Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ntoskrnl-hook (https://www.trojaner-board.de/73754-ntoskrnl-hook.html)

RedAkks 02.06.2009 19:32

Ntoskrnl-hook
 
Schönen guten Abend,

ich habe vor gut einer Woche mein bestelltes Dell Studio XPS 1340 erhalten.
Windows Vista 32-Bit-Betriebssystem
Intel Core 2 Duo CPU, P8600 2,4 GHz
NVIDIA GeForce 9500M (GF 9200MGS + GF 9400MG)

So weit so gut, eine Woche hat es getan was es sollte, dh. Office-Anwendungen, Poker, WinAmp und die Games FM 2009 sowie Assassins Creed.
Heute kommt ohne unmittelbaren Grund plötzlich ein Bluescreen, der mir berichtet, er müsse zu meines Laptops Sicherheit herunterfahren :mad:
Ich schaue dem gespannt zu und lasse ihn wieder hochbooten, mache daraufhin ein Screening mit dem vorinstallierten McAfee Security Center. Der meldet mir 2 entdeckte Trojaner der Marke "NTOSKRNL-HOOK", Entdeckungsname "Generic Rootkit.d!rootkit". Ich gucke also im Internet, was ist das denn überhaupt? In diesem moment erscheint erneut der Bluescreen, besagter Inhalt. Dumm nur, dass er mir den Bluescreen nun jedesmal andreht, soabld ich mich wieder anmelden will.
Der nächste Schritt war dann der Abgesicherte Modus, in dem ich mich momentan befinde. Nach diversen Suchen über Google habe ich dann diverse Programme (Malwarebytes' Anti-Malware, Combifix), die sich aber nicht öffnen lassen, sobald sie heruntergeladen worden sind.
Auch die Reinstallations-CD mit Reparaturmodus hat mch nicht weiterbringen können, was im Endeffekt heißt: Ich bitte um HILFE! :(

john.doe 02.06.2009 19:41

Hallo und :hallo:

Schließe alle Anwendungen und lass folgendes laufen:

Rootkitscan mit RootRepeal
  • Gehe hierhin, scrolle runter und downloade RootRepeal.zip.
  • Entpacke die Datei auf Deinen Desktop.
  • Doppelklicke die RootRepeal.exe, um den Scanner zu starten.
  • Klicke auf den Reiter Report und dann auf den Button Scan.
  • Mache einen Haken bei den folgenden Elementen und klicke Ok.
    .
    Drivers
    Files
    Processes
    SSDT
    Stealth Objects
    Hidden Services

    .
  • Im Anschluss wirst Du gefragt, welche Laufwerke gescannt werden sollen.
  • Wähle C:\ und klicke wieder Ok.
  • Der Suchlauf beginnt automatisch, es wird eine Weile dauern, bitte Geduld.
  • Wenn der Suchlauf beendet ist, klicke auf Save Report.
  • Speichere das Logfile als RootRepeal.txt auf dem Desktop.
  • Kopiere den Inhalt hier in den Thread.

ciao, andreas

RedAkks 02.06.2009 19:55

Danke dir erstmal für die fixe Antwort :) Leider komme ich nur bis zur Auswahl der Platte C, danach initialisiert er und plötzlich ist er weg, wie die anderen Programme auch. Ich hoffe doch ich blamiere mich jetzt nicht... :(

john.doe 02.06.2009 20:00

Benenne es um in Quiek.exe und versuche es nochmal.

ciao, andreas

RedAkks 02.06.2009 20:07

Dasselbe in grün. Er bringt mir übrigens (das hatte ich vorhin vergessen zu schreiben) die Nachricht, dass ich die exe auf eigene Gefahr ausführe und nicht garantiert werden kann dass es im Safe Mode funktioniert.

john.doe 02.06.2009 20:17

Wie ist es mit anderen Programmen, also nicht mit Sicherheitsprogrammen, sondern "normalen"? Gibt es dort auch Probleme?

Versuche combofix.exe in cofi.exe umzubenennen und zu starten.

ciao, andreas

RedAkks 02.06.2009 20:48

Der Reihe nach: Normale Programme laufen ohne Probleme.
Ich habe ComboFix nocheinmal runtergeladen und deinem Rat nach benannt, und es tat sich was! Ein Fenster DOS-Manier, ähnlich der Eingabeaufforderung, öffnete sich, und gleich darauf ein Pop-Up mit der nachricht, auf meinem laptop gebe es Rootkit-Aktivitäten und er möchte das System sofort runterfahren. Die folgenden Pfade soll ich mir aufschreiben:

C:\Windows\system32\gxvxcfsyqwdrg... .sys
C:\Windows\system32\gxvxc.... .dll
C:\Windows\system32\gxvxc.... .dll

Daraufhin habe ich RootRepeal noch einmal geladen, umbenannt, und es öffnete sich auch da für eine Millisekunde ein Fenster, um dann zu verschwinden.

john.doe 02.06.2009 21:12

Da ist das Problem, ich brauche die genauen Dateinamen, ansonsten habe ich keine Chance. Bitte notiere dir jeden Buchstaben und kontrolliere zur Sicherheit nochmal.

ciao, andreas

p.s.: Start => Ausführen => devmgmt.msc eingeben und [Enter] drücken
Ansicht => Ausgeblendete Geräte anzeigen => Nicht-PNP-Treiber
Dort den Treiber gxvxc..... deaktivieren => Rechner neustarten, nochmal probieren.

RedAkks 02.06.2009 21:51

C:\Windows\system32\drivers\gxvxcfsyqwdrgqfvphbncceaiooiqgnetwiuit.sys

C:\Windows\system32\drivers\gxvxcvqlenkwqitqqxpcocugcebwpuxsmfvvm.dll

C:\Windows\system32\drivers\gxvxcbenbgxbywrhvegepfbcyajmnjexodfpf.dll

:Boogie:

john.doe 02.06.2009 21:55

1.) Anleitung Avenger (by swandog46)

Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:

Files to delete:
C:\Windows\system32\drivers\gxvxcfsyqwdrgqfvphbncceaiooiqgnetwiuit.sys
C:\Windows\system32\drivers\gxvxcvqlenkwqitqqxpcocugcebwpuxsmfvvm.dll
C:\Windows\system32\drivers\gxvxcbenbgxbywrhvegepfbcyajmnjexodfpf.dll
C:\Windows\system32\gxvxcfsyqwdrgqfvphbncceaiooiqgnetwiuit.sys
C:\Windows\system32\gxvxcvqlenkwqitqqxpcocugcebwpuxsmfvvm.dll
C:\Windows\system32\gxvxcbenbgxbywrhvegepfbcyajmnjexodfpf.dll

http://saved.im/mzi3ndg3nta0/aven.jpg
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

2.) ComboFix

Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert.

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.

    Sollte sich ComboFix nicht starten lassen, dann benenne es um in cofi.exe und versuche es nocheinmal.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

ciao, andreas

RedAkks 02.06.2009 22:31

Avenger.txt

PHP-Code:

Logfile of The Avenger Version 2.0, (cby Swandog46
http
://swandog46.geekstogo.com

Platform:  Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "gxvxcserv.sys" found!
ImagePath:  \systemroot\system32\drivers\gxvxcfsyqwdrgqfvphbnceaiooiqgnetwiuit.sys 
Start Type
:  (System)

Rootkit scan completed.


Error:  file "C:\Windows\system32\drivers\gxvxcfsyqwdrgqfvphbncceaiooiqgnetwiuit.sys" not found!
Deletion of file "C:\Windows\system32\drivers\gxvxcfsyqwdrgqfvphbncceaiooiqgnetwiuit.sys" failed!
Status0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> 
the object does not exist


Error
:  file "C:\Windows\system32\drivers\gxvxcvqlenkwqitqqxpcocugcebwpuxsmfvvm.dll" not found!
Deletion of file "C:\Windows\system32\drivers\gxvxcvqlenkwqitqqxpcocugcebwpuxsmfvvm.dll" failed!
Status0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> 
the object does not exist


Error
:  file "C:\Windows\system32\drivers\gxvxcbenbgxbywrhvegepfbcyajmnjexodfpf.dll" not found!
Deletion of file "C:\Windows\system32\drivers\gxvxcbenbgxbywrhvegepfbcyajmnjexodfpf.dll" failed!
Status0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> 
the object does not exist


Error
:  file "C:\Windows\system32\gxvxcfsyqwdrgqfvphbncceaiooiqgnetwiuit.sys" not found!
Deletion of file "C:\Windows\system32\gxvxcfsyqwdrgqfvphbncceaiooiqgnetwiuit.sys" failed!
Status0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> 
the object does not exist

File 
"C:\Windows\system32\gxvxcvqlenkwqitqqxpcocugcebwpuxsmfvvm.dll" deleted successfully.

Error:  file "C:\Windows\system32\gxvxcbenbgxbywrhvegepfbcyajmnjexodfpf.dll" not found!
Deletion of file "C:\Windows\system32\gxvxcbenbgxbywrhvegepfbcyajmnjexodfpf.dll" failed!
Status0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> 
the object does not exist


Completed script processing
.

*******************

Finished!  Terminate

Den CC-Cleaner habe ich auch angewandt, hat funktioniert. Dann öffne ich Combofix und stelle erst mal fest, dass ich keine Adminrechte habe. Das ganze als Admin nochmal geöffnet, aber keine Reaktion. Daraufhin dann dieselben Meldungen über Rootkit-Aktivitäten in besagten Dateien und Abschuss. :schmoll:

john.doe 02.06.2009 22:53

Dann stimmen die Dateinamen nicht, bitte noch einmal genau kontrollieren, jeden Buchstaben.

Neues Skript für Avenger:
Code:

Drivers to delete:
gxvxcserv.sys

Registry keys to delete:
HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys
HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys
HKLM\SYSTEM\ControlSet003\Services\gxvxcserv.sys
HKLM\SYSTEM\ControlSet004\Services\gxvxcserv.sys

ciao, andreas

RedAkks 02.06.2009 23:24

Zitat:

Zitat von john.doe (Beitrag 439905)
Dann stimmen die Dateinamen nicht, bitte noch einmal genau kontrollieren, jeden Buchstaben.

Neues Skript für Avenger:
Code:

Drivers to delete:
gxvxcserv.sys

Registry keys to delete:
HKLM\SYSTEM\ControlSet001\Services\gxvxcserv.sys
HKLM\SYSTEM\ControlSet002\Services\gxvxcserv.sys
HKLM\SYSTEM\ControlSet003\Services\gxvxcserv.sys
HKLM\SYSTEM\ControlSet004\Services\gxvxcserv.sys

ciao, andreas

Habe das in den Avenger eingegeben, es kam der Reboot und HALLELUJAH!
Es tut wieder, ich hoffe das bleibt jetzt auch so.
Vielen Dank dir für deine Zeit und deine Geduld :)

john.doe 03.06.2009 16:13

Zitat:

Habe das in den Avenger eingegeben,
Wo ist das Log von Avenger?
Zitat:

Es tut wieder, ich hoffe das bleibt jetzt auch so.
Ja, zumindest bis der Downloader den nächsten Schädling nachgeladen hat. :)

Jetzt sollte Combofix wieder laufen, poste bitte das Log von Combofix.

ciao, andreas

RedAkks 03.06.2009 18:55

Code:

ComboFix 09-06-01.03 - Simon Laptop 03.06.2009 19:44.1 - NTFSx86
Microsoft® Windows Vista™ Home Premium  6.0.6001.1.1252.49.1031.18.2301.1116 [GMT 2:00]
ausgeführt von:: c:\users\Simon Laptop\Desktop\Cofi.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\drivers\gxvxcfsyqwdrgqfvphbnceaiooiqgnetwiuit.sys
c:\windows\system32\drivers\Msft_Kernel_SynTP_01007.Wdf
c:\windows\system32\gxvxcbenbgxbywrhuegepfbcyajmnjexodfpf.dll
c:\windows\system32\gxvxcvqlenkwqitqqxpcocugcebwpuxsmfvvm.dll
c:\windows\system32\rpcnet.dll

.
(((((((((((((((((((((((  Dateien erstellt von 2009-05-03 bis 2009-06-03  ))))))))))))))))))))))))))))))
.

2009-06-03 17:46 . 2009-06-03 17:48        --------        d-----w-        c:\users\Simon Laptop\AppData\Local\temp
2009-06-02 23:59 . 2009-06-02 23:59        --------        d-----w-        c:\users\Simon Laptop\AppData\Local\Mozilla
2009-06-02 22:55 . 2009-06-02 22:55        --------        d-----w-        C:\totalcmd
2009-06-02 22:55 . 2009-06-02 22:55        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\GHISLER
2009-06-02 22:55 . 2008-08-08 05:04        545        ----a-w-        c:\windows\UC.PIF
2009-06-02 22:55 . 2008-08-08 05:04        545        ----a-w-        c:\windows\RAR.PIF
2009-06-02 22:55 . 2008-08-08 05:04        545        ----a-w-        c:\windows\PKZIP.PIF
2009-06-02 22:55 . 2008-08-08 05:04        545        ----a-w-        c:\windows\PKUNZIP.PIF
2009-06-02 22:55 . 2008-08-08 05:04        545        ----a-w-        c:\windows\NOCLOSE.PIF
2009-06-02 22:55 . 2008-08-08 05:04        545        ----a-w-        c:\windows\LHA.PIF
2009-06-02 22:55 . 2008-08-08 05:04        545        ----a-w-        c:\windows\ARJ.PIF
2009-06-02 22:47 . 2009-06-02 23:23        --------        d-----w-        c:\windows\Internet Logs
2009-06-02 22:42 . 2009-03-30 08:33        96104        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2009-06-02 22:42 . 2009-03-24 14:08        55640        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2009-06-02 22:42 . 2009-06-02 22:42        --------        d-----w-        c:\programdata\Avira
2009-06-02 22:42 . 2009-06-02 22:42        --------        d-----w-        c:\program files\Avira
2009-06-02 22:19 . 2009-06-02 22:19        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\Malwarebytes
2009-06-02 21:10 . 2009-06-02 21:10        --------        d-----w-        c:\program files\CCleaner
2009-06-02 17:51 . 2009-05-26 11:20        40160        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2009-06-02 17:51 . 2009-06-02 17:51        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2009-06-02 17:51 . 2009-06-02 17:51        --------        d-----w-        c:\programdata\Malwarebytes
2009-06-02 17:51 . 2009-05-26 11:19        19096        ----a-w-        c:\windows\system32\drivers\mbam.sys
2009-06-02 17:25 . 2009-06-02 19:39        680        ----a-w-        c:\users\Simon Laptop\AppData\Local\d3d9caps.dat
2009-06-01 12:12 . 2009-06-01 12:12        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\Ubisoft
2009-06-01 11:52 . 2009-06-01 11:52        --------        d-----w-        c:\program files\Ubisoft
2009-06-01 11:51 . 2009-06-01 11:51        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\InstallShield
2009-06-01 09:18 . 2009-06-01 09:18        --------        d-----w-        c:\programdata\WindowsSearch
2009-06-01 00:33 . 2009-06-01 00:34        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\FrostWire
2009-05-30 18:01 . 2009-05-30 18:01        107888        ----a-w-        c:\windows\system32\CmdLineExt.dll
2009-05-30 08:34 . 2009-05-30 08:39        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\Miranda
2009-05-30 08:34 . 2009-05-30 08:34        --------        d-----w-        c:\program files\Miranda IM
2009-05-30 06:35 . 2009-05-30 06:35        2560        ----a-w-        c:\windows\_MSRSTRT.EXE
2009-05-30 06:27 . 2009-06-02 23:00        --------        d-----w-        c:\programdata\WinZip
2009-05-30 06:00 . 2009-05-30 07:12        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\Download Manager
2009-05-29 21:05 . 2009-05-29 21:05        --------        d--h--r-        c:\users\Simon Laptop\AppData\Roaming\SecuROM
2009-05-29 20:07 . 2008-07-12 06:18        3851784        ----a-w-        c:\windows\system32\D3DX9_39.dll
2009-05-29 19:48 . 2009-05-29 19:48        --------        d-----w-        c:\program files\EA SPORTS
2009-05-29 17:22 . 2009-05-30 06:35        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\.purple
2009-05-29 16:32 . 2009-05-29 16:32        --------        d-----w-        c:\users\Simon Laptop\AppData\Local\SupportSoft
2009-05-29 06:49 . 2008-06-20 01:14        97800        ----a-w-        c:\windows\system32\infocardapi.dll
2009-05-29 06:49 . 2008-06-20 01:14        105016        ----a-w-        c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-05-29 06:49 . 2008-06-20 01:14        43544        ----a-w-        c:\windows\system32\PresentationHostProxy.dll
2009-05-29 06:49 . 2008-06-20 01:14        11264        ----a-w-        c:\windows\system32\icardres.dll
2009-05-29 06:49 . 2008-06-20 01:14        622080        ----a-w-        c:\windows\system32\icardagt.exe
2009-05-29 06:49 . 2008-06-20 01:14        781344        ----a-w-        c:\windows\system32\PresentationNative_v0300.dll
2009-05-29 06:49 . 2008-06-20 01:14        326160        ----a-w-        c:\windows\system32\PresentationHost.exe
2009-05-29 06:43 . 2008-07-27 18:03        96760        ----a-w-        c:\windows\system32\dfshim.dll
2009-05-29 06:43 . 2008-07-27 18:03        282112        ----a-w-        c:\windows\system32\mscoree.dll
2009-05-29 06:43 . 2008-07-27 18:03        41984        ----a-w-        c:\windows\system32\netfxperf.dll
2009-05-29 06:42 . 2008-07-27 18:03        158720        ----a-w-        c:\windows\system32\mscorier.dll
2009-05-29 06:42 . 2008-07-27 18:03        83968        ----a-w-        c:\windows\system32\mscories.dll
2009-05-28 20:24 . 2009-05-28 20:24        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\pokerth
2009-05-28 20:22 . 2009-05-28 20:22        --------        d-----w-        c:\program files\PokerTH
2009-05-28 18:05 . 2009-05-28 18:05        --------        d-----w-        c:\users\Simon Laptop\AppData\Local\Stardock_Corporation
2009-05-28 18:03 . 2009-05-28 18:03        --------        d-----w-        c:\program files\Common Files\NSV
2009-05-28 18:00 . 2009-05-28 18:02        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\Winamp
2009-05-28 18:00 . 2009-05-28 18:02        --------        d-----w-        c:\program files\Winamp
2009-05-28 17:48 . 2009-05-28 17:48        56680        ----a-w-        c:\windows\system32\rpcnet.exe
2009-05-28 17:44 . 2008-10-22 03:57        241152        ----a-w-        c:\windows\system32\PortableDeviceApi.dll
2009-05-28 17:44 . 2008-12-16 05:31        7680        ----a-w-        c:\windows\system32\spwmp.dll
2009-05-28 17:44 . 2008-12-16 05:31        4096        ----a-w-        c:\windows\system32\dxmasf.dll
2009-05-28 17:44 . 2008-12-16 03:29        8147456        ----a-w-        c:\windows\system32\wmploc.DLL
2009-05-28 17:44 . 2009-02-13 08:49        1255936        ----a-w-        c:\windows\system32\lsasrv.dll
2009-05-28 17:44 . 2009-03-17 03:38        13824        ----a-w-        c:\windows\system32\apilogen.dll
2009-05-28 17:44 . 2009-03-17 03:38        24064        ----a-w-        c:\windows\system32\amxread.dll
2009-05-28 17:44 . 2009-02-13 08:49        72704        ----a-w-        c:\windows\system32\secur32.dll
2009-05-28 17:44 . 2008-09-18 04:56        125952        ----a-w-        c:\windows\system32\wersvc.dll
2009-05-28 17:44 . 2008-09-18 04:56        147456        ----a-w-        c:\windows\system32\Faultrep.dll
2009-05-28 17:43 . 2009-05-28 22:15        --------        d-----w-        c:\programdata\CyberLink
2009-05-28 17:43 . 2009-05-28 17:43        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\CyberLink
2009-05-28 17:31 . 2009-05-28 19:43        --------        d-----w-        c:\users\Simon Laptop\AppData\Local\Microsoft Games
2009-05-28 17:27 . 2009-05-28 17:27        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\Reallusion
2009-05-28 17:17 . 2009-05-28 17:27        --------        d-----w-        c:\programdata\Creative
2009-05-28 17:17 . 2009-05-28 17:17        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\Creative
2009-05-28 17:14 . 2008-10-16 21:13        1809944        ----a-w-        c:\windows\system32\wuaueng.dll
2009-05-28 17:14 . 2008-10-16 21:09        51224        ----a-w-        c:\windows\system32\wuauclt.exe
2009-05-28 17:14 . 2008-10-16 21:09        43544        ----a-w-        c:\windows\system32\wups2.dll
2009-05-28 17:14 . 2008-10-16 20:56        1524736        ----a-w-        c:\windows\system32\wucltux.dll
2009-05-28 17:14 . 2008-10-16 21:12        561688        ----a-w-        c:\windows\system32\wuapi.dll
2009-05-28 17:14 . 2008-10-16 21:08        34328        ----a-w-        c:\windows\system32\wups.dll
2009-05-28 17:14 . 2008-10-16 20:55        83456        ----a-w-        c:\windows\system32\wudriver.dll
2009-05-28 17:14 . 2008-10-16 12:08        162064        ----a-w-        c:\windows\system32\wuwebv.dll
2009-05-28 17:14 . 2008-10-16 11:56        31232        ----a-w-        c:\windows\system32\wuapp.exe
2009-05-28 16:51 . 2009-05-28 16:51        --------        d-----w-        c:\users\Simon Laptop\AppData\Local\DataSafeOnline
2009-05-28 16:51 . 2009-05-28 16:51        --------        d-----w-        c:\users\Simon Laptop\Bluetooth Software
2009-05-28 16:51 . 2009-05-29 06:35        --------        d-----w-        c:\users\Simon Laptop\AppData\Local\PowerDVD DX
2009-05-28 16:45 . 2009-05-28 16:45        --------        d-sh--we        c:\users\Default\Vorlagen
2009-05-26 17:26 . 2009-03-18 08:58        453152        ----a-w-        c:\windows\system32\nvusmu.exe
2009-05-26 17:25 . 2009-05-26 17:25        26112        ----a-w-        c:\windows\system32\hidserv.dll
2009-05-26 17:25 . 2009-05-26 17:25        22016        ----a-w-        c:\windows\system32\hid.dll
2009-05-26 17:24 . 2009-05-26 17:24        1191936        ----a-w-        c:\windows\system32\msxml3.dll
2009-05-26 17:23 . 2009-05-26 17:23        468992        ----a-w-        c:\windows\system32\newdev.dll
2009-05-26 17:23 . 2009-05-26 17:23        74752        ----a-w-        c:\windows\system32\newdev.exe
2009-05-26 17:23 . 2009-05-26 17:23        172032        ----a-w-        c:\windows\system32\scrrun.dll
2009-05-26 17:23 . 2009-05-26 17:23        135168        ----a-w-        c:\windows\system32\cscript.exe
2009-05-26 17:23 . 2009-05-26 17:23        90112        ----a-w-        c:\windows\system32\wshext.dll
2009-05-26 17:23 . 2009-05-26 17:23        180224        ----a-w-        c:\windows\system32\scrobj.dll
2009-05-26 17:23 . 2009-05-26 17:23        155648        ----a-w-        c:\windows\system32\wscript.exe
2009-05-26 17:21 . 2009-05-26 17:21        296960        ----a-w-        c:\windows\system32\gdi32.dll
2009-05-26 17:21 . 2009-05-26 17:21        2927104        ----a-w-        c:\windows\explorer.exe
2009-05-26 17:20 . 2009-05-26 17:20        738304        ----a-w-        c:\windows\system32\inetcomm.dll
2009-05-26 17:20 . 2009-05-26 17:20        269312        ----a-w-        c:\windows\system32\es.dll
2009-05-26 17:19 . 2009-05-26 17:19        2048        ----a-w-        c:\windows\system32\tzres.dll
2009-05-26 17:19 . 2009-05-26 17:19        428544        ----a-w-        c:\windows\system32\EncDec.dll
2009-05-26 17:19 . 2009-05-26 17:19        293376        ----a-w-        c:\windows\system32\psisdecd.dll
2009-05-26 17:18 . 2009-05-26 17:18        361984        ----a-w-        c:\windows\system32\IPSECSVC.DLL
2009-05-26 17:18 . 2009-05-26 17:18        288768        ----a-w-        c:\windows\system32\drivers\srv.sys
2009-05-26 17:17 . 2009-05-26 17:17        303616        ----a-w-        c:\windows\system32\wmpeffects.dll
2009-05-26 17:16 . 2009-05-26 17:16        2033152        ----a-w-        c:\windows\system32\win32k.sys
2009-05-26 17:16 . 2009-05-26 17:16        885248        ----a-w-        c:\windows\system32\RacEngn.dll
2009-05-26 17:16 . 2009-05-26 17:16        1314816        ----a-w-        c:\windows\system32\quartz.dll
2009-05-26 17:16 . 2009-05-26 17:16        425472        ----a-w-        c:\windows\system32\PhotoMetadataHandler.dll
2009-05-26 17:15 . 2009-05-26 17:15        712704        ----a-w-        c:\windows\system32\WindowsCodecs.dll
2009-05-26 17:15 . 2009-05-26 17:15        347648        ----a-w-        c:\windows\system32\WindowsCodecsExt.dll
2009-05-26 17:15 . 2009-05-26 17:15        801280        ----a-w-        c:\windows\system32\NaturalLanguage6.dll
2009-05-26 17:15 . 2009-05-26 17:15        2644480        ----a-w-        c:\windows\system32\NlsLexicons0009.dll
2009-05-26 17:15 . 2009-05-26 17:15        12240896        ----a-w-        c:\windows\system32\NlsLexicons0007.dll
2009-05-26 17:13 . 2009-05-26 17:13        212480        ----a-w-        c:\windows\system32\drivers\mrxsmb10.sys
2009-05-26 17:10 . 2009-04-29 10:22        2677280        ----a-w-        c:\windows\system32\nvwssr.dll
2009-05-26 17:09 . 2009-05-29 06:33        --------        d-----w-        C:\DELL
2009-05-26 17:09 . 2009-05-26 17:09        --------        d-----w-        c:\windows\system32\oem
2009-05-26 17:09 . 2009-02-23 04:56        --------        d-----w-        C:\Drivers
2009-05-26 09:33 . 2009-05-26 09:33        --------        d-----w-        c:\program files\IDT
2009-05-26 09:33 . 2009-03-30 12:24        47104        ----a-w-        c:\windows\system32\ctppld.dll
2009-05-26 09:33 . 2009-03-30 12:24        499712        ----a-w-        c:\windows\system32\ctapo32.dll

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-03 17:35 . 2008-01-21 07:15        618442        ----a-w-        c:\windows\system32\perfh007.dat
2009-06-03 17:35 . 2008-01-21 07:15        122842        ----a-w-        c:\windows\system32\perfc007.dat
2009-06-03 17:33 . 2009-05-26 07:42        43224        ----a-w-        c:\programdata\nvModes.dat
2009-06-01 12:08 . 2009-06-01 12:08        --------        d-----w-        c:\programdata\Ubisoft
2009-05-29 07:35 . 2006-11-02 11:18        --------        d-----w-        c:\program files\Windows Mail
2009-05-28 16:47 . 2009-05-28 16:47        --------        d-----w-        c:\users\Simon Laptop\AppData\Roaming\Dell
2009-05-28 16:47 . 2009-05-28 16:47        66192        ----a-w-        c:\users\Simon Laptop\AppData\Local\GDIPFONTCACHEV1.DAT
2009-05-28 16:45 . 2009-05-28 16:45        --------        d-sh--we        c:\programdata\Vorlagen
2009-05-28 16:45 . 2009-05-28 16:45        --------        d-sh--we        c:\programdata\Startmenü
2009-05-28 16:45 . 2009-05-28 16:45        --------        d-sh--we        c:\programdata\Favoriten
2009-05-28 16:45 . 2009-05-28 16:45        --------        d-sh--we        c:\programdata\Dokumente
2009-05-28 16:45 . 2009-05-28 16:45        --------        d-sh--we        c:\programdata\Desktop
2009-05-28 16:45 . 2009-05-28 16:45        --------        d-sh--we        c:\programdata\Anwendungsdaten
2009-05-28 16:45 . 2009-05-28 16:45        --------        d-sh--we        c:\program files\Gemeinsame Dateien
2009-05-26 17:26 . 2009-05-26 17:26        --------        d-----w-        c:\program files\Synaptics
2009-05-26 17:25 . 2006-11-02 10:25        665600        ----a-w-        c:\windows\inf\drvindex.dat
2009-05-26 17:14 . 2009-05-26 17:14        443392        ----a-w-        c:\windows\system32\win32spl.dll
2009-05-26 17:13 . 2009-05-26 17:13        1334272        ----a-w-        c:\windows\system32\msxml6.dll
2009-05-26 17:12 . 2009-05-26 17:12        408064        ----a-w-        c:\windows\system32\msinfo32.exe
2009-05-26 17:10 . 2009-05-26 17:10        5019        ----a-w-        c:\windows\system32\drivers\1028_Dell_STU_1340.mrk
2009-04-29 10:21 . 2009-05-26 17:10        795104        ----a-w-        c:\windows\system32\dpinst.exe
2009-03-30 12:25 . 2009-05-26 17:26        398336        ----a-w-        c:\windows\system32\drivers\stwrt.sys
2009-03-30 12:25 . 2009-05-26 17:26        835072        ----a-w-        c:\windows\system32\stapo.dll
2009-03-30 12:25 . 2009-05-26 17:26        404992        ----a-w-        c:\windows\system32\stcplx.dll
2009-03-30 12:25 . 2009-05-26 17:26        432128        ----a-w-        c:\windows\system32\stapi32.dll
2009-03-30 12:25 . 2009-05-26 17:26        171520        ----a-w-        c:\windows\system32\st326162.dll
2009-03-25 22:55 . 2009-02-27 23:18        33280        ----a-w-        c:\windows\system32\identprv.dll
2009-03-25 06:43 . 2009-05-26 17:26        54784        ----a-w-        c:\windows\system32\drivers\itecir.sys
2009-03-25 06:43 . 2006-11-02 08:55        7680        ----a-w-        c:\windows\system32\CIRCoInst.dll
2009-03-18 08:57 . 2009-05-26 17:26        45600        ----a-w-        c:\windows\system32\drivers\nvhda32v.sys
2009-03-18 08:57 . 2009-05-26 17:26        122880        ----a-w-        c:\windows\system32\nvcohda.dll
2009-03-08 15:06 . 2009-03-08 15:06        280096        ----a-w-        c:\windows\system32\drivers\OA001Vid.sys
2009-03-08 11:34 . 2009-06-02 14:22        914944        ----a-w-        c:\windows\system32\wininet.dll
2009-03-08 11:34 . 2009-06-02 14:22        43008        ----a-w-        c:\windows\system32\licmgr10.dll
2009-03-08 11:33 . 2009-06-02 14:22        18944        ----a-w-        c:\windows\system32\corpol.dll
2009-03-08 11:33 . 2009-06-02 14:22        109056        ----a-w-        c:\windows\system32\iesysprep.dll
2009-03-08 11:33 . 2009-06-02 14:22        109568        ----a-w-        c:\windows\system32\PDMSetup.exe
2009-03-08 11:33 . 2009-06-02 14:22        132608        ----a-w-        c:\windows\system32\ieUnatt.exe
2009-03-08 11:33 . 2009-06-02 14:22        107520        ----a-w-        c:\windows\system32\RegisterIEPKEYs.exe
2009-03-08 11:33 . 2009-06-02 14:22        107008        ----a-w-        c:\windows\system32\SetIEInstalledDate.exe
2009-03-08 11:33 . 2009-06-02 14:22        103936        ----a-w-        c:\windows\system32\SetDepNx.exe
2009-03-08 11:33 . 2009-06-02 14:22        420352        ----a-w-        c:\windows\system32\vbscript.dll
2009-03-08 11:32 . 2009-06-02 14:22        72704        ----a-w-        c:\windows\system32\admparse.dll
2009-03-08 11:32 . 2009-06-02 14:22        71680        ----a-w-        c:\windows\system32\iesetup.dll
2009-03-08 11:32 . 2009-06-02 14:22        66560        ----a-w-        c:\windows\system32\wextract.exe
2009-03-08 11:32 . 2009-06-02 14:22        169472        ----a-w-        c:\windows\system32\iexpress.exe
2009-03-08 11:31 . 2009-06-02 14:22        34816        ----a-w-        c:\windows\system32\imgutil.dll
2009-03-08 11:31 . 2009-06-02 14:22        48128        ----a-w-        c:\windows\system32\mshtmler.dll
2009-03-08 11:31 . 2009-06-02 14:22        45568        ----a-w-        c:\windows\system32\mshta.exe
2009-03-08 11:22 . 2009-06-02 14:22        156160        ----a-w-        c:\windows\system32\msls31.dll
2009-03-07 12:17 . 2009-03-07 12:17        88840        ----a-w-        c:\windows\system32\FAIEExtension.dll
2009-03-07 12:16 . 2009-03-07 12:16        59144        ----a-w-        c:\windows\system32\FAib.dll
2009-03-07 12:16 . 2009-03-07 12:16        152840        ----a-w-        c:\windows\system32\FAPassSync.dll
2009-03-07 12:15 . 2009-03-07 12:15        6354184        ----a-w-        c:\windows\system32\FAIESSODlg.dll
2009-03-07 12:15 . 2009-03-07 12:15        226568        ----a-w-        c:\windows\system32\FAConsIfDLL.dll
2009-03-07 12:15 . 2009-03-07 12:15        845064        ----a-w-        c:\windows\system32\FACredProv.dll
2009-03-07 12:15 . 2009-03-07 12:15        770824        ----a-w-        c:\windows\system32\FACredProv2.dll
2009-03-07 12:15 . 2009-03-07 12:15        234248        ----a-w-        c:\windows\system32\FACrashRpt.dll
2009-03-06 05:30 . 2009-03-06 05:30        133632        ----a-w-        c:\windows\system32\drivers\OA001Ufd.sys
.

((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-11-12 1422632]
"SysTrayApp"="c:\program files\IDT\WDM\sttray.exe" [2009-03-30 483428]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-04-29 13552160]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-04-29 92704]
"NVHotkey"="c:\windows\system32\nvHotkey.dll" [2009-04-29 96800]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"Dell DataSafe Online"="c:\program files\Dell DataSafe Online\DataSafeOnline.exe" [2008-11-03 1745648]
"PDVDDXSrv"="c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-07-29 128296]
"FATrayAlert"="c:\program files\Sensible Vision\Fast Access\FATrayMon.exe" [2009-03-07 95496]
"Dell Webcam Central"="c:\program files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" [2009-01-09 405639]
"dellsupportcenter"="c:\program files\Dell Support Center\bin\sprtcmd.exe" [2009-01-29 206064]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

c:\users\Simon Laptop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dell Dock.lnk - c:\program files\Dell\DellDock\DellDock.exe [2009-2-27 1316192]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-6-5 752168]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\FastAccess]
2009-03-07 12:15        140552        ----a-w-        c:\program files\Sensible Vision\Fast Access\FALogNot.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\GoToAssist]
2009-05-26 08:01        10536        ----a-w-        c:\program files\Citrix\GoToAssist\514\g2awinlogon.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages        REG_MULTI_SZ          scecli FAPassSync

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{0D487C89-4F4E-4AA0-AE9D-40BDF40B1409}"= UDP:c:\program files\Dell Video Chat\DellVideoChat.exe:Dell Video Chat
"{6F64124D-73C3-4227-B717-A657AB42F2C7}"= TCP:c:\program files\Dell Video Chat\DellVideoChat.exe:Dell Video Chat
"{00247D08-38F2-4AB7-99B0-DFD4CBF2154F}"= c:\program files\CyberLink\PowerDVD DX\PowerDVD.exe:CyberLink PowerDVD DX
"{420B1492-0122-4C79-9D1B-30CF600A50A7}"= c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe:CyberLink PowerDVD DX Resident Program
"{063460DF-DBE9-4D5C-9B21-813B3E57B049}"= c:\program files\Windows Live\Sync\WindowsLiveSync.exe:Windows Live Sync
"{80A38985-3CA1-4164-BBA6-ED439ABAD290}"= UDP:c:\program files\FrostWire\FrostWire.exe:FrostWire
"{2C0FB630-154E-4C12-8D44-02D83C1B80D7}"= TCP:c:\program files\FrostWire\FrostWire.exe:FrostWire
"{8409FB21-A22B-4854-B8A6-AB1539D43843}"= UDP:c:\program files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe:Assassin's Creed Dx9
"{AA3495B3-C510-4A98-83B6-73DBC199FE57}"= TCP:c:\program files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe:Assassin's Creed Dx9
"{00CA0262-A4EF-4CC9-8780-2DD7C5F0D784}"= UDP:c:\program files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe:Assassin's Creed Dx10
"{9B1F4F18-1536-42DB-9B82-E5527704F464}"= TCP:c:\program files\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe:Assassin's Creed Dx10
"{9F3A0185-EDF6-4F18-95FA-E2B649E3FC30}"= UDP:c:\program files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe:Assassin's Creed Update
"{30CC02EB-189A-4321-87DC-6C6DE0FAC72B}"= TCP:c:\program files\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe:Assassin's Creed Update

R2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt.inf_f6ef8056\AEstSrv.exe [26.05.2009 19:26 81920]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [03.06.2009 00:42 108289]
R2 DockLoginService;Dock Login Service;c:\program files\Dell\DellDock\DockLogin.exe [18.12.2008 13:05 155648]
R2 FAService;FAService;c:\program files\Sensible Vision\Fast Access\FAService.exe [07.03.2009 14:16 2360584]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\System32\drivers\btwl2cap.sys [26.05.2009 09:54 29736]
R3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\System32\drivers\CtClsFlt.sys [26.05.2009 10:13 144128]
R3 itecir;ITECIR Infrared Receiver;c:\windows\System32\drivers\itecir.sys [26.05.2009 19:26 54784]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\System32\drivers\nvhda32v.sys [26.05.2009 19:26 45600]
R3 OA001Ufd;Creative Camera OA001 Upper Filter Driver;c:\windows\System32\drivers\OA001Ufd.sys [06.03.2009 07:30 133632]
R3 OA001Vid;Creative Camera OA001 Function Driver;c:\windows\System32\drivers\OA001Vid.sys [08.03.2009 17:06 280096]
S3 FACAP;facap, FastAccess Video Capture;c:\windows\System32\drivers\facap.sys [24.09.2008 19:36 232832]
S3 PCD5SRVC{3F6A8B78-EC003E00-05040104};PCD5SRVC{3F6A8B78-EC003E00-05040104} - PCDR Kernel Mode Service Helper Driver;c:\progra~1\DELLSU~1\HWDiag\bin\PCD5SRVC.pkms [05.11.2008 01:16 22904]
S3 VST_DPV;VST_DPV;c:\windows\System32\drivers\VSTDPV3.SYS [21.01.2008 04:23 987648]
S3 VSTHWBS2;VSTHWBS2;c:\windows\System32\drivers\VSTBS23.SYS [21.01.2008 04:23 251904]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs        REG_MULTI_SZ          BthServ

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\System32\rundll32.exe" "c:\windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKLM-Run-FAStartup - (no file)
SafeBoot-procexp90.Sys


.


RedAkks 03.06.2009 18:56

Das Combofix-log war etwas länger als die maximal erlaubte Menge. Hier nun der Rest:

Code:

------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
FF - ProfilePath - c:\users\Simon Laptop\AppData\Roaming\Mozilla\Firefox\Profiles\2atfw96r.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-03 19:48
Windows 6.0.6001 Service Pack 1 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PCD5SRVC{3F6A8B78-EC003E00-05040104}]
"ImagePath"="\??\c:\progra~1\DELLSU~1\HWDiag\bin\PCD5SRVC.pkms"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-2535819533-2747421840-1184969224-1000\Software\SecuROM\License information*]
"datasecu"=hex:d7,9e,1c,5b,8c,64,5a,4e,4b,a9,01,de,14,ab,3e,6e,ab,a9,3f,29,c1,
  d3,8e,f6,36,d1,69,d8,46,8d,28,86,4f,4d,ff,0a,ca,e3,80,a2,c1,b0,0f,ff,8c,2f,\
"rkeysecu"=hex:9e,b3,56,b2,01,5f,12,7e,dd,4a,18,5f,a9,de,b5,b8

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'lsass.exe'(668)
c:\windows\system32\FAPassSync.dll

- - - - - - - > 'Explorer.exe'(720)
c:\windows\system32\NVSVC.DLL
c:\windows\system32\btmmhook.dll
c:\windows\system32\btncopy.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\System32\nvvsvc.exe
c:\windows\System32\DriverStore\FileRepository\stwrt.inf_f6ef8056\stacsv.exe
c:\windows\System32\audiodg.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\windows\System32\rpcnet.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\System32\rundll32.exe
c:\windows\System32\conime.exe
c:\windows\System32\rundll32.exe
c:\windows\System32\rundll32.exe
c:\program files\Sensible Vision\Fast Access\FATrayAlert.exe
c:\windows\System32\wbem\unsecapp.exe
c:\program files\WIDCOMM\Bluetooth Software\BTStackServer.exe
c:\windows\System32\wbem\WMIADAP.exe
c:\program files\Dell Support Center\gs_agent\dsc.exe
c:\program files\Synaptics\SynTP\SynTPHelper.exe
c:\program files\Dell Support Center\bin\sprtsvc.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-06-03 19:50 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2009-06-03 17:50

Vor Suchlauf: 15 Verzeichnis(se), 426.405.957.632 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 426.264.256.512 Bytes frei

343        --- E O F ---        2009-06-02 14:24


john.doe 03.06.2009 19:18

Wurde der Rechner erst kürzlich neuinstalliert?

1.) Deaktiviere den Wächter von Avira.

2.) Packe den Ordner c:\qoobox mit Zip oder Rar, lade das Archiv bei einem Filehoster (z.B. www.materialordner.de) hoch und schicke mir den Link als PN.

3.) Aktiviere den Wächter von Avira.

4.) Systemdetails mit RSIT prüfen
  • Lade Random's System Information Tool (RSIT) von random/random herunter,
  • speichere es auf Deinem Desktop.
  • Starte mit Doppelklick die RSIT.exe.
  • Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
  • Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
  • Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
  • Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

5.) http://www.trojaner-board.de/51871-a...tispyware.html (nur Punkt 1-3 der Anleitung abarbeiten)

ciao, andreas

RedAkks 03.06.2009 20:05

Das Laptop hab ich erst vor ner guten Woche bekommen :(

Qoobox:

http://www.materialordner.de/b4J5Z9ICPjZcjqliOLhUYu2MEw9lcLHe.html


Code:

info.txt logfile of random's system information tool 1.06 2009-06-03 20:56:30

======Uninstall list======

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BC12448A-0B41-4E11-B242-B1129512F5B7}\setup.exe" -l0x7
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 9 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A90000000001}
Advanced Audio FX Engine-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x7  /remove
Assassin's Creed-->C:\Program Files\InstallShield Installation Information\{8CFA9151-6404-409A-AF22-4632D04582FD}\setup.exe -runfromtemp -l0x0007 -removeonly
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Compatibility Pack für 2007 Office System-->MsiExec.exe /X{90120000-0020-0407-0000-0000000FF1CE}
Dell DataSafe Online-->MsiExec.exe /X{13766F76-6C8C-4E57-A9F3-3212D1C6E0D1}
Dell Dock-->MsiExec.exe /I{F6CB42B9-F033-4152-8813-FF11DA8E6A78}
Dell Edoc Viewer-->MsiExec.exe /I{3138EAD3-700B-4A10-B617-B3F8096EE30D}
Dell Getting Started Guide-->MsiExec.exe /I{7DB9F1E5-9ACB-410D-A7DC-7A3D023CE045}
Dell Support Center (Support Software)-->MsiExec.exe /X{E3BFEE55-39E2-4BE0-B966-89FE583822C1}
Dell Touchpad-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Dell Video Chat-->C:\Program Files\Dell Video Chat\uninst.exe
Dell Webcam Central-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BC12448A-0B41-4E11-B242-B1129512F5B7}\setup.exe" -l0x7  /remove
FastAccess-->MsiExec.exe /I{6E26273A-9DB8-4412-85FA-B8EC78ECB46A}
FUSSBALL MANAGER 09-->C:\Program Files\EA SPORTS\FUSSBALL MANAGER 09\eauninstall.exe
GoToAssist 8.0.0.514-->C:\Program Files\Citrix\GoToAssist\514\G2AUninstaller.exe /uninstall
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall  /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Integrated Webcam Driver (1.06.03.0309)  -->C:\Windows\CtDrvIns.exe -uninstall -script OA001.uns -plugin OA001Pin.dll -pluginres OA001Pin.crl -nodisconprompt -langid 0x0407
ITECIR-->C:\Program Files\InstallShield Installation Information\{F6BB6248-C507-46FE-8A35-1B16F35E0441}\setup.exe -runfromtemp -l0x0007 -removeonly
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Junk Mail filter update-->MsiExec.exe /I{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}
Live! Cam Avatar Creator-->C:\Program Files\InstallShield Installation Information\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}\setup.exe -runfromtemp -l0x0007 -removeonly /remove
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - deu\setup.exe
Microsoft .NET Framework 3.5 Language Pack SP1 - deu-->MsiExec.exe /I{052FDD78-A6EA-3187-8386-C82F4CA3A929}
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office PowerPoint Viewer 2007 (German)-->MsiExec.exe /X{95120000-00AF-0407-0000-0000000FF1CE}
Microsoft Search Enhancement Pack-->MsiExec.exe /I{299CF645-48C7-4FA1-8BCD-5CE200CF180D}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Works-->MsiExec.exe /I{39D0E034-1042-4905-BECB-5502909FCB7C}
Miranda IM 0.7.19-->C:\Program Files\Miranda IM\Uninstall.exe
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
PokerTH-->C:\Program Files\PokerTH\uninstall.exe
PowerDVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -l0x7  -cluninstall
QuickSet-->MsiExec.exe /I{C4972073-2BFE-475D-8441-564EA97DA161}
Roxio Creator Audio-->MsiExec.exe /I{73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}
Roxio Creator Copy-->MsiExec.exe /I{B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}
Roxio Creator Data-->MsiExec.exe /I{08E81ABD-79F7-49C2-881F-FD6CB0975693}
Roxio Creator DE-->C:\ProgramData\Uninstall\{09760D42-E223-42AD-8C3E-55B47D0DDAC3}\setup.exe /x {09760D42-E223-42AD-8C3E-55B47D0DDAC3}
Roxio Creator DE-->MsiExec.exe /I{ED439A64-F018-4DD4-8BA5-328D85AB09AB}
Roxio Creator Tools-->MsiExec.exe /I{1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}
Roxio Express Labeler 3-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
Roxio Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
Total Commander (Remove or Repair)-->c:\totalcmd\tcuninst.exe
WIDCOMM Bluetooth Software 6.1.0.4402-->MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
Windows Live Anmelde-Assistent-->MsiExec.exe /I{B5BCBD49-202F-4238-8398-D83D423A48B4}
Windows Live Call-->MsiExec.exe /I{835686C5-8650-49EB-8CA0-4528B4035495}
Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{DF5F687F-8018-4542-9F98-7084E9022917}
Windows Live Fotogalerie-->MsiExec.exe /X{6B96DADA-1A27-4A04-8CB2-CC45168D05FA}
Windows Live Mail-->MsiExec.exe /I{5A166C0B-9557-4364-A057-F946D674E6AC}
Windows Live Messenger-->MsiExec.exe /X{837B6259-6FF5-4E66-87C1-A5A15ED36FF4}
Windows Live Sync-->MsiExec.exe /X{8C1E2925-14F8-45AA-B999-1E2A74BF5607}
Windows Live Toolbar-->MsiExec.exe /X{566BAEC0-74CB-4ACC-9E18-8779AC974FB0}
Windows Live Writer-->MsiExec.exe /X{81821BF8-DA20-4F8C-AA87-F70A274828D4}
Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
WinRAR-->C:\Program Files\WinRAR\uninstall.exe

======Security center information======

AS: Windows Defender

======System event log======

Computer Name: SimonLaptop-PC
Event Code: 7036
Message: Dienst "Diagnosediensthost" befindet sich jetzt im Status "Ausgeführt".
Record Number: 26317
Source Name: Service Control Manager
Time Written: 20090603175942.000000-000
Event Type: Informationen
User:

Computer Name: SimonLaptop-PC
Event Code: 7036
Message: Dienst "Windows Modules Installer" befindet sich jetzt im Status "Beendet".
Record Number: 26318
Source Name: Service Control Manager
Time Written: 20090603180132.000000-000
Event Type: Informationen
User:

Computer Name: SimonLaptop-PC
Event Code: 7036
Message: Dienst "WinHTTP-Web Proxy Auto-Discovery-Dienst" befindet sich jetzt im Status "Beendet".
Record Number: 26319
Source Name: Service Control Manager
Time Written: 20090603181512.000000-000
Event Type: Informationen
User:

Computer Name: SimonLaptop-PC
Event Code: 7036
Message: Dienst "Diagnosediensthost" befindet sich jetzt im Status "Beendet".
Record Number: 26320
Source Name: Service Control Manager
Time Written: 20090603182758.000000-000
Event Type: Informationen
User:

Computer Name: SimonLaptop-PC
Event Code: 7036
Message: Dienst "Geschützter Speicher" befindet sich jetzt im Status "Ausgeführt".
Record Number: 26321
Source Name: Service Control Manager
Time Written: 20090603185009.000000-000
Event Type: Informationen
User:

=====Application event log=====

Computer Name: SimonLaptop-PC
Event Code: 221
Message: WinMail (5420) WindowsMail0: Sicherung der Datei C:\Users\Simon Laptop\AppData\Local\Microsoft\Windows Mail\WindowsMail.MSMessageStore wird beendet.
Record Number: 1294
Source Name: ESENT
Time Written: 20090603185009.000000-000
Event Type: Informationen
User:

Computer Name: SimonLaptop-PC
Event Code: 223
Message: WinMail (5420) WindowsMail0: Sicherung von Protokolldateien (Bereich C:\Users\Simon Laptop\AppData\Local\Microsoft\Windows Mail\edb00003.log - C:\Users\Simon Laptop\AppData\Local\Microsoft\Windows Mail\edb00003.log) wird gestartet.
Record Number: 1295
Source Name: ESENT
Time Written: 20090603185009.000000-000
Event Type: Informationen
User:

Computer Name: SimonLaptop-PC
Event Code: 224
Message: WinMail (5420) WindowsMail0: Protokolldateien C:\Users\Simon Laptop\AppData\Local\Microsoft\Windows Mail\edb00002.log bis C:\Users\Simon Laptop\AppData\Local\Microsoft\Windows Mail\edb00002.log werden gelöscht.
Record Number: 1296
Source Name: ESENT
Time Written: 20090603185009.000000-000
Event Type: Informationen
User:

Computer Name: SimonLaptop-PC
Event Code: 213
Message: WinMail (5420) WindowsMail0: Die Sicherung wurde erfolgreich abgeschlossen.
Record Number: 1297
Source Name: ESENT
Time Written: 20090603185009.000000-000
Event Type: Informationen
User:

Computer Name: SimonLaptop-PC
Event Code: 103
Message: WinMail (5420) WindowsMail0: Das Datenbankmodul hat die Instanz (0) beendet.
Record Number: 1298
Source Name: ESENT
Time Written: 20090603185222.000000-000
Event Type: Informationen
User:

=====Security event log=====

Computer Name: SimonLaptop-PC
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname:        \Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys       
Record Number: 2360
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090603185628.514761-000
Event Type: Überwachung gescheitert
User:

Computer Name: SimonLaptop-PC
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname:        \Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys       
Record Number: 2361
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090603185628.561561-000
Event Type: Überwachung gescheitert
User:

Computer Name: SimonLaptop-PC
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname:        \Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys       
Record Number: 2362
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090603185628.592761-000
Event Type: Überwachung gescheitert
User:

Computer Name: SimonLaptop-PC
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname:        \Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys       
Record Number: 2363
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090603185628.608361-000
Event Type: Überwachung gescheitert
User:

Computer Name: SimonLaptop-PC
Event Code: 5038
Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.

Dateiname:        \Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys       
Record Number: 2364
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090603185628.639561-000
Event Type: Überwachung gescheitert
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Common Files\Roxio Shared\DLLShared;C:\Program Files\Common Files\Roxio Shared\10.0\DLLShared
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=170a
"NUMBER_OF_PROCESSORS"=2
"TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
"DFSTRACINGON"=FALSE
"RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\10.0\Roxio Central36\

-----------------EOF-----------------


RedAkks 03.06.2009 20:07

PHP-Code:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Simon Laptop at 2009-06-03 20:56:18
Microsoft® Windows Vista™ Home Premium  Service Pack 1
System drive C: has 406 GB (88%) free of 461 GB
Total RAM: 2301 MB (45% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:56:29, on 03.06.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Dell\DellDock\DellDock.exe
C:\Windows\system32\conime.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Dell DataSafe Online\DataSafeOnline.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Program Files\Sensible Vision\Fast Access\FATrayMon.exe
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Sensible Vision\Fast Access\FATrayAlert.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\Explorer.exe
C:\Windows\system32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Simon Laptop\Desktop\RSIT.exe
C:\Program Files\trend micro\Simon Laptop.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FAIESSO Helper Object - {A2F122DA-055F-4df7-8F24-7354DBDBA85B} - C:\Program Files\Sensible Vision\Fast Access\FAIESSO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Dell DataSafe Online] "C:\Program Files\Dell DataSafe Online\DataSafeOnline.exe" /m
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [FATrayAlert] C:\Program Files\Sensible Vision\Fast Access\FATrayMon.exe
O4 - HKLM\..\Run: [Dell Webcam Central] "C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
O4 - HKLM\..\Run: [dellsupportcenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P dellsupportcenter
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - Startup: Dell Dock.lnk = C:\Program Files\Dell\DellDock\DellDock.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra '
Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra '
Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix: 
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.8.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.lokalisten.de/iup/ImageUploader4.cab
O20 - Winlogon Notify: FastAccess - C:\Program Files\Sensible Vision\Fast Access\FALogNot.dll
O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f6ef8056\aestsrv.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Dock Login Service (DockLoginService) - Stardock Corporation - C:\Program Files\Dell\DellDock\DockLogin.exe
O23 - Service: FAService - Sensible Vision  - C:\Program Files\Sensible Vision\Fast Access\FAService.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Remote Procedure Call (RPC) Net (rpcnet) - Absolute Software Corp. - C:\Windows\system32\rpcnet.exe
O23 - Service: SupportSoft Sprocket Service (DellSupportCenter) (sprtsvc_DellSupportCenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f6ef8056\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 7749 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll [2008-12-04 92504]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Anmelde-Hilfsprogramm - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2008-11-18 408952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A2F122DA-055F-4df7-8F24-7354DBDBA85B}]
FAIESSOHelper Class - C:\Program Files\Sensible Vision\Fast Access\FAIESSO.dll [2009-03-07 206088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2008-12-08 1067352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2008-12-08 1067352]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-11-12 1422632]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray.exe [2009-03-30 483428]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2009-04-29 13552160]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2009-04-29 92704]
"NVHotkey"=C:\Windows\system32\nvHotkey.dll [2009-04-29 96800]
"Adobe Reader Speed Launcher"=c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"Dell DataSafe Online"=C:\Program Files\Dell DataSafe Online\DataSafeOnline.exe [2008-11-03 1745648]
"PDVDDXSrv"=C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe [2008-07-29 128296]
"FATrayAlert"=C:\Program Files\Sensible Vision\Fast Access\FATrayMon.exe [2009-03-07 95496]
"Dell Webcam Central"=C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe [2009-01-09 405639]
"dellsupportcenter"=C:\Program Files\Dell Support Center\bin\sprtcmd.exe [2009-01-30 206064]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Users\Simon Laptop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Dell Dock.lnk - C:\Program Files\Dell\DellDock\DellDock.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\FastAccess]
C:\Program Files\Sensible Vision\Fast Access\FALogNot.dll [2009-03-07 140552]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\GoToAssist]
C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll [2009-05-26 10536]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
FAPassSync

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\GoToAssist]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rootrepeal.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-06-03 20:56:19 ----D---- C:\Program Files\trend micro
2009-06-03 20:56:18 ----D---- C:\rsit
2009-06-03 20:38:58 ----D---- C:\Users\Simon Laptop\AppData\Roaming\WinRAR
2009-06-03 20:38:44 ----D---- C:\Program Files\WinRAR
2009-06-03 20:08:00 ----A---- C:\Windows\system32\rpcnet.dll
2009-06-03 19:50:29 ----A---- C:\ComboFix.txt
2009-06-03 19:48:19 ----SHD---- C:\$RECYCLE.BIN
2009-06-03 19:46:51 ----D---- C:\Windows\temp
2009-06-03 19:42:50 ----SD---- C:\Cofi
2009-06-03 19:40:48 ----D---- C:\Qoobox
2009-06-03 01:59:13 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Mozilla
2009-06-03 00:55:54 ----D---- C:\Users\Simon Laptop\AppData\Roaming\GHISLER
2009-06-03 00:55:54 ----D---- C:\totalcmd
2009-06-03 00:47:42 ----D---- C:\Windows\Internet Logs
2009-06-03 00:42:34 ----D---- C:\ProgramData\Avira
2009-06-03 00:42:34 ----D---- C:\Program Files\Avira
2009-06-03 00:19:12 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Malwarebytes
2009-06-02 23:10:06 ----D---- C:\Program Files\CCleaner
2009-06-02 22:15:03 ----A---- C:\Windows\zip.exe
2009-06-02 22:15:03 ----A---- C:\Windows\SWXCACLS.exe
2009-06-02 22:15:03 ----A---- C:\Windows\SWSC.exe
2009-06-02 22:15:03 ----A---- C:\Windows\SWREG.exe
2009-06-02 22:15:03 ----A---- C:\Windows\sed.exe
2009-06-02 22:15:03 ----A---- C:\Windows\PEV.exe
2009-06-02 22:15:03 ----A---- C:\Windows\NIRCMD.exe
2009-06-02 22:15:03 ----A---- C:\Windows\grep.exe
2009-06-02 21:22:49 ----D---- C:\Windows\ERDNT
2009-06-02 19:51:35 ----D---- C:\ProgramData\Malwarebytes
2009-06-02 19:51:35 ----D---- C:\Program Files\Malwarebytes' 
Anti-Malware
2009
-06-02 19:36:14 ----A---- C:\Windows\system32\MPFServiceFailureCount.txt
2009
-06-02 16:34:24 ----D---- C:\Windows\Minidump
2009
-06-02 16:22:43 ----A---- C:\Windows\system32\mshtmler.dll
2009
-06-02 16:22:43 ----A---- C:\Windows\system32\mshtmled.dll
2009
-06-02 16:22:43 ----A---- C:\Windows\system32\ieui.dll
2009
-06-02 16:22:43 ----A---- C:\Windows\system32\icardie.dll
2009
-06-02 16:22:43 ----A---- C:\Windows\system32\admparse.dll
2009
-06-02 16:22:42 ----A---- C:\Windows\system32\msls31.dll
2009
-06-02 16:22:42 ----A---- C:\Windows\system32\msfeedsbs.dll
2009
-06-02 16:22:42 ----A---- C:\Windows\system32\jsproxy.dll
2009
-06-02 16:22:42 ----A---- C:\Windows\system32\imgutil.dll
2009
-06-02 16:22:42 ----A---- C:\Windows\system32\iernonce.dll
2009
-06-02 16:22:42 ----A---- C:\Windows\system32\iepeers.dll
2009
-06-02 16:22:42 ----A---- C:\Windows\system32\ieakeng.dll
2009
-06-02 16:22:42 ----A---- C:\Windows\system32\dxtrans.dll
2009
-06-02 16:22:42 ----A---- C:\Windows\system32\dxtmsft.dll
2009
-06-02 16:22:42 ----A---- C:\Windows\system32\corpol.dll
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\wextract.exe
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\webcheck.dll
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\occache.dll
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\mstime.dll
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\msrating.dll
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\msfeedssync.exe
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\msfeeds.dll
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\licmgr10.dll
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\inseng.dll
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\iesetup.dll
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\ieakui.dll
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\ieaksie.dll
2009
-06-02 16:22:41 ----A---- C:\Windows\system32\advpack.dll
2009
-06-02 16:22:40 ----A---- C:\Windows\system32\vbscript.dll
2009
-06-02 16:22:40 ----A---- C:\Windows\system32\url.dll
2009
-06-02 16:22:40 ----A---- C:\Windows\system32\pngfilt.dll
2009
-06-02 16:22:40 ----A---- C:\Windows\system32\jscript.dll
2009
-06-02 16:22:40 ----A---- C:\Windows\system32\iedkcs32.dll
2009
-06-02 16:22:40 ----A---- C:\Windows\system32\ieapfltr.dll
2009
-06-02 16:22:39 ----A---- C:\Windows\system32\wininet.dll
2009
-06-02 16:22:39 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009
-06-02 16:22:39 ----A---- C:\Windows\system32\SetDepNx.exe
2009
-06-02 16:22:39 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009
-06-02 16:22:39 ----A---- C:\Windows\system32\PDMSetup.exe
2009
-06-02 16:22:39 ----A---- C:\Windows\system32\mshta.exe
2009
-06-02 16:22:39 ----A---- C:\Windows\system32\iexpress.exe
2009
-06-02 16:22:39 ----A---- C:\Windows\system32\ieUnatt.exe
2009
-06-02 16:22:39 ----A---- C:\Windows\system32\iesysprep.dll
2009
-06-02 16:22:39 ----A---- C:\Windows\system32\iertutil.dll
2009
-06-02 16:22:39 ----A---- C:\Windows\system32\ie4uinit.exe
2009
-06-02 16:22:38 ----A---- C:\Windows\system32\urlmon.dll
2009
-06-02 16:22:38 ----A---- C:\Windows\system32\ieframe.dll
2009
-06-02 16:22:37 ----A---- C:\Windows\system32\mshtml.dll
2009
-06-01 14:12:44 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Ubisoft
2009
-06-01 14:08:58 ----D---- C:\ProgramData\Ubisoft
2009
-06-01 14:08:32 ----A---- C:\Windows\system32\xactengine2_10.dll
2009
-06-01 14:08:31 ----A---- C:\Windows\system32\xactengine2_9.dll
2009
-06-01 14:08:31 ----A---- C:\Windows\system32\d3dx9_36.dll
2009
-06-01 14:08:31 ----A---- C:\Windows\system32\d3dx10_36.dll
2009
-06-01 14:08:31 ----A---- C:\Windows\system32\d3dx10_35.dll
2009
-06-01 14:08:31 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2009
-06-01 14:08:30 ----A---- C:\Windows\system32\xinput1_3.dll
2009
-06-01 14:08:30 ----A---- C:\Windows\system32\xactengine2_8.dll
2009
-06-01 14:08:30 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2009
-06-01 14:08:30 ----A---- C:\Windows\system32\d3dx9_35.dll
2009
-06-01 14:08:30 ----A---- C:\Windows\system32\d3dx9_34.dll
2009
-06-01 14:08:30 ----A---- C:\Windows\system32\d3dx10_34.dll
2009
-06-01 14:08:30 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2009
-06-01 14:08:30 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2009
-06-01 14:08:29 ----A---- C:\Windows\system32\xactengine2_7.dll
2009
-06-01 14:08:29 ----A---- C:\Windows\system32\xactengine2_6.dll
2009
-06-01 14:08:29 ----A---- C:\Windows\system32\d3dx9_33.dll
2009
-06-01 14:08:29 ----A---- C:\Windows\system32\d3dx10_33.dll
2009
-06-01 14:08:29 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2009
-06-01 14:08:28 ----A---- C:\Windows\system32\xactengine2_5.dll
2009
-06-01 14:08:28 ----A---- C:\Windows\system32\d3dx10.dll
2009
-06-01 14:08:27 ----A---- C:\Windows\system32\xinput1_2.dll
2009
-06-01 14:08:27 ----A---- C:\Windows\system32\xactengine2_4.dll
2009
-06-01 14:08:27 ----A---- C:\Windows\system32\xactengine2_3.dll
2009
-06-01 14:08:27 ----A---- C:\Windows\system32\xactengine2_2.dll
2009
-06-01 14:08:27 ----A---- C:\Windows\system32\x3daudio1_1.dll
2009
-06-01 14:08:27 ----A---- C:\Windows\system32\d3dx9_31.dll
2009
-06-01 14:08:26 ----A---- C:\Windows\system32\xinput1_1.dll
2009
-06-01 14:08:26 ----A---- C:\Windows\system32\xactengine2_1.dll
2009
-06-01 14:08:18 ----A---- C:\Windows\system32\xactengine2_0.dll
2009
-06-01 14:08:18 ----A---- C:\Windows\system32\x3daudio1_0.dll
2009
-06-01 14:08:18 ----A---- C:\Windows\system32\d3dx9_29.dll
2009
-06-01 14:08:17 ----A---- C:\Windows\system32\d3dx9_28.dll
2009
-06-01 14:08:17 ----A---- C:\Windows\system32\d3dx9_27.dll
2009
-06-01 14:08:17 ----A---- C:\Windows\system32\d3dx9_26.dll
2009
-06-01 14:08:17 ----A---- C:\Windows\system32\d3dx9_25.dll
2009
-06-01 14:08:16 ----A---- C:\Windows\system32\d3dx9_24.dll
2009
-06-01 13:52:13 ----D---- C:\Program Files\Ubisoft
2009
-06-01 13:51:44 ----D---- C:\Users\Simon Laptop\AppData\Roaming\InstallShield 


RedAkks 03.06.2009 20:08

Code:

2009-06-01 11:18:37 ----D---- C:\ProgramData\WindowsSearch
2009-06-01 02:33:51 ----D---- C:\Users\Simon Laptop\AppData\Roaming\FrostWire
2009-06-01 02:24:03 ----D---- C:\Program Files\Mozilla Firefox
2009-05-30 20:01:43 ----A---- C:\Windows\system32\CmdLineExt.dll
2009-05-30 10:34:55 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Miranda
2009-05-30 10:34:52 ----D---- C:\Program Files\Miranda IM
2009-05-30 08:35:57 ----A---- C:\Windows\_MSRSTRT.EXE
2009-05-30 08:27:50 ----D---- C:\ProgramData\WinZip
2009-05-30 08:00:50 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Download Manager
2009-05-29 23:05:47 ----D---- C:\Users\Simon Laptop\AppData\Roaming\temp
2009-05-29 23:05:16 ----RHD---- C:\Users\Simon Laptop\AppData\Roaming\SecuROM
2009-05-29 22:07:32 ----A---- C:\Windows\system32\D3DX9_39.dll
2009-05-29 22:07:32 ----A---- C:\Windows\system32\d3dx9_30.dll
2009-05-29 21:48:27 ----D---- C:\Program Files\EA SPORTS
2009-05-29 19:22:15 ----D---- C:\Users\Simon Laptop\AppData\Roaming\.purple
2009-05-29 08:49:50 ----A---- C:\Windows\system32\infocardapi.dll
2009-05-29 08:49:49 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-05-29 08:49:48 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-05-29 08:49:48 ----A---- C:\Windows\system32\icardres.dll
2009-05-29 08:49:48 ----A---- C:\Windows\system32\icardagt.exe
2009-05-29 08:49:47 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-05-29 08:49:44 ----A---- C:\Windows\system32\PresentationHost.exe
2009-05-29 08:43:11 ----A---- C:\Windows\system32\dfshim.dll
2009-05-29 08:43:08 ----A---- C:\Windows\system32\mscoree.dll
2009-05-29 08:43:07 ----A---- C:\Windows\system32\netfxperf.dll
2009-05-29 08:42:58 ----A---- C:\Windows\system32\mscorier.dll
2009-05-29 08:42:54 ----A---- C:\Windows\system32\mscories.dll
2009-05-29 08:40:53 ----A---- C:\Windows\system32\winhttp.dll
2009-05-29 08:40:48 ----A---- C:\Windows\system32\xolehlp.dll
2009-05-29 08:40:48 ----A---- C:\Windows\system32\msdtcprx.dll
2009-05-29 08:40:45 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-05-29 08:40:45 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-05-29 08:40:44 ----A---- C:\Windows\system32\rpcss.dll
2009-05-29 08:40:42 ----A---- C:\Windows\system32\sdohlp.dll
2009-05-29 08:40:42 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-05-29 08:40:42 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-05-29 08:40:42 ----A---- C:\Windows\system32\iasrecst.dll
2009-05-29 08:40:41 ----A---- C:\Windows\system32\iashost.exe
2009-05-29 08:40:41 ----A---- C:\Windows\system32\iasdatastore.dll
2009-05-29 08:40:41 ----A---- C:\Windows\system32\iasads.dll
2009-05-28 22:24:03 ----D---- C:\Users\Simon Laptop\AppData\Roaming\pokerth
2009-05-28 22:22:16 ----D---- C:\Program Files\PokerTH
2009-05-28 20:03:48 ----D---- C:\Program Files\Common Files\NSV
2009-05-28 20:00:49 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Winamp
2009-05-28 20:00:49 ----D---- C:\Program Files\Winamp
2009-05-28 19:48:39 ----A---- C:\Windows\system32\rpcnet.exe
2009-05-28 19:44:53 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-05-28 19:44:30 ----A---- C:\Windows\system32\wmp.dll
2009-05-28 19:44:29 ----A---- C:\Windows\system32\spwmp.dll
2009-05-28 19:44:28 ----A---- C:\Windows\system32\wmploc.DLL
2009-05-28 19:44:28 ----A---- C:\Windows\system32\dxmasf.dll
2009-05-28 19:44:26 ----A---- C:\Windows\system32\lsasrv.dll
2009-05-28 19:44:25 ----A---- C:\Windows\system32\secur32.dll
2009-05-28 19:44:25 ----A---- C:\Windows\system32\kernel32.dll
2009-05-28 19:44:25 ----A---- C:\Windows\system32\apilogen.dll
2009-05-28 19:44:25 ----A---- C:\Windows\system32\amxread.dll
2009-05-28 19:44:10 ----A---- C:\Windows\system32\wersvc.dll
2009-05-28 19:44:10 ----A---- C:\Windows\system32\Faultrep.dll
2009-05-28 19:43:21 ----D---- C:\Users\Simon Laptop\AppData\Roaming\CyberLink
2009-05-28 19:43:21 ----D---- C:\ProgramData\CyberLink
2009-05-28 19:27:50 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Reallusion
2009-05-28 19:17:31 ----D---- C:\ProgramData\Creative
2009-05-28 19:17:23 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Creative
2009-05-28 19:14:30 ----A---- C:\Windows\system32\wups2.dll
2009-05-28 19:14:30 ----A---- C:\Windows\system32\wucltux.dll
2009-05-28 19:14:30 ----A---- C:\Windows\system32\wuaueng.dll
2009-05-28 19:14:30 ----A---- C:\Windows\system32\wuauclt.exe
2009-05-28 19:14:08 ----A---- C:\Windows\system32\wups.dll
2009-05-28 19:14:08 ----A---- C:\Windows\system32\wudriver.dll
2009-05-28 19:14:08 ----A---- C:\Windows\system32\wuapi.dll
2009-05-28 19:14:01 ----A---- C:\Windows\system32\wuwebv.dll
2009-05-28 19:14:01 ----A---- C:\Windows\system32\wuapp.exe
2009-05-28 19:13:19 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Macromedia
2009-05-28 19:13:13 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Adobe
2009-05-28 18:51:01 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Identities
2009-05-28 18:47:27 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Dell
2009-05-28 18:47:01 ----SD---- C:\Users\Simon Laptop\AppData\Roaming\Microsoft
2009-05-28 18:47:01 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Media Center Programs
2009-05-28 18:45:27 ----SHD---- C:\Programme
2009-05-28 18:45:27 ----SHD---- C:\ProgramData\Vorlagen
2009-05-28 18:45:27 ----SHD---- C:\ProgramData\Startmenü
2009-05-28 18:45:27 ----SHD---- C:\ProgramData\Favoriten
2009-05-28 18:45:27 ----SHD---- C:\ProgramData\Dokumente
2009-05-28 18:45:27 ----SHD---- C:\ProgramData\Desktop
2009-05-28 18:45:27 ----SHD---- C:\ProgramData\Anwendungsdaten
2009-05-28 18:45:27 ----SHD---- C:\Program Files\Gemeinsame Dateien
2009-05-28 18:45:27 ----SHD---- C:\Dokumente und Einstellungen
2009-05-26 19:26:27 ----A---- C:\Windows\csup.txt
2009-05-26 19:26:16 ----A---- C:\Windows\system32\rixdicon.dll
2009-05-26 19:26:16 ----A---- C:\Windows\system32\nvusmu.exe
2009-05-26 19:26:16 ----A---- C:\Windows\system32\nvusmb.exe
2009-05-26 19:26:16 ----A---- C:\Windows\system32\nvuhda.exe
2009-05-26 19:26:16 ----A---- C:\Windows\system32\NVCOSMU.DLL
2009-05-26 19:26:16 ----A---- C:\Windows\system32\NVCOSMB.DLL
2009-05-26 19:26:16 ----A---- C:\Windows\system32\nvcohda.dll
2009-05-26 19:26:15 ----A---- C:\Windows\system32\snymsico.dll
2009-05-26 19:26:15 ----A---- C:\Windows\system32\nvunrm.exe
2009-05-26 19:26:15 ----A---- C:\Windows\system32\nvconrm.dll
2009-05-26 19:26:15 ----A---- C:\Windows\system32\fdco6.dll
2009-05-26 19:26:14 ----D---- C:\Program Files\Synaptics
2009-05-26 19:26:14 ----A---- C:\Windows\system32\WdfCoInstaller01007.dll
2009-05-26 19:26:14 ----A---- C:\Windows\system32\SynTPCo4.dll
2009-05-26 19:26:14 ----A---- C:\Windows\system32\SynTPAPI.dll
2009-05-26 19:26:14 ----A---- C:\Windows\system32\SynCtrl.dll
2009-05-26 19:26:14 ----A---- C:\Windows\system32\SynCOM.dll
2009-05-26 19:26:08 ----A---- C:\Windows\system32\stcplx.dll
2009-05-26 19:26:08 ----A---- C:\Windows\system32\stapo.dll
2009-05-26 19:26:08 ----A---- C:\Windows\system32\stapi32.dll
2009-05-26 19:26:08 ----A---- C:\Windows\system32\st326162.dll
2009-05-26 19:25:01 ----A---- C:\Windows\system32\hidserv.dll
2009-05-26 19:25:01 ----A---- C:\Windows\system32\hid.dll
2009-05-26 19:24:28 ----A---- C:\Windows\system32\netapi32.dll
2009-05-26 19:24:11 ----A---- C:\Windows\system32\msxml3.dll
2009-05-26 19:23:36 ----A---- C:\Windows\system32\newdev.dll
2009-05-26 19:23:35 ----A---- C:\Windows\system32\newdev.exe
2009-05-26 19:23:19 ----A---- C:\Windows\system32\scrrun.dll
2009-05-26 19:23:19 ----A---- C:\Windows\system32\cscript.exe
2009-05-26 19:23:18 ----A---- C:\Windows\system32\wshext.dll
2009-05-26 19:23:18 ----A---- C:\Windows\system32\wscript.exe
2009-05-26 19:23:18 ----A---- C:\Windows\system32\scrobj.dll
2009-05-26 19:22:55 ----A---- C:\Windows\system32\tquery.dll
2009-05-26 19:22:55 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-05-26 19:22:55 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-05-26 19:22:55 ----A---- C:\Windows\system32\msstrc.dll
2009-05-26 19:22:55 ----A---- C:\Windows\system32\mssprxy.dll
2009-05-26 19:22:55 ----A---- C:\Windows\system32\mssitlb.dll
2009-05-26 19:22:55 ----A---- C:\Windows\system32\msshooks.dll
2009-05-26 19:22:55 ----A---- C:\Windows\system32\msscntrs.dll
2009-05-26 19:22:55 ----A---- C:\Windows\system32\msscb.dll
2009-05-26 19:22:54 ----A---- C:\Windows\system32\wsepno.dll
2009-05-26 19:22:54 ----A---- C:\Windows\system32\thawbrkr.dll
2009-05-26 19:22:54 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-05-26 19:22:54 ----A---- C:\Windows\system32\propdefs.dll
2009-05-26 19:22:54 ----A---- C:\Windows\system32\offfilt.dll
2009-05-26 19:22:54 ----A---- C:\Windows\system32\mssvp.dll
2009-05-26 19:22:54 ----A---- C:\Windows\system32\mssrch.dll
2009-05-26 19:22:54 ----A---- C:\Windows\system32\mssphtb.dll
2009-05-26 19:22:54 ----A---- C:\Windows\system32\mssph.dll
2009-05-26 19:22:54 ----A---- C:\Windows\system32\chtbrkr.dll
2009-05-26 19:22:54 ----A---- C:\Windows\system32\chsbrkr.dll
2009-05-26 19:22:53 ----A---- C:\Windows\system32\xmlfilter.dll
2009-05-26 19:22:53 ----A---- C:\Windows\system32\srchadmin.dll
2009-05-26 19:22:53 ----A---- C:\Windows\system32\rtffilt.dll
2009-05-26 19:22:53 ----A---- C:\Windows\system32\propsys.dll
2009-05-26 19:22:53 ----A---- C:\Windows\system32\nlhtml.dll
2009-05-26 19:22:53 ----A---- C:\Windows\system32\msshsq.dll
2009-05-26 19:22:53 ----A---- C:\Windows\system32\mimefilt.dll
2009-05-26 19:22:53 ----A---- C:\Windows\system32\korwbrkr.dll
2009-05-26 19:22:30 ----A---- C:\Windows\system32\emdmgmt.dll
2009-05-26 19:22:30 ----A---- C:\Windows\system32\dataclen.dll
2009-05-26 19:22:30 ----A---- C:\Windows\system32\cdd.dll
2009-05-26 19:22:00 ----A---- C:\Windows\system32\connect.dll
2009-05-26 19:21:44 ----A---- C:\Windows\system32\gdi32.dll
2009-05-26 19:21:29 ----A---- C:\Windows\explorer.exe
2009-05-26 19:21:05 ----A---- C:\Windows\system32\shell32.dll
2009-05-26 19:20:39 ----A---- C:\Windows\system32\inetcomm.dll
2009-05-26 19:20:25 ----A---- C:\Windows\system32\es.dll
2009-05-26 19:19:42 ----A---- C:\Windows\system32\tzres.dll
2009-05-26 19:19:08 ----A---- C:\Windows\system32\psisdecd.dll
2009-05-26 19:19:08 ----A---- C:\Windows\system32\EncDec.dll
2009-05-26 19:18:46 ----A---- C:\Windows\system32\IPSECSVC.DLL
2009-05-26 19:17:34 ----A---- C:\Windows\system32\wmpeffects.dll
2009-05-26 19:16:16 ----A---- C:\Windows\system32\RacEngn.dll
2009-05-26 19:16:10 ----A---- C:\Windows\system32\quartz.dll
2009-05-26 19:16:00 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-05-26 19:15:59 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2009-05-26 19:15:59 ----A---- C:\Windows\system32\WindowsCodecs.dll
2009-05-26 19:15:31 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-05-26 19:15:31 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-05-26 19:15:31 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-05-26 19:14:34 ----A---- C:\Windows\system32\win32spl.dll
2009-05-26 19:14:29 ----A---- C:\Windows\system32\pacerprf.dll
2009-05-26 19:14:17 ----A---- C:\Windows\system32\winresume.exe
2009-05-26 19:14:17 ----A---- C:\Windows\system32\winload.exe
2009-05-26 19:14:17 ----A---- C:\Windows\system32\srdelayed.exe
2009-05-26 19:14:17 ----A---- C:\Windows\system32\srcore.dll
2009-05-26 19:14:17 ----A---- C:\Windows\system32\srclient.dll
2009-05-26 19:14:17 ----A---- C:\Windows\system32\setbcdlocale.dll
2009-05-26 19:14:17 ----A---- C:\Windows\system32\rstrui.exe
2009-05-26 19:14:17 ----A---- C:\Windows\system32\kd1394.dll
2009-05-26 19:14:17 ----A---- C:\Windows\system32\kbd106n.dll
2009-05-26 19:14:17 ----A---- C:\Windows\system32\ci.dll
2009-05-26 19:13:35 ----A---- C:\Windows\system32\msxml6.dll
2009-05-26 19:13:29 ----A---- C:\Windows\system32\mf.dll
2009-05-26 19:13:28 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-05-26 19:13:28 ----A---- C:\Windows\system32\WMNetMgr.dll
2009-05-26 19:13:28 ----A---- C:\Windows\system32\logagent.exe
2009-05-26 19:13:22 ----A---- C:\Windows\system32\schannel.dll
2009-05-26 19:13:18 ----A---- C:\Windows\system32\Apphlpdm.dll
2009-05-26 19:13:17 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2009-05-26 19:13:17 ----A---- C:\Windows\system32\gameux.dll
2009-05-26 19:13:00 ----A---- C:\Windows\system32\fsquirt.exe
2009-05-26 19:12:56 ----A---- C:\Windows\system32\rasmans.dll
2009-05-26 19:12:54 ----A---- C:\Windows\system32\msinfo32.exe
2009-05-26 19:12:52 ----A---- C:\Windows\system32\hcrstco.dll
2009-05-26 19:12:52 ----A---- C:\Windows\system32\hccoin.dll
2009-05-26 19:12:38 ----A---- C:\Windows\system32\rpcrt4.dll
2009-05-26 19:12:30 ----A---- C:\Windows\system32\imapi2.dll
2009-05-26 19:12:28 ----A---- C:\Windows\system32\WMALFXGFXDSP.dll
2009-05-26 19:12:28 ----A---- C:\Windows\system32\SysFxUI.dll
2009-05-26 19:12:11 ----D---- C:\Windows\Users
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvwssr.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvwss.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvwgf2um.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvvsvc.exe
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvvitvsr.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvvitvs.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvudisp.exe
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvsvcr.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvsvc.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvoglv32.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvmoblsr.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvmobls.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvmctray.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvmccssr.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvmccss.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvmccsrs.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvmccs.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvhotkey.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvgamesr.dll
2009-05-26 19:10:58 ----A---- C:\Windows\system32\nvgames.dll
2009-05-26 19:10:57 ----A---- C:\Windows\system32\nvdispsr.dll
2009-05-26 19:10:57 ----A---- C:\Windows\system32\nvdisps.dll
2009-05-26 19:10:57 ----A---- C:\Windows\system32\nvd3dum.dll
2009-05-26 19:10:56 ----A---- C:\Windows\system32\nvcpl.dll
2009-05-26 19:10:56 ----A---- C:\Windows\system32\nvcolor.exe
2009-05-26 19:10:56 ----A---- C:\Windows\system32\nvcod145.dll
2009-05-26 19:10:56 ----A---- C:\Windows\system32\nvcod.dll
2009-05-26 19:10:56 ----A---- C:\Windows\system32\nvapi.dll
2009-05-26 19:10:56 ----A---- C:\Windows\system32\dpinst.exe
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoZht.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoZhc.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoTr.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoTh.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoSv.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoSl.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoSk.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoRu.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoPtb.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoPt.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoPl.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoNo.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoNl.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoKo.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoJa.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoIt.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoHu.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoHe.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoFr.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoFi.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoEsm.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoEs.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoENU.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoEng.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoEl.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoDe.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoDa.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoCs.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\NvRCoAr.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\nvraiins.dll
2009-05-26 19:10:48 ----A---- C:\Windows\system32\nvraidco.dll
2009-05-26 19:09:15 ----D---- C:\Windows\system32\oem
2009-05-26 19:09:15 ----D---- C:\Drivers
2009-05-26 19:09:15 ----D---- C:\DELL
2009-05-26 11:33:25 ----D---- C:\Program Files\IDT
2009-05-26 11:33:24 ----A---- C:\Windows\system32\ctppld.dll
2009-05-26 11:33:24 ----A---- C:\Windows\system32\ctapo32.dll
2009-05-26 11:33:24 ----A---- C:\Windows\system32\aestecap.dll
2009-05-26 11:33:24 ----A---- C:\Windows\system32\AESTCom.dll
2009-05-26 11:33:24 ----A---- C:\Windows\system32\aestaren.dll
2009-05-26 11:33:24 ----A---- C:\Windows\system32\aestacap.dll
2009-05-26 11:33:23 ----A---- C:\Windows\system32\stlang.dll
2009-05-26 11:33:23 ----A---- C:\Windows\system32\idtmini1.exe
2009-05-26 11:33:22 ----D---- C:\Windows\system32\SRSLabs
2009-05-26 11:33:06 ----D---- C:\Windows\SoftwareDistribution
2009-05-26 11:32:27 ----A---- C:\Windows\system32\nvuninst.exe
2009-05-26 11:31:03 ----SHD---- C:\System Volume Information
2009-05-26 11:31:02 ----A---- C:\Windows\system32\rpcnetp.dll
2009-05-26 11:29:09 ----A---- C:\Windows\system32\rpcnetp.exe
2009-05-26 10:33:43 ----D---- C:\ProgramData\McAfee
2009-05-26 10:14:41 ----D---- C:\Program Files\Common Files\Reallusion
2009-05-26 10:13:59 ----D---- C:\Program Files\Creative
2009-05-26 10:13:31 ----D---- C:\Program Files\Dell Webcam
2009-05-26 10:13:26 ----D---- C:\Program Files\Creative Live! Cam
2009-05-26 10:12:57 ----D---- C:\Program Files\Microsoft Silverlight
2009-05-26 10:12:36 ----D---- C:\Program Files\Microsoft Sync Framework
2009-05-26 10:12:06 ----A---- C:\Windows\system32\d3dx9_32.dll
2009-05-26 10:11:52 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition
2009-05-26 10:10:33 ----D---- C:\Program Files\Microsoft
2009-05-26 10:10:16 ----D---- C:\Program Files\Windows Live SkyDrive
2009-05-26 10:10:01 ----D---- C:\Program Files\Windows Live
2009-05-26 10:09:48 ----D---- C:\Windows\PCHEALTH
2009-05-26 10:09:03 ----D---- C:\Program Files\Common Files\Windows Live
2009-05-26 10:08:32 ----D---- C:\Program Files\Sensible Vision
2009-05-26 10:07:09 ----D---- C:\ProgramData\SupportSoft
2009-05-26 10:07:07 ----D---- C:\ProgramData\PCDr
2009-05-26 10:07:07 ----D---- C:\ProgramData\PC-Doctor
2009-05-26 10:06:54 ----D---- C:\Program Files\Dell Support Center
2009-05-26 10:06:09 ----D---- C:\Program Files\Common Files\supportsoft
2009-05-26 10:05:21 ----D---- C:\ProgramData\Dell
2009-05-26 10:05:15 ----D---- C:\Program Files\CyberLink
2009-05-26 10:05:15 ----A---- C:\Windows\system32\MFC71u.dll
2009-05-26 10:05:15 ----A---- C:\Windows\system32\MFC71.dll
2009-05-26 10:05:15 ----A---- C:\Windows\system32\atl71.dll
2009-05-26 10:05:07 ----D---- C:\Program Files\Dell DataSafe Online
2009-05-26 10:01:13 ----D---- C:\Program Files\Citrix
2009-05-26 10:01:09 ----D---- C:\ProgramData\Uninstall
2009-05-26 10:01:05 ----D---- C:\Program Files\Common Files\SureThing Shared
2009-05-26 10:00:05 ----D---- C:\ProgramData\Sonic
2009-05-26 09:59:59 ----D---- C:\Program Files\Common Files\PX Storage Engine
2009-05-26 09:59:58 ----D---- C:\Program Files\Common Files\Sonic Shared
2009-05-26 09:59:16 ----D---- C:\Program Files\Common Files\Roxio Shared
2009-05-26 09:59:01 ----D---- C:\ProgramData\InstallShield
2009-05-26 09:58:58 ----D---- C:\Program Files\Roxio
2009-05-26 09:58:58 ----D---- C:\Program Files\Common Files\InstallShield
2009-05-26 09:58:44 ----D---- C:\Program Files\Dell Video Chat
2009-05-26 09:58:35 ----D---- C:\Program Files\Microsoft Office
2009-05-26 09:58:24 ----D---- C:\Program Files\Microsoft Works
2009-05-26 09:57:33 ----D---- C:\ProgramData\Adobe
2009-05-26 09:57:30 ----D---- C:\Program Files\Common Files\Adobe
2009-05-26 09:57:30 ----D---- C:\Program Files\Adobe
2009-05-26 09:54:38 ----A---- C:\Windows\system32\BtwRSupport.dll
2009-05-26 09:54:32 ----D---- C:\Windows\system32\es-MX
2009-05-26 09:54:32 ----D---- C:\Windows\system32\es-AR
2009-05-26 09:54:31 ----D---- C:\Program Files\WIDCOMM
2009-05-26 09:53:36 ----HD---- C:\Program Files\InstallShield Installation Information
2009-05-26 09:53:36 ----D---- C:\Windows\ITECIR
2009-05-26 09:50:53 ----D---- C:\Program Files\Dell
2009-05-26 09:50:01 ----D---- C:\Program Files\Dell Inc
2009-05-26 09:49:54 ----A---- C:\Windows\system32\javaws.exe
2009-05-26 09:49:54 ----A---- C:\Windows\system32\javaw.exe
2009-05-26 09:49:54 ----A---- C:\Windows\system32\java.exe
2009-05-26 09:49:54 ----A---- C:\Windows\system32\deploytk.dll
2009-05-26 09:49:02 ----D---- C:\Program Files\Java
2009-05-26 09:48:16 ----SHD---- C:\Windows\Installer
2009-05-26 09:47:50 ----D---- C:\Windows\system32\Macromed
2009-05-26 09:42:32 ----D---- C:\ProgramData\NVIDIA
2009-05-26 09:39:25 ----A---- C:\Windows\system32\nvexpbar.dll
2009-05-26 09:39:25 ----A---- C:\Windows\system32\nvcpluir.dll
2009-05-26 09:39:25 ----A---- C:\Windows\system32\nvcplui.exe

======List of files/folders modified in the last 1 months======

2009-06-03 20:56:19 ----RD---- C:\Program Files
2009-06-03 20:08:00 ----D---- C:\Windows\System32
2009-06-03 19:52:19 ----D---- C:\Windows\inf
2009-06-03 19:52:19 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-06-03 19:50:31 ----D---- C:\Windows\system32\drivers
2009-06-03 19:50:31 ----D---- C:\Windows\system32\de-DE
2009-06-03 19:48:23 ----D---- C:\Windows
2009-06-03 19:48:23 ----A---- C:\Windows\system.ini
2009-06-03 19:45:49 ----D---- C:\Windows\AppPatch
2009-06-03 19:45:49 ----D---- C:\Program Files\Common Files
2009-06-03 19:31:52 ----D---- C:\Windows\system32\WDI
2009-06-03 09:19:11 ----D---- C:\Windows\system32\catroot
2009-06-03 09:19:10 ----D---- C:\Windows\winsxs
2009-06-03 01:16:00 ----D---- C:\Windows\Prefetch
2009-06-03 00:48:56 ----D---- C:\Windows\rescache
2009-06-03 00:42:34 ----HD---- C:\ProgramData
2009-06-03 00:40:57 ----D---- C:\Program Files\Common Files\microsoft shared


RedAkks 03.06.2009 20:09

Code:

2009-06-03 00:18:08 ----D---- C:\Windows\ModemLogs
2009-06-02 23:16:11 ----D---- C:\Windows\Debug
2009-06-02 18:21:59 ----D---- C:\Windows\system32\catroot2
2009-06-02 18:19:16 ----D---- C:\Windows\system32\LogFiles
2009-06-02 16:30:38 ----D---- C:\Program Files\Internet Explorer
2009-06-02 16:30:37 ----D---- C:\Windows\system32\migration
2009-06-02 16:30:37 ----D---- C:\Windows\system32\en-US
2009-06-02 16:30:37 ----D---- C:\Windows\PolicyDefinitions
2009-06-02 16:22:20 ----RSD---- C:\Windows\assembly
2009-06-01 14:12:43 ----D---- C:\Windows\system32\Tasks
2009-06-01 14:08:20 ----D---- C:\Windows\Microsoft.NET
2009-05-30 08:00:41 ----SD---- C:\Windows\Downloaded Program Files
2009-05-30 03:54:33 ----D---- C:\Windows\Logs
2009-05-29 09:36:21 ----D---- C:\Program Files\Windows Media Player
2009-05-29 09:36:20 ----D---- C:\Windows\system32\wbem
2009-05-29 09:36:19 ----D---- C:\Windows\system32\manifeststore
2009-05-29 09:36:06 ----D---- C:\Windows\system32\XPSViewer
2009-05-29 09:35:53 ----D---- C:\Program Files\Windows Mail
2009-05-28 19:35:17 ----D---- C:\Windows\system32\NDF
2009-05-28 19:12:52 ----D---- C:\ProgramData\Microsoft
2009-05-28 18:47:01 ----RD---- C:\Users
2009-05-28 18:45:27 ----D---- C:\Program Files\Windows NT
2009-05-26 19:20:09 ----D---- C:\Windows\ehome
2009-05-26 19:14:25 ----D---- C:\Windows\system32\Boot
2009-05-26 19:12:42 ----D---- C:\Windows\system32\oobe
2009-05-26 19:12:11 ----A---- C:\Windows\system32\halmacpi.dll
2009-05-26 19:12:11 ----A---- C:\Windows\system32\halacpi.dll
2009-05-26 19:12:11 ----A---- C:\Windows\system32\hal.dll
2009-05-26 19:10:11 ----A---- C:\Windows\system32\tcpmon.ini
2009-05-26 19:09:17 ----D---- C:\Windows\Setup
2009-05-26 10:40:26 ----D---- C:\Windows\system32\sysprep
2009-05-26 10:40:26 ----D---- C:\Windows\Panther
2009-05-26 10:08:33 ----RSD---- C:\Windows\Fonts
2009-05-26 09:54:38 ----SD---- C:\Windows\system32\Microsoft
2009-05-26 09:54:32 ----D---- C:\Windows\system32\zh-TW
2009-05-26 09:54:32 ----D---- C:\Windows\system32\zh-CN
2009-05-26 09:54:32 ----D---- C:\Windows\system32\sv-SE
2009-05-26 09:54:32 ----D---- C:\Windows\system32\ru-RU
2009-05-26 09:54:32 ----D---- C:\Windows\system32\pt-BR
2009-05-26 09:54:32 ----D---- C:\Windows\system32\pl-PL
2009-05-26 09:54:32 ----D---- C:\Windows\system32\nl-NL
2009-05-26 09:54:32 ----D---- C:\Windows\system32\nb-NO
2009-05-26 09:54:32 ----D---- C:\Windows\system32\ko-KR
2009-05-26 09:54:32 ----D---- C:\Windows\system32\ja-JP
2009-05-26 09:54:32 ----D---- C:\Windows\system32\it-IT
2009-05-26 09:54:32 ----D---- C:\Windows\system32\fr-FR
2009-05-26 09:54:32 ----D---- C:\Windows\system32\fi-FI
2009-05-26 09:54:32 ----D---- C:\Windows\system32\es-ES
2009-05-26 09:54:32 ----D---- C:\Windows\system32\da-DK
2009-05-26 09:39:20 ----D---- C:\Windows\Help
2009-05-26 09:39:04 ----D---- C:\Windows\system32\restore
2009-05-07 00:16:30 ----A---- C:\Windows\system32\mrt.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 mfehidk;McAfee Inc. mfehidk; C:\Windows\system32\drivers\mfehidk.sys [2009-03-25 214024]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2008-10-27 46592]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2008-10-27 43008]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2008-10-27 38400]
R3 athr;Dell Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2009-02-23 921600]
R3 BthEnum;Bluetooth-Anforderungsblocktreiber; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-05-26 19456]
R3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2008-01-21 92160]
R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-05-26 29184]
R3 btwaudio;Bluetooth-Audiogerät; C:\Windows\system32\drivers\btwaudio.sys [2008-06-16 81960]
R3 btwavdt;Bluetooth AVDT Service; C:\Windows\system32\drivers\btwavdt.sys [2008-06-16 100392]
R3 btwl2cap;Bluetooth L2CAP Service; C:\Windows\system32\DRIVERS\btwl2cap.sys [2008-06-16 29736]
R3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys [2008-06-16 17448]
R3 CmBatt;Treiber für Microsoft-ACPI-Kontrollmethodenkompatible Batterie; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
R3 CtClsFlt;Creative Camera Class Upper Filter Driver; C:\Windows\system32\DRIVERS\CtClsFlt.sys [2008-12-30 144128]
R3 itecir;ITECIR Infrared Receiver; C:\Windows\system32\DRIVERS\itecir.sys [2009-03-25 54784]
R3 NVENETFD;NVIDIA nForce 10/100/1000 Mbps Ethernet ; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2008-10-27 1050656]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda32v.sys [2009-03-18 45600]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2009-04-29 7572480]
R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2009-03-18 15872]
R3 OA001Ufd;Creative Camera OA001 Upper Filter Driver; C:\Windows\system32\DRIVERS\OA001Ufd.sys [2009-03-06 133632]
R3 OA001Vid;Creative Camera OA001 Function Driver; C:\Windows\system32\DRIVERS\OA001Vid.sys [2009-03-08 280096]
R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-05-26 50688]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-21 88576]
R3 STHDA;IDT High Definition Audio CODEC; C:\Windows\system32\DRIVERS\stwrt.sys [2009-03-30 398336]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-11-12 204464]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2009-05-26 11264]
R4 catchme;catchme; \??\C:\Users\SIMONL~1\AppData\Local\Temp\catchme.sys []
S3 BthPort;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-05-26 220160]
S3 drmkaud;Microsoft Kernel-DRM-Audioentschlüsselung; C:\Windows\system32\drivers\drmkaud.sys [2009-05-26 5632]
S3 e1express;Intel(R) PRO/1000 PCI Express-Netzwerkverbindungstreiber; C:\Windows\system32\DRIVERS\e1e6032.sys [2008-01-21 220672]
S3 FACAP;facap, FastAccess Video Capture; C:\Windows\system32\DRIVERS\facap.sys [2008-09-24 232832]
S3 HdAudAddService;Microsoft 1.1 UAA-Funktionstreiber für High Definition Audio-Dienst; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 mfeavfk;McAfee Inc. mfeavfk; C:\Windows\system32\drivers\mfeavfk.sys [2009-03-25 79880]
S3 mfebopk;McAfee Inc. mfebopk; C:\Windows\system32\drivers\mfebopk.sys [2009-03-25 35272]
S3 mferkdk;McAfee Inc. mferkdk; C:\Windows\system32\drivers\mferkdk.sys [2009-03-25 34216]
S3 mfesmfk;McAfee Inc. mfesmfk; C:\Windows\system32\drivers\mfesmfk.sys [2009-03-25 40552]
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Microsoft Proxy für Streaming Clock; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Microsoft Proxy für Streaming Quality Manager; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 PCD5SRVC{3F6A8B78-EC003E00-05040104};PCD5SRVC{3F6A8B78-EC003E00-05040104} - PCDR Kernel Mode Service Helper Driver; \??\C:\PROGRA~1\DELLSU~1\HWDiag\bin\PCD5SRVC.pkms [2008-11-05 22904]
S3 R300;R300; C:\Windows\system32\DRIVERS\atikmdag.sys [2006-11-02 2028032]
S3 usbvideo;USB-Videogerät (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 VST_DPV;VST_DPV; C:\Windows\system32\DRIVERS\VSTDPV3.SYS [2008-01-21 987648]
S3 VSTHWBS2;VSTHWBS2; C:\Windows\system32\DRIVERS\VSTBS23.SYS [2008-01-21 251904]
S3 winachsf;winachsf; C:\Windows\system32\DRIVERS\VSTCNXT3.SYS [2008-01-21 654336]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2009-05-26 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AESTFilters;Andrea ST Filters Service; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f6ef8056\aestsrv.exe [2009-03-30 81920]
R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-04-01 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089]
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2008-06-05 518696]
R2 DockLoginService;Dock Login Service; C:\Program Files\Dell\DellDock\DockLogin.exe [2008-12-18 155648]
R2 FAService;FAService; C:\Program Files\Sensible Vision\Fast Access\FAService.exe [2009-03-07 2360584]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-04-29 203296]
R2 rpcnet;Remote Procedure Call (RPC) Net; C:\Windows\system32\rpcnet.exe [2009-05-28 56680]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2008-12-04 226640]
R2 sprtsvc_DellSupportCenter;SupportSoft Sprocket Service (DellSupportCenter); C:\Program Files\Dell Support Center\bin\sprtsvc.exe [2009-01-30 201968]
R2 STacSV;Audio Service; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f6ef8056\STacSV.exe [2009-03-30 254042]
S3 GoToAssist;GoToAssist; C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe [2009-05-26 16680]
S3 stllssvr;stllssvr; C:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2008-03-24 74384]

-----------------EOF------------


john.doe 03.06.2009 20:30

Klicke auf Editieren und ersetze [ PHP][ /PHP] durch [ CODE][ /CODE], ansonsten ist das nicht lesbar.

ciao, andreas

RedAkks 03.06.2009 21:11

Im very sorry, falls ich dir mehr Arbeit bereite als nötig, abr ich bin was das angeht ein absolutes Antitalent.

Das ist nochmal der erste Teil, den ich nicht mehr editieren konnte:


Code:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Simon Laptop at 2009-06-03 20:56:18
Microsoft® Windows Vista™ Home Premium  Service Pack 1
System drive C: has 406 GB (88%) free of 461 GB
Total RAM: 2301 MB (45% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:56:29, on 03.06.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Dell\DellDock\DellDock.exe
C:\Windows\system32\conime.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Dell DataSafe Online\DataSafeOnline.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Program Files\Sensible Vision\Fast Access\FATrayMon.exe
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Sensible Vision\Fast Access\FATrayAlert.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\Explorer.exe
C:\Windows\system32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Simon Laptop\Desktop\RSIT.exe
C:\Program Files\trend micro\Simon Laptop.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FAIESSO Helper Object - {A2F122DA-055F-4df7-8F24-7354DBDBA85B} - C:\Program Files\Sensible Vision\Fast Access\FAIESSO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Dell DataSafe Online] "C:\Program Files\Dell DataSafe Online\DataSafeOnline.exe" /m
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [FATrayAlert] C:\Program Files\Sensible Vision\Fast Access\FATrayMon.exe
O4 - HKLM\..\Run: [Dell Webcam Central] "C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
O4 - HKLM\..\Run: [dellsupportcenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P dellsupportcenter
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - Startup: Dell Dock.lnk = C:\Program Files\Dell\DellDock\DellDock.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix: 
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.8.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.lokalisten.de/iup/ImageUploader4.cab
O20 - Winlogon Notify: FastAccess - C:\Program Files\Sensible Vision\Fast Access\FALogNot.dll
O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f6ef8056\aestsrv.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Dock Login Service (DockLoginService) - Stardock Corporation - C:\Program Files\Dell\DellDock\DockLogin.exe
O23 - Service: FAService - Sensible Vision  - C:\Program Files\Sensible Vision\Fast Access\FAService.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Remote Procedure Call (RPC) Net (rpcnet) - Absolute Software Corp. - C:\Windows\system32\rpcnet.exe
O23 - Service: SupportSoft Sprocket Service (DellSupportCenter) (sprtsvc_DellSupportCenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f6ef8056\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 7749 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll [2008-12-04 92504]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Anmelde-Hilfsprogramm - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2008-11-18 408952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A2F122DA-055F-4df7-8F24-7354DBDBA85B}]
FAIESSOHelper Class - C:\Program Files\Sensible Vision\Fast Access\FAIESSO.dll [2009-03-07 206088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2008-12-08 1067352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2008-12-08 1067352]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-11-12 1422632]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray.exe [2009-03-30 483428]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2009-04-29 13552160]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2009-04-29 92704]
"NVHotkey"=C:\Windows\system32\nvHotkey.dll [2009-04-29 96800]
"Adobe Reader Speed Launcher"=c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"Dell DataSafe Online"=C:\Program Files\Dell DataSafe Online\DataSafeOnline.exe [2008-11-03 1745648]
"PDVDDXSrv"=C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe [2008-07-29 128296]
"FATrayAlert"=C:\Program Files\Sensible Vision\Fast Access\FATrayMon.exe [2009-03-07 95496]
"Dell Webcam Central"=C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe [2009-01-09 405639]
"dellsupportcenter"=C:\Program Files\Dell Support Center\bin\sprtcmd.exe [2009-01-30 206064]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Users\Simon Laptop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Dell Dock.lnk - C:\Program Files\Dell\DellDock\DellDock.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\FastAccess]
C:\Program Files\Sensible Vision\Fast Access\FALogNot.dll [2009-03-07 140552]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\GoToAssist]
C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll [2009-05-26 10536]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
FAPassSync

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\GoToAssist]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rootrepeal.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-06-03 20:56:19 ----D---- C:\Program Files\trend micro
2009-06-03 20:56:18 ----D---- C:\rsit
2009-06-03 20:38:58 ----D---- C:\Users\Simon Laptop\AppData\Roaming\WinRAR
2009-06-03 20:38:44 ----D---- C:\Program Files\WinRAR
2009-06-03 20:08:00 ----A---- C:\Windows\system32\rpcnet.dll
2009-06-03 19:50:29 ----A---- C:\ComboFix.txt
2009-06-03 19:48:19 ----SHD---- C:\$RECYCLE.BIN
2009-06-03 19:46:51 ----D---- C:\Windows\temp
2009-06-03 19:42:50 ----SD---- C:\Cofi
2009-06-03 19:40:48 ----D---- C:\Qoobox
2009-06-03 01:59:13 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Mozilla
2009-06-03 00:55:54 ----D---- C:\Users\Simon Laptop\AppData\Roaming\GHISLER
2009-06-03 00:55:54 ----D---- C:\totalcmd
2009-06-03 00:47:42 ----D---- C:\Windows\Internet Logs
2009-06-03 00:42:34 ----D---- C:\ProgramData\Avira
2009-06-03 00:42:34 ----D---- C:\Program Files\Avira
2009-06-03 00:19:12 ----D---- C:\Users\Simon Laptop\AppData\Roaming\Malwarebytes
2009-06-02 23:10:06 ----D---- C:\Program Files\CCleaner
2009-06-02 22:15:03 ----A---- C:\Windows\zip.exe
2009-06-02 22:15:03 ----A---- C:\Windows\SWXCACLS.exe
2009-06-02 22:15:03 ----A---- C:\Windows\SWSC.exe
2009-06-02 22:15:03 ----A---- C:\Windows\SWREG.exe
2009-06-02 22:15:03 ----A---- C:\Windows\sed.exe
2009-06-02 22:15:03 ----A---- C:\Windows\PEV.exe
2009-06-02 22:15:03 ----A---- C:\Windows\NIRCMD.exe
2009-06-02 22:15:03 ----A---- C:\Windows\grep.exe
2009-06-02 21:22:49 ----D---- C:\Windows\ERDNT
2009-06-02 19:51:35 ----D---- C:\ProgramData\Malwarebytes
2009-06-02 19:51:35 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-06-02 19:36:14 ----A---- C:Windowssystem32MPFServiceFailureCount.txt
2009-06-02 16:34:24 ----D---- C:WindowsMinidump
2009-06-02 16:22:43 ----A---- C:Windowssystem32mshtmler.dll
2009-06-02 16:22:43 ----A---- C:Windowssystem32mshtmled.dll
2009-06-02 16:22:43 ----A---- C:Windowssystem32ieui.dll
2009-06-02 16:22:43 ----A---- C:Windowssystem32icardie.dll
2009-06-02 16:22:43 ----A---- C:Windowssystem32admparse.dll
2009-06-02 16:22:42 ----A---- C:Windowssystem32msls31.dll
2009-06-02 16:22:42 ----A---- C:Windowssystem32msfeedsbs.dll
2009-06-02 16:22:42 ----A---- C:Windowssystem32jsproxy.dll
2009-06-02 16:22:42 ----A---- C:Windowssystem32imgutil.dll
2009-06-02 16:22:42 ----A---- C:Windowssystem32iernonce.dll
2009-06-02 16:22:42 ----A---- C:Windowssystem32iepeers.dll
2009-06-02 16:22:42 ----A---- C:Windowssystem32ieakeng.dll
2009-06-02 16:22:42 ----A---- C:Windowssystem32dxtrans.dll
2009-06-02 16:22:42 ----A---- C:Windowssystem32dxtmsft.dll
2009-06-02 16:22:42 ----A---- C:Windowssystem32corpol.dll
2009-06-02 16:22:41 ----A---- C:Windowssystem32WinFXDocObj.exe
2009-06-02 16:22:41 ----A---- C:Windowssystem32wextract.exe
2009-06-02 16:22:41 ----A---- C:Windowssystem32webcheck.dll
2009-06-02 16:22:41 ----A---- C:Windowssystem32occache.dll
2009-06-02 16:22:41 ----A---- C:Windowssystem32mstime.dll
2009-06-02 16:22:41 ----A---- C:Windowssystem32msrating.dll
2009-06-02 16:22:41 ----A---- C:Windowssystem32msfeedssync.exe
2009-06-02 16:22:41 ----A---- C:Windowssystem32msfeeds.dll
2009-06-02 16:22:41 ----A---- C:Windowssystem32licmgr10.dll
2009-06-02 16:22:41 ----A---- C:Windowssystem32inseng.dll
2009-06-02 16:22:41 ----A---- C:Windowssystem32iesetup.dll
2009-06-02 16:22:41 ----A---- C:Windowssystem32ieakui.dll
2009-06-02 16:22:41 ----A---- C:Windowssystem32ieaksie.dll
2009-06-02 16:22:41 ----A---- C:Windowssystem32advpack.dll
2009-06-02 16:22:40 ----A---- C:Windowssystem32vbscript.dll
2009-06-02 16:22:40 ----A---- C:Windowssystem32url.dll
2009-06-02 16:22:40 ----A---- C:Windowssystem32pngfilt.dll
2009-06-02 16:22:40 ----A---- C:Windowssystem32jscript.dll
2009-06-02 16:22:40 ----A---- C:Windowssystem32iedkcs32.dll
2009-06-02 16:22:40 ----A---- C:Windowssystem32ieapfltr.dll
2009-06-02 16:22:39 ----A---- C:Windowssystem32wininet.dll
2009-06-02 16:22:39 ----A---- C:Windowssystem32SetIEInstalledDate.exe
2009-06-02 16:22:39 ----A---- C:Windowssystem32SetDepNx.exe
2009-06-02 16:22:39 ----A---- C:Windowssystem32RegisterIEPKEYs.exe
2009-06-02 16:22:39 ----A---- C:Windowssystem32PDMSetup.exe
2009-06-02 16:22:39 ----A---- C:Windowssystem32mshta.exe
2009-06-02 16:22:39 ----A---- C:Windowssystem32iexpress.exe
2009-06-02 16:22:39 ----A---- C:Windowssystem32ieUnatt.exe
2009-06-02 16:22:39 ----A---- C:Windowssystem32iesysprep.dll
2009-06-02 16:22:39 ----A---- C:Windowssystem32iertutil.dll
2009-06-02 16:22:39 ----A---- C:Windowssystem32ie4uinit.exe
2009-06-02 16:22:38 ----A---- C:Windowssystem32urlmon.dll
2009-06-02 16:22:38 ----A---- C:Windowssystem32ieframe.dll
2009-06-02 16:22:37 ----A---- C:Windowssystem32mshtml.dll
2009-06-01 14:12:44 ----D---- C:UsersSimon LaptopAppDataRoamingUbisoft
2009-06-01 14:08:58 ----D---- C:ProgramDataUbisoft
2009-06-01 14:08:32 ----A---- C:Windowssystem32xactengine2_10.dll
2009-06-01 14:08:31 ----A---- C:Windowssystem32xactengine2_9.dll
2009-06-01 14:08:31 ----A---- C:Windowssystem32d3dx9_36.dll
2009-06-01 14:08:31 ----A---- C:Windowssystem32d3dx10_36.dll
2009-06-01 14:08:31 ----A---- C:Windowssystem32d3dx10_35.dll
2009-06-01 14:08:31 ----A---- C:Windowssystem32D3DCompiler_36.dll
2009-06-01 14:08:30 ----A---- C:Windowssystem32xinput1_3.dll
2009-06-01 14:08:30 ----A---- C:Windowssystem32xactengine2_8.dll
2009-06-01 14:08:30 ----A---- C:Windowssystem32X3DAudio1_2.dll
2009-06-01 14:08:30 ----A---- C:Windowssystem32d3dx9_35.dll
2009-06-01 14:08:30 ----A---- C:Windowssystem32d3dx9_34.dll
2009-06-01 14:08:30 ----A---- C:Windowssystem32d3dx10_34.dll
2009-06-01 14:08:30 ----A---- C:Windowssystem32D3DCompiler_35.dll
2009-06-01 14:08:30 ----A---- C:Windowssystem32D3DCompiler_34.dll
2009-06-01 14:08:29 ----A---- C:Windowssystem32xactengine2_7.dll
2009-06-01 14:08:29 ----A---- C:Windowssystem32xactengine2_6.dll
2009-06-01 14:08:29 ----A---- C:Windowssystem32d3dx9_33.dll
2009-06-01 14:08:29 ----A---- C:Windowssystem32d3dx10_33.dll
2009-06-01 14:08:29 ----A---- C:Windowssystem32D3DCompiler_33.dll
2009-06-01 14:08:28 ----A---- C:Windowssystem32xactengine2_5.dll
2009-06-01 14:08:28 ----A---- C:Windowssystem32d3dx10.dll
2009-06-01 14:08:27 ----A---- C:Windowssystem32xinput1_2.dll
2009-06-01 14:08:27 ----A---- C:Windowssystem32xactengine2_4.dll
2009-06-01 14:08:27 ----A---- C:Windowssystem32xactengine2_3.dll
2009-06-01 14:08:27 ----A---- C:Windowssystem32xactengine2_2.dll
2009-06-01 14:08:27 ----A---- C:Windowssystem32x3daudio1_1.dll
2009-06-01 14:08:27 ----A---- C:Windowssystem32d3dx9_31.dll
2009-06-01 14:08:26 ----A---- C:Windowssystem32xinput1_1.dll
2009-06-01 14:08:26 ----A---- C:Windowssystem32xactengine2_1.dll
2009-06-01 14:08:18 ----A---- C:Windowssystem32xactengine2_0.dll
2009-06-01 14:08:18 ----A---- C:Windowssystem32x3daudio1_0.dll
2009-06-01 14:08:18 ----A---- C:Windowssystem32d3dx9_29.dll
2009-06-01 14:08:17 ----A---- C:Windowssystem32d3dx9_28.dll
2009-06-01 14:08:17 ----A---- C:Windowssystem32d3dx9_27.dll
2009-06-01 14:08:17 ----A---- C:Windowssystem32d3dx9_26.dll
2009-06-01 14:08:17 ----A---- C:Windowssystem32d3dx9_25.dll
2009-06-01 14:08:16 ----A---- C:Windowssystem32d3dx9_24.dll
2009-06-01 13:52:13 ----D---- C:Program FilesUbisoft
2009-06-01 13:51:44 ----D---- C:UsersSimon LaptopAppDataRoamingInstallShield


RedAkks 03.06.2009 21:14

Und hier nun das log von SuperAntiSpyware:

Code:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 06/03/2009 at 10:00 PM

Application Version : 4.26.1004

Core Rules Database Version : 3922
Trace Rules Database Version: 1866

Scan type      : Complete Scan
Total Scan Time : 00:38:23

Memory items scanned      : 708
Memory threats detected  : 0
Registry items scanned    : 6113
Registry threats detected : 0
File items scanned        : 100151
File threats detected    : 2

Trojan.Unknown Origin
        C:\WINDOWS\PEV.EXE

Trojan.Unclassified
        C:\WINDOWS\SYSTEM32\MPFSERVICEFAILURECOUNT.TXT


john.doe 03.06.2009 21:31

Für das ComboFix-Script brauche ich einige Zeit.

SuperAntiSpyware kann wieder deinstalliert werden.

Lade in der Zwischenzeit die ZIP-Dateien, die sich im Ordner C:\avenger befinden, bei einem Filehoster hoch und schicke mir den/die Links als PN (Private Nachricht).

ciao, andreas

RedAkks 03.06.2009 21:42

Der Ordner C:\avenger existiert nicht. Zumindest nicht wenn ich auf normalem Wege nachgucke.

Zitat:

Zitat von john.doe (Beitrag 440037)
Für das ComboFix-Script brauche ich einige Zeit.

SuperAntiSpyware kann wieder deinstalliert werden.

Lade in der Zwischenzeit die ZIP-Dateien, die sich im Ordner C:\avenger befinden, bei einem Filehoster hoch und schicke mir den/die Links als PN (Private Nachricht).

ciao, andreas


john.doe 03.06.2009 21:54

Zitat:

Der Ordner C:\avenger existiert nicht.
Suche nach Avenger.

Hast du irgendwelche P2P-Programme installiert (gehabt)?

1.) Start => Ausführen => cmd [Strg][Umschalt][Enter]
sfc /scannow [Enter] (Vista-DVD bereithalten)
exit [Enter]


Sollte es kein Ausführen geben, dann hier die ersten Schritte abarbeiten =>
http://www.trojaner-board.de/72647-b...ktivieren.html

2.) Start => Ausführen => mrt => OK

ciao, andreas

p.s.: Welches Antivirenprogramm hast du denn eigentlich? Ich sehe da Avira und Mcafee, aber keines scheint zu laufen?

RedAkks 03.06.2009 22:36

Code:

Microsoft Windows [Version 6.0.6001]
Copyright (c) 2006 Microsoft Corporation. Alle Rechte vorbehalten.

C:\Windows\system32>mrt

C:\Windows\system32>sfc/scannow

Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern.

Überprüfungsphase des Systemsuche wird gestartet.
Überprüfung 100% abgeschlossen.
Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und konnte einige
der Dateien nicht reparieren.
Details finden Sie in der Datei "CBS.Log" (windir\Logs\CBS\CBS.log).
Beispielsweise "C:\Windows\Logs\CBS\CBS.log".


C:\Windows\system32>mrt

Zitat aus der Eingabeaufforderung. Die Überprüfung des Windows-Tools läuft noch.
McAfee habe ich gestern im Überschwang der Gefühle abgeräumt und Avira draufgespielt, und bis eben war ich in dem sicheren Gefühl, es wäre am laufen.
Dann habe ich heute Nachmittag noch einmal hier ins Forum geschaut, um absolut sicher zu gehen, dass ich den Trojaner los bin. Und siehe da, eine PN eines anderen Users, dass ich noch lange nicht über den Berg bin. :(

Btw: Avenger habe ich nicht gefunden, habe es gestern auch deinstalliert. Sollte ich es trotzdem noch finden?

john.doe 03.06.2009 23:11

Zitat:

Und siehe da, eine PN eines anderen Users, dass ich noch lange nicht über den Berg bin.
Dann bedanke dich bei ihr. Das erlebe ich häufig, das schlimmste Problem ist beseitigt, juhu, ich bin geheilt und weg sind sie. Aber nicht für lange. :D

Je genauer ich mir die Logs anschaue, desto mehr neige ich zur Neuinstallation. Das ist ja grauenvoll. :(

Zitat:

Avenger habe ich nicht gefunden, habe es gestern auch deinstalliert.
Gewöhne dir an, solange du hier bist, nur auf Anweisung zu handeln, sonst sind meine Bemühungen ziemlich sinnlos. Nein, Suche einstellen.

Poste das Log von
Code:

C:\Windows\Logs\CBS\CBS.log
Falls es zu groß sein sollte, dann lade es bei einem Filehoster hoch und poste den Link.

ciao, andreas

RedAkks 03.06.2009 23:18

Zitat:

Zitat von john.doe (Beitrag 440055)
Dann bedanke dich bei ihm. Das erlebe ich häufig, das schlimmste Problem ist beseitigt, juhu, ich bin geheilt und weg sind sie. Aber nicht für lange. :D

Eben, das war mein Gedanke.

Zitat:

Zitat von john.doe (Beitrag 440055)
Je genauer ich mir die Logs anschaue, desto mehr neige ich zur Neuinstallation. Das ist ja grauenvoll. :(

Ist der Rechner überhaupt noch einmal soweit instand zu setzen, dass ich mir meiner Daten sicher sein kann?

Zitat:

Zitat von john.doe (Beitrag 440055)
Gewöhne dir an, solange du hier bist, nur auf Anweisung zu handeln, sonst sind meine Bemühungen ziemlich sinnlos. Nein, Suche einstellen.

Zu Befehl.


Beim Öffnen sagt er mir "Zugriff verweigert"

john.doe 03.06.2009 23:22

Die schnellste und sicherste Lösung ist immer Neuinstallation. Nur für den Fall, das schwerwiegende Gründe dagegen sprechen, würde ich weitermachen wollen.

Viel wichtiger für die Zukunft ist jedoch, wie hast du das bekommen?

Lies dir die letzten beiden Links in meiner Signatur durch. Irgendwo hast du einen grundsätzlichen Fehler begangen.

ciao, andreas

RedAkks 03.06.2009 23:39

Zitat:

Zitat von john.doe (Beitrag 440060)
Die schnellste und sicherste Lösung ist immer Neuinstallation. Nur für den Fall, das schwerwiegende Gründe dagegen sprechen, würde ich weitermachen wollen.

Viel wichtiger für die Zukunft ist jedoch, wie hast du das bekommen?

Lies dir die letzten beiden Links in meiner Signatur durch. Irgendwo hast du einen grundsätzlichen Fehler begangen.

ciao, andreas

Glücklicherweise habe ich keinerlei schwerwiegenden Datenverlust zu befürchten, d.h. ich werde das System neu aufsetzen. Diese Lösung klingt mir vernünftiger, als ein angeschlagenes Produkt wieder und wieder in die Werkstatt zu schieben. Neu wird es dadurch leider nicht.

Ich habe mir beide Links durchgelesen und verstanden, kann mir jedoch nicht erklären wie ich mir die Malware eingefangen haben könnte. Geben die Logs darüber in irgendeiner Weise Aufschluss?

john.doe 04.06.2009 15:37

Zitat:

ich werde das System neu aufsetzen.
:aplaus: Dann kann ich dich entlassen. :)
Zitat:

Geben die Logs darüber in irgendeiner Weise Aufschluss?
Da ist das Problem, ich sehe zuviele Anzeichen, aber keinen wirklichen Ansatzpunkt. Ich bin auf deine Aussagen angewiesen, du scheinst aber selbst nicht genau zu wissen, was eigentlich war. Ein Ansatzpunkt wäre noch

Erstelle ein Filelisting.
  • Lade die Datei listing0.bat auf deinen Desktop
  • Doppelklicke auf listing0.bat
  • Am Ende befindet sich eine Datei listing.txt auf dem Desktop. Die bei einem Filehoster (z.B. Materialordner.de) hochladen und hier den Link posten.

Lasse dich nicht von den Fehlermeldungen verunsichern, das liegt an Vista.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131