINDOWS\Tasks\MpIdleTask.job
 
========== Purity Check ==========
 
 

< End of report >

Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-06-21 21:22:51
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\00000058 SAMSUNG_HD103UJ rev.1AA01114
Running: l2w97igg.exe; Driver: C:\DOKUME~1\Fynn\LOKALE~1\Temp\fxddapoc.sys


---- Kernel code sections - GMER 1.0.15 ----

.text  C:\WINDOWS\system32\DRIVERS\nv4_mini.sys  section is writeable [0xB6E663C0, 0x9B091A, 0xE8000020]
init  C:\WINDOWS\system32\drivers\Senfilt.sys  entry point in "init" section [0xB4598A00]

---- EOF - GMER 1.0.15 ----


danke für die narrensichere erklärung :D

schrauber 05.12.2012 08:50

Is ein Witz oder? Du kommst 3 Monate später mit Logfiles von Juni? :wtf:

fynnfynn 05.12.2012 09:09

der pc wurde seit dem nicht benutzt weil mein netzteil kaputt war, es ist exakt der selbe, seit ner woche wieder in betrieb. kannst du die sprüche lassen und stattdessen einfach sagen was weiterhelfen würde? würde zeit sparen. wie gesagt, pc grade erst wiederbekommen. und ich bin kein profi, ich weiß nicht ob das einen unterschied macht oder nicht.

schrauber 05.12.2012 09:26

Es macht einen. Abgesehen davon dass Du froh sein kannst dass ich den Thread gesehen hab. Normalerweise werden Threads mit mehr als 5 Tagen ohne Antwort aus den Abos der Helfer gelöscht. Ergo sieht niemand mehr Deine Antwort. Ich gehör durch Zufall zu den ganz wenigen die keine Abos löschen.

Das Log ist uralt, und mit einer uralten Version erstellt. OTL vom Desktop löschen, neu laden, und nochmal laufen lassen. Logs dann in den Thread posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129