Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.Agent und Backdoor.bot (https://www.trojaner-board.de/82256-trojan-agent-backdoor-bot.html)

Sandy77 27.01.2010 17:32

Trojan.Agent und Backdoor.bot
 
Hallo, ich versuche es nun hier noch mal mit erhoffter Hilfe.
Habe schon eine Weile 2 Trojaner drauf...Einmal Trojan.Agent und Backdoor.bot.Bislang konnte nur Malwarebytes diese erkennen, aber sie tauchen natürlich nach dem löschen immer wieder auf.Gestern konnte Vista nicht mal mehr starten, als Fehlermeldung nach reparieren kam;ein Patch verhintert dies, ich nehm an, dass es der Trojaner ist????????Ich hoffe die Infon reichen aus??

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:54:04, on 27.01.2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\saskia\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.prosieben.de/index.php?icqpath=icq
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.search.yahoo.com/search?fr=mcafee&p=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [userinit] C:\Users\saskia\AppData\Roaming\sdra64.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://games.icq.com/online/online2/...ploader_v6.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Update Service (gupdate1ca026221051141) (gupdate1ca026221051141) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

Sandy77 27.01.2010 19:09

Warum wird hier einen denn nicht geholfen? Seit 10 Jahren=??!:nixda::nixda::nixda::nixda::nixda:

dooley 27.01.2010 19:22

Immer ganz ruhig bleiben Sandy das Kompetenzteam wird sicher bald antworten ich musste auch lange warten mit meinem Problem. Die melden sich schon bald bei dir!

hem 27.01.2010 19:37

was Du auf alle Fälle tun kannst um die Sache etwas zu beschleunigen ist, den Scanbericht von Malwarebytes zu posten, damit die Kompetenzler u.a. sehen können welche Dateien infiziert sind

Sandy77 27.01.2010 19:39

Ok, ich warte, was bleibt mir auch übrig:(

Hab im Übrigen schon viele dergleichen Themen hier gefunden, nur nicht verstanden.also , ob mir wirklich geholfen werden kann????:D

dooley 27.01.2010 19:43

Mit dem post von Malwarebytes biste schon gut dabei wenn du den postest und am besten nutze die links die cosinus bei mir gepostet hat mit rsti und malwarebytes. schau da mal vorbei und am besten schau dir die liste auch nochmal an!!!

Sandy77 27.01.2010 20:41

Seltsamerweise scheint der Trojan.agent weg zu sein, aber 2 andere sind neu, kann mir aus den nichts nehmen...

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3608
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18882

27.01.2010 20:35:56
mbam-log-2010-01-27 (20-35-56).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 307393
Laufzeit: 43 minute(s), 6 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Spyware.Passwords) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\saskia\AppData\Roaming\sdra64.exe (Spyware.Passwords) -> Quarantined and deleted successfully.

MalwareHero 27.01.2010 21:11

Zitat:

Zitat von Sandy77 (Beitrag 499330)
Hallo, ich versuche es nun hier noch mal mit erhoffter Hilfe.
Habe schon eine Weile 2 Trojaner drauf...Einmal Trojan.Agent und Backdoor.bot.Bislang konnte nur Malwarebytes diese erkennen, aber sie tauchen natürlich nach dem löschen immer wieder auf.

Guten Abend,

nach einer Infektion ist es immer das sicherste und beste zu formatieren und neuaufzusetzen.
Lese dir dazu diese Links in Ruhe durch:
http://www.trojaner-board.de/75622-d...ittierung.html
http://www.trojaner-board.de/75455-b...mitierung.html
http://www.trojaner-board.de/51262-a...sicherung.html

Dein System hat weitere aktive Infektionen:

Zitat:

O4 - HKCU\..\Run: [userinit] C:\Users\saskia\AppData\Roaming\sdra64.exe
Durch ein sauberes Neuaufsetzen bekommst du wieder ein funktionierendes und vertrauenswürdiges System, es ist also die beste Lösung.

lg.

Sandy77 27.01.2010 21:41

Das wollte ich aber vermeiden, sonst hätte ich es ja schon längst getan.

Den anderen konnte doch auch geholfen werden:(

Wie find ich dies denn, das ich sehen könnte was es ist, nicht das es sich in Sachen mit rein gehangen hat die ich dann wieder drauf legen will...bis roaming komm ich, aber wo find ich sdra.exe?

O4 - HKCU\..\Run: [userinit] C:\Users\saskia\AppData\Roaming\sdra64.exe

Sandy77 27.01.2010 23:01

Auch wenn ich hier alleinunterhalter mache, aber ich habe gerade noch mal malware durchlaufen lassen und es wurde nichts gefunden!^^Wie kann das sein????????????Ich häng echt an dem Ding schon seit paar Wochen, hat es was mit den Explorer update zu tun?:balla:



Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3608
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18882

27.01.2010 22:56:20
mbam-log-2010-01-27 (22-56-20).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 307556
Laufzeit: 54 minute(s), 2 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Argus 27.01.2010 23:55

Update MalwareBytes und scanne nochmal

Datenbank Version: 3608
meins
Datenbank Version: 3647

TFCleaner
Download TFC.exe by OldTimer zum Desktop
Schliesse alle Fenster und doppelklick TFC.exe um das Programm zu starten
Vista benutzer: rechtermausklick auf TFC.exe und waehle "Run as an Administrator"
Lasse Temp File Cleaner seine Arbeit tun
Am Ende wird dein Rechner neu starten,wenn nicht starte manuell neu


ComboFix © (by sUBs)
Download ComboFix © by sUBs und speichert es auf den Desktop!
Waehrend ComboFix runter geladen wird aendere Combofix um in cofi.exe und nicht nachher wenn CF schon auf dein Rechner steht

http://www.imgdumper.nl/uploads2/4b5...4719a-cofi.jpg

Note:Wenn wehrend du ComboFix runterlaedst oder anwendet ein Meldung deines Virenscanner kommt oder ein anderen Realtime scanner
Schalte diese scanner dann aus und download ComboFix erneut

Es gibt scanner die bestimmte komponente die durch CF benutzt werden als verdaechtig ansehen und versucht sie zu blokkieren oder zu entfernen

Starte combofix.exe
Note:Vista
Um Combofix unter Vista(32 Bit) nutzen zu koennen muss man es als Administrator starten.
Also rechte Maustaste auf die Combofix.exe und "Als Administrator ausfuehren" waehlen.

Folge den Instruktionen in das Fenster
Wenn ComboFix schon vorher benutzt worden ist kann es sein das du eine Meldung bekommst das es ein Update gibt
Erlaube diesen Update und klicke OK im "NirCmd“ fenster klicke nach ablauf auf "ja“um den Scan zu starten
Während Combofix lauft NICHT ins Fenster klicken sonst erfriert dein Rechner
Wenn das Tool fertig ist,oeffnet sich ein logfile (C:\ combo-fix.txt)
nun das KOMPLETTE Log mit rechtem Mausklick ab kopieren und ins Forum mit rechtem Mausklick "einfügen"
Befolge diese Anleitung

Sandy77 28.01.2010 10:25

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3647
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18882

28.01.2010 10:21:44
mbam-log-2010-01-28 (10-21-44).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 308115
Laufzeit: 47 minute(s), 50 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Den Rest muss ich noch machen.Schon einen Hinweis für mich , warum auf einmal der Scan sauber ist????Bin immer noch verplüfft:)
Wieso steht da eigentlich service Pack 1? Ich hatte die 2 installiert!?Kann das durch die Vista Reperatur wieder weg sein?

hem 28.01.2010 11:19

ja bei einer Reperaturinstallation wird das System wieder auf den Stand gebracht, der auf der Installations-CD ist. Du solltest das aktuellste Service Pack auf jeden Fall gleich wieder draufmachen

Sandy77 28.01.2010 12:11

Eure Uhr geht irgendwie falsch!^^

Und wenn ich den Trojaner immer noch drauf habe und er wieder den Star von Windows verhindert? Ich denk es ist besser, wenn ich es wieder drauf mache, wenn der Pc wirklich sauber ist....Ist es zu empfehlen von Vista auf Xp umzustellen??

Sandy77 28.01.2010 12:26

Wie kann ich dies denn auf den Tesktop speichern und umschreiben?Wenn ich den Link anklicke lädt es gleich in meine Downloads runder und von da installiert es ohne dass ich eingreifen könnte...

Sandy77 28.01.2010 12:31

Getting user folders.

Stopping running processes.

Emptying Temp folders.


User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: saskia
->Temp folder emptied: 82255 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 18672111 bytes
->Google Chrome cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2013 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes

Emptying RecycleBin. Do not interrupt.

RecycleBin emptied: 7678260 bytes
Process complete!

Total Files Cleaned = 25,00 mb


Weiß nicht, ob das so stimmt, auf dem Desktop war er nicht....

Sandy77 28.01.2010 12:50

ComboFix 10-01-27.05 - saskia 28.01.2010 12:38:02.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.2047.1139 [GMT 1:00]
ausgeführt von:: c:\users\saskia\Downloads\cofi.exe.exe
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\$recycle.bin\S-1-5-21-2152478756-3922319563-605102323-500
c:\$recycle.bin\S-1-5-21-3298640837-2095891662-3669079056-500
c:\$recycle.bin\S-1-5-21-3313320251-508555637-729163313-500
c:\$recycle.bin\S-1-5-21-3996864974-2358859348-2754559663-500
c:\$recycle.bin\S-1-5-21-4105819065-3571314352-465109110-500
c:\windows\Downloaded Program Files\popcaploader.inf
c:\windows\system32\AutoRun.inf
c:\windows\system32\oledb32.dll

.
((((((((((((((((((((((( Dateien erstellt von 2009-12-28 bis 2010-01-28 ))))))))))))))))))))))))))))))
.

2010-01-28 11:46 . 2010-01-28 11:46 -------- d-----w- c:\users\saskia\AppData\Local\temp
2010-01-28 11:46 . 2010-01-28 11:46 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-01-27 18:22 . 2009-03-08 11:33 18944 ----a-w- c:\windows\system32\corpol.dll
2010-01-23 16:00 . 2010-01-23 16:01 -------- d-----w- c:\program files\Common Files\Adobe(0)
2010-01-23 15:52 . 2010-01-23 16:04 -------- d-----w- c:\programdata\NOS
2010-01-23 15:51 . 2010-01-23 15:51 -------- d-----w- c:\program files\Common Files\Java
2010-01-22 10:18 . 2009-11-09 13:22 24064 ----a-w- c:\windows\system32\nshhttp.dll
2010-01-22 10:18 . 2009-11-09 13:20 31232 ----a-w- c:\windows\system32\httpapi.dll
2010-01-22 10:18 . 2009-11-09 11:04 411136 ----a-w- c:\windows\system32\drivers\http.sys
2010-01-22 10:09 . 2008-06-20 01:14 97800 ----a-w- c:\windows\system32\infocardapi.dll
2010-01-22 10:09 . 2008-06-20 01:14 43544 ----a-w- c:\windows\system32\PresentationHostProxy.dll
2010-01-22 10:09 . 2008-06-20 01:14 105016 ----a-w- c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2010-01-22 10:09 . 2008-06-20 01:14 11264 ----a-w- c:\windows\system32\icardres.dll
2010-01-22 10:09 . 2008-06-20 01:14 622080 ----a-w- c:\windows\system32\icardagt.exe
2010-01-22 10:09 . 2008-06-20 01:14 781344 ----a-w- c:\windows\system32\PresentationNative_v0300.dll
2010-01-22 10:09 . 2008-06-20 01:14 326160 ----a-w- c:\windows\system32\PresentationHost.exe
2010-01-22 10:05 . 2008-07-27 18:03 96760 ----a-w- c:\windows\system32\dfshim.dll
2010-01-22 10:05 . 2008-07-27 18:03 282112 ----a-w- c:\windows\system32\mscoree.dll
2010-01-22 10:05 . 2008-07-27 18:03 41984 ----a-w- c:\windows\system32\netfxperf.dll
2010-01-22 10:05 . 2008-07-27 18:03 158720 ----a-w- c:\windows\system32\mscorier.dll
2010-01-22 10:05 . 2008-07-27 18:03 83968 ----a-w- c:\windows\system32\mscories.dll
2010-01-22 06:36 . 2009-06-10 12:07 91136 ----a-w- c:\windows\system32\avifil32.dll
2010-01-22 06:36 . 2009-07-14 13:00 313344 ----a-w- c:\windows\system32\wmpdxm.dll
2010-01-22 06:36 . 2009-08-14 13:53 2035712 ----a-w- c:\windows\system32\win32k.sys
2010-01-22 06:35 . 2009-04-23 12:42 636928 ----a-w- c:\windows\system32\localspl.dll
2010-01-22 06:35 . 2009-06-04 12:34 2066432 ----a-w- c:\windows\system32\mstscax.dll
2010-01-22 06:35 . 2008-08-02 03:26 36864 ----a-w- c:\windows\system32\cdd.dll
2010-01-22 06:35 . 2008-08-02 01:01 625152 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2010-01-22 06:35 . 2008-06-26 03:29 565248 ----a-w- c:\windows\system32\emdmgmt.dll
2010-01-22 06:35 . 2008-06-26 03:29 45056 ----a-w- c:\windows\system32\dataclen.dll
2010-01-22 06:35 . 2008-05-20 02:07 148480 ----a-w- c:\windows\system32\drivers\nwifi.sys
2010-01-22 06:33 . 2009-09-04 12:24 61440 ----a-w- c:\windows\system32\msasn1.dll
2010-01-21 23:55 . 2009-10-29 09:41 2048 ----a-w- c:\windows\system32\tzres.dll
2010-01-21 22:04 . 2010-01-21 23:42 -------- d-----w- c:\programdata\Kaspersky Lab
2010-01-21 16:20 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-21 16:20 . 2010-01-21 16:20 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-01-21 16:20 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-21 15:10 . 2010-01-21 15:11 -------- d-----w- c:\program files\Trojancheck 6
2010-01-21 14:52 . 2010-01-21 14:52 -------- d-----w- c:\users\saskia\AppData\Local\VS Revo Group
2010-01-21 14:52 . 2009-12-30 10:21 27192 ----a-w- c:\windows\system32\drivers\revoflt.sys
2010-01-21 14:52 . 2010-01-21 14:52 -------- d-----w- c:\program files\VS Revo Group
2010-01-19 23:08 . 2010-01-23 15:50 -------- d-----w- c:\program files\Java
2010-01-16 02:46 . 2010-01-27 18:28 -------- d-sh--w- c:\users\saskia\AppData\Roaming\lowsec
2010-01-14 07:00 . 2010-01-14 07:00 1273592 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-01-13 07:15 . 2009-10-19 14:27 156672 ----a-w- c:\windows\system32\t2embed.dll
2010-01-13 07:15 . 2009-10-19 14:24 72704 ----a-w- c:\windows\system32\fontsub.dll
2010-01-13 07:15 . 2009-06-15 15:20 10240 ----a-w- c:\windows\system32\dciman32.dll
2010-01-13 07:15 . 2009-06-15 12:52 289792 ----a-w- c:\windows\system32\atmfd.dll

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-28 11:45 . 2006-11-02 15:33 618192 ----a-w- c:\windows\system32\perfh007.dat
2010-01-28 11:45 . 2006-11-02 15:33 122442 ----a-w- c:\windows\system32\perfc007.dat
2010-01-26 15:22 . 2008-01-28 11:46 17674 ----a-w- c:\users\saskia\AppData\Roaming\wklnhst.dat
2010-01-25 14:58 . 2008-01-25 17:15 101856 ----a-w- c:\users\saskia\AppData\Local\GDIPFONTCACHEV1.DAT
2010-01-25 11:04 . 2007-09-21 12:46 -------- d-----w- c:\programdata\Microsoft Help
2010-01-24 22:07 . 2008-06-18 07:17 -------- d-----w- c:\users\saskia\AppData\Roaming\ICQ
2010-01-24 19:53 . 2009-12-11 20:16 -------- d-----w- c:\program files\TuneUp Utilities 2010
2010-01-24 19:53 . 2008-01-25 17:37 -------- d-----w- c:\programdata\HP Product Assistant
2010-01-24 19:53 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar
2010-01-24 19:53 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-01-24 19:42 . 2008-03-17 11:33 -------- d-----w- c:\program files\Common Files\Adobe
2010-01-22 09:56 . 2007-09-20 09:59 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-01-21 23:56 . 2007-09-21 12:16 -------- d-----w- c:\program files\Microsoft Works
2010-01-21 22:44 . 2008-02-04 14:50 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files
2010-01-21 14:39 . 2009-09-22 10:54 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2010-01-21 14:39 . 2008-02-03 00:04 -------- d-----w- c:\program files\Lavasoft
2010-01-19 23:08 . 2008-12-08 13:09 411368 ----a-w- c:\windows\system32\deploytk.dll
2010-01-14 10:12 . 2009-10-03 10:00 181120 ------w- c:\windows\system32\MpSigStub.exe
2010-01-06 13:47 . 2009-02-02 09:34 -------- d-----w- c:\program files\Common Files\Real
2010-01-02 06:38 . 2010-01-27 18:24 916480 ----a-w- c:\windows\system32\wininet.dll
2010-01-02 06:32 . 2010-01-27 18:24 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-01-02 06:32 . 2010-01-27 18:24 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-01-02 04:57 . 2010-01-27 18:24 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2009-12-28 22:11 . 2009-07-14 14:26 -------- d-----w- c:\program files\ICQ6.5
2009-12-14 07:53 . 2007-07-02 22:37 110112 ----a-w- c:\windows\system32\drivers\nvstor32.sys
2009-12-12 14:12 . 2009-12-12 14:12 -------- dc-h--w- c:\programdata\{BC9FCCF7-E686-494B-8C9B-55C9A39A7CA9}
2009-12-12 13:43 . 2009-12-12 13:43 -------- d-----w- c:\users\saskia\AppData\Roaming\Malwarebytes
2009-12-12 13:43 . 2009-12-12 13:43 -------- d-----w- c:\programdata\Malwarebytes
2009-12-11 20:16 . 2008-01-31 09:33 -------- d-----w- c:\programdata\TuneUp Software
2009-12-11 20:15 . 2009-12-11 20:15 -------- d-sh--w- c:\programdata\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2009-12-11 19:18 . 2008-01-31 10:51 -------- d-----w- c:\programdata\Avira
2009-12-10 21:13 . 2008-01-31 10:51 -------- d-----w- c:\programdata\Avira(283)
2009-12-10 19:17 . 2009-12-10 19:12 680 ----a-w- c:\users\saskia\AppData\Local\d3d9caps.dat
2009-12-09 12:45 . 2009-12-11 20:16 30536 ----a-w- c:\windows\system32\TURegOpt.exe
2009-12-05 12:28 . 2009-12-05 12:28 484976 ----a-w- c:\programdata\Google\Google Toolbar\Update\gtbA74B.tmp.exe
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2010-01-19 149280]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-01-07 1394000]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"WindowsWelcomeCenter"=rundll32.exe oobefldr.dll,ShowWelcomeCenter
"LightScribe Control Panel"=c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
"Sidebar"=c:\program files\Windows Sidebar\sidebar.exe /autoRun
"Windows Mail"=c:\program files\Windows Mail\WinMail.exe
"WMPNSCFG"=c:\program files\Windows Media Player\WMPNSCFG.exe
"ehTray.exe"=c:\windows\ehome\ehTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe"
"BarbieGirlsTray"=c:\program files\Mattel\Barbie Girls\Mattel.BarbieGirls.Tray.exe
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" -osboot

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

S0 sptd;sptd;c:\windows\System32\drivers\sptd.sys [06.02.2008 15:36 639224]
S2 gupdate1ca026221051141;Google Update Service (gupdate1ca026221051141);c:\program files\Google\Update\GoogleUpdate.exe [11.07.2009 20:59 133104]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [09.12.2009 13:42 1044808]
S3 Revoflt;Revoflt;c:\windows\System32\drivers\revoflt.sys [21.01.2010 15:52 27192]
S3 SPC520;Philips SPC520NC PC Camera;c:\windows\System32\drivers\SPC520.sys [25.01.2008 23:03 85504]
S3 SPC520m;Philips SPC520NC PC Cameram;c:\windows\System32\drivers\SPC520m.sys [25.01.2008 23:03 7680]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [14.10.2009 07:24 10064]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2007-07-18 15:53 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Inhalt des "geplante Tasks" Ordners

2008-01-29 c:\windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 10:20]

2010-01-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-11 19:59]

2010-01-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-11 19:59]

2010-01-28 c:\windows\Tasks\User_Feed_Synchronization-{09687A7B-0884-4362-B9A9-84C36040C0CA}.job
- c:\windows\system32\msfeedssync.exe [2010-01-27 04:56]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.prosieben.de/index.php?icqpath=icq
uSearchURL,(Default) = hxxp://de.search.yahoo.com/search?fr=mcafee&p=%s
IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
IE: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
DPF: Microsoft XML Parser for Java - file:///C:/Windows/Java/classes/xmldso.cab
DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - hxxp://games.icq.com/online/online2/zuma/popcaploader_v6.cab
FF - ProfilePath - c:\users\saskia\AppData\Roaming\Mozilla\Firefox\Profiles\hxdmxmdh.default\
FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npzylomgamesplayer.dll
FF - plugin: c:\programdata\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-28 12:46
Windows 6.0.6001 Service Pack 1 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...


c:\windows\TEMP\TMP000000305DE9195E4D6FB124 524288 bytes executable

Scan erfolgreich abgeschlossen
versteckte Dateien: 1

**************************************************************************
.
Zeit der Fertigstellung: 2010-01-28 12:48:43
ComboFix-quarantined-files.txt 2010-01-28 11:48

Vor Suchlauf: 13 Verzeichnis(se), 275.150.893.056 Bytes frei
Nach Suchlauf: 19 Verzeichnis(se), 275.067.858.944 Bytes frei

- - End Of File - - F26B287C5A150A2C48FCD75EE73A3534

Argus 28.01.2010 14:26

Entferne
c:\users\saskia\Downloads\cofi.exe.exe
C:\QoooBox

Systemwiederherstellung
Deaktivierung der Systemwiederherstellung
http://www.alewelt.eu/Sys.htm

Und sorge dafuer das dein Rechner immer Up-to-date ist

Es ist jetzt 13u26

Sandy77 28.01.2010 15:02

Wo kann ich das denn raus löschen?

Bekomm ich noch ne Erklärung, was das ist/war und ob die Trojaner jetzt vorher schon weg waren?:dankeschoen:

Argus 28.01.2010 15:32

MBAM hat sie entfernt
http://www.trojaner-board.de/82256-trojan-agent-und-backdoor-bot.html#post499425

Benutze die Suchfunktion von Vista

hem 28.01.2010 15:45

Was mir an dem Logfile aufgefallen ist:

O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)

Hast Du Antivir deinstalliert?
Weil laufen tuts momentan bei Dir nicht, da die entsprechenden Dateien fehlen.
Bei den laufenden Prozessen kann ich auch sonst keinen Virenscanner finden.
Solltest Du Antivir (warum auch immer selber) deinstalliert haben, solltest DU dringend dafür sorgen, dass Du wieder einen aktiven Virenschutz hast (neben der Installation des Service Pack 2)

Sandy77 28.01.2010 16:24

"der" Trojaner hatte mir das antiVir "zerstört". Es waren noch Dateien da(demnach konnt ich es nicht wieder installieren) die ich danach eigentlich mit Revo deinstalliert habe. Das selbe gilt für Tuneup.Er kann keine Dateien mehr finden, aber es läuft laufend "Tuneup kann nicht ...blabla, weiß nicht genau" durch, obwohl nichts mehr da sein dürfte...Tipps?

Afee hatte ich dann runder geladen, aber durch der reperatur von Vista wird es wohl auch weg sein....

Wie kann ich denn alle updates die der pc brauch wieder am schnellsten und einfachsten bekommen? Sie stehen ja jetzt nicht mehr da, da ich alles installiert hatte bevor der pc gesponnen hat?

ach so, kann ich jetzt eigentlich die im autostart blockiert waren wieder raus nehmen?

Sandy77 28.01.2010 16:45

Hab grad gemerkt , dass sich immer noch dateien von Antivir auf meinen Pc befinden, da ich das neue nicht Installieren kann.Aber wenn ich es such, stehen 0 Dateien dort? uNd nun?

hem 28.01.2010 17:28

normalerweise solltest Du Antivir auch installieren können, wenn noch alte Dateien da sind.
Welche Meldung kommt denn ganz genau, wenn Du Antivir versuchst zu installieren? Kopier das mal bitte und poste es hier

Installierte Programme werden durch eine Reperaturinstallation des Betriebssystems übrigens nicht gelöscht. Nur Systemdateien werden überschrieben, alles andere bleibt wie es ist. Drum eignet sich eine Reperaturinstallation auch nicht wirklich, wenn Du nach einem Schädlingsbefall auf Nummer Sicher gehen willst, da hilf nur eine komplette Formatierung hundertprozentig mit anschließendem Neuaufsetzen des Systems, so das wirklich alles weg ist.

Argus 28.01.2010 18:03

Benutze RegistryCleaner

Sandy77 28.01.2010 18:09

Er sagt, dass sich noch alte Dateien auf dem Pc befiden und diese erst komplett deinstalliert werden müssen, um das neue installieren zu können!

Ganz ehrlich , ich könnt gleich kotzen!:koch::koch::koch:^^Habe so eben alles auf den neuesten Stand gebracht, ein AntiVir Programm installiert und danach Service Pack2Und was macht die Scheiß Kiste? Windows kann wieder nicht gestartet werden, auch nicht im abgesicherten, nirgends!! Nun hab ich wieder reperiert!!!Und das Ati Virus Programm ist wieder weg!!!Was soll das denn sein? Da war es beim letzten mal auch nicht der Trojaner sondern auch das SP2, was den Systemstart verhindert...

Ich werd nun am WE xp drauf legen, würde gern trotzdem aus reinen Interesse noch wissen wollen, wieso das SP2 nicht auf meinem Pc will????:killpc::killpc::killpc::killpc::killpc::killpc::killpc::killpc::killpc:

MalwareHero 28.01.2010 18:56

Zitat:

Zitat von Sandy77 (Beitrag 499711)
Er sagt, dass sich noch alte Dateien auf dem Pc befiden und diese erst komplett deinstalliert werden müssen, um das neue installieren zu können!

Ganz ehrlich , ich könnt gleich kotzen!:koch::koch::koch:^^Habe so eben alles auf den neuesten Stand gebracht, ein AntiVir Programm installiert und danach Service Pack2Und was macht die Scheiß Kiste? Windows kann wieder nicht gestartet werden,

Guten Tag,

das habe ich doch gleich gesagt. Mein Rat zu formatieren und neuinstallieren war die beste Lösung.

lg.

Larusso 28.01.2010 19:29

Mir wird übel wenn ich hier mitlesen muss -.-

Argus hat nicht umsonst nen anderen Status hier.

Hem, Logfiles lesen ist eine Sache, die Ausgaben zu verstehen eine andere.

MalwareHero ( :lach: ), einfach nur format C: posten, ist nicht Sinn dieses Forums. Das ist vielleicht auf anderen so, hier nicht !!!
Entweder kompetente Hilfe oder keine. :koch:

@
Sandy, erklär mir bitte genau was du bis jetzt versucht hast.

Hast Du das System schon neu aufgesetzt?
Es ist möglich das Malware die installation blockt und SP2 bzw Avira darum nicht auf das System will.

Wie willst Du fortfahren? Formatieren oder sollen wir uns das mal genauer ansehen ;)

Sandy77 28.01.2010 22:16

Also nochmal:

Ich hatte mir über einen USB-Stick den/die Trojaner eingefangen.Zuerst hat es "nur immer andere Seiten im Internet aufgemacht(wo davor das gleiche "Kringel"war, wie beim Spydoktor)zu Casino, oder ähnlichem.Auch Seiten , wo angeblich downloads von Windows losgegangen sind.
Darauf hin funktionierte das Anti Vir nicht mehr.Ich habe es deinstalliert, wollte es wieder installieren, aber es kam immer die meldung, dass noch Dateien da wären und somit nicht möglich ist.Ich hab sämtliche Programme durchlaufen lassen, nur Malwarebytes erkannte diese.
In der Zeit wurde auch mein Online Konto gesperrt, da sie es auch schon wussten.
Mit Malware konnte ich sie löschen, waren aber beim nächsten scan immer noch da.
Darauf hin habe ich die Updates fürn Explorer und das SP2 gemacht.Vista konnte nicht mehr starten.Reparatur cd eingelegt und über Systemwiederherstellung gegangen, wo als Fehlermeldung erschien:Ein Patch verhindert das Starten von Windows.
Ich hab noch paar mal gescannt und hab irgendwann die Systemwiederherstellung deaktiviert, neu gestartet.Die Trojaner waren weg(weiß aber nicht, ob das der Grund war)!
Der Rest steht hier drin.habe die "Tipps" befolgt.

Dacht System ist sauber, hab mir die neusten Updates von sämtlichen Sachen geholt und SP2.Pc Installiert, fährt runder, fährt wieder rauf installiert weiter und dann kommt er nicht bis zum Anmeldefenster , sonder die Fehlermeldung, dass Windows nicht gestartet werden kann....
Wieder repariert....

Ach so hatte, Anti Vir mit den Revo Uninstaller komplett gelöscht, ebenfalls Tune up.Aber scheinbar muss noch irgendwo was sein, von Beiden, find aber nichts...

Wollte eigentlich nicht formatieren, nur wenn ich das SP2 nicht drauf bekomme, bleibt ja nichts übrig.
Ist denn Vista so scheiße , wie von allem behauptet wird?

Ich hoffe, das war nicht zu :confused::confused::confused::D

Sandy77 29.01.2010 17:00

Na nun hab ich wohl umsonst mir die Finger wund geschrieben?:zzwhip::p

Larusso 29.01.2010 17:34

Naja, ich bin kein Fan von Vista und werde es auch nie sein.

Sehen wir mal nach ob wir Malware finden.

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab.

Poste bitte alle Logfiles in Code-Tags.
Klicke antworten --> #
danach [code]text[/code]
So sollte das dann hier aussehen nach dem antworten:
Code:

deine Logfile

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.


schritt 1

Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
  • Dateien und Ordner: Erweiterungen bei bekannten Dateitypen ausblenden deaktivieren
  • Dateien und Ordner: Geschützte Systemdateien ausblenden (empfohlen) deaktivieren
  • Dateien und Ordner: Inhalte von Systemordnern anzeigen aktivieren (bei Vista nicht vorhanden)
  • Versteckte Dateien und Ordner: alle Dateien und Ordner anzeigen aktivieren


schritt 2

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
/md5stop
c:\windows\system32\drivers\*.sys /lockedfiles
c:\windows\system32\*.dll /lockedfiles
%systemroot%\*. /mp /s
%PROGRAMFILES%\*.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
CREATERESTOREPOINT

.


Schritt 3

Rootkit-Suche

Was sind Rootkits?

Einige Scans auf Dateien, Prozesse u2nd Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktiviert sein,
  • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
  • nichts am Rechner getan werden,
  • nach jedem Scan der Rechner neu gestartet werden.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Gmer ist geeignet für => NT/W2K/XP/VISTA.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
  • Vista-User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird Gmer beendet.
  • Füge das Log aus der Zwischenablage in Deine Antwort hier ein.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

Nun das Logfile posten.
Note: Sollte Gmer nicht laufen, versuche dies bitte im abgesicherten Modus.

Sandy77 30.01.2010 19:56

Wollten heut eigentlich das xp drauf legen, haben uns aber anders entschieden, da wir nicht genau wussten, ob wir das hin bekommen.

Haben , soweit wie ersichtlich, alle Dateien, ordner von Anti vir entfernt auch mit cc.Anti Vir konnte trotzdem nicht wieder installiert werden. Was mir aufgefallen ist ist, dass Ich enorm viele Probleme mit Lösungen drauf habe ua. von Host. Was könnte die Fehler denn verursachen, würde es was nützen wenn ich das mal hier rein kopier?

Zudem konnte der Pc nach nochmaligen versuch das SP2 zu installieren , wieder nicht starten. Und den Pc kann man dann auch nur mit der Vista Cd auf Wiederherstellung gehen, nicht auf reparieren...

Wenn dazu keine Ideen kommen, muss ich wohl oder übel deine Liste abarbeiten, was auch noch bedenklich ist, ist das der Pc bei allen scann Programmen zu heiß wird und sich abschaltet, außer beim malwarebytes...

schönen Abend Sandy;)

Sandy77 31.01.2010 15:58

Ups, sorry, aber ich scheitere schon am Schritt1!!

1. wenn ich windows+E drück, öffnet sich "Cumputer" mit meinen Laufwerken

2. wenn ich den Explorer öffne finde ich nicht das, was ich finden soll und deaktivieren muss.

Könnt ich es einfacher haben??*gg*

Larusso 31.01.2010 16:07

Mach mit Schritt 2 weiter.

Sandy77 31.01.2010 16:31

Code:

OTL logfile created on: 31.01.2010 16:13:24 - Run 1
OTL by OldTimer - Version 3.1.27.1    Folder = C:\Users\saskia\Downloads
Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18882)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 58,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 79,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 292,23 Gb Total Space | 252,82 Gb Free Space | 86,51% Space Free | Partition Type: NTFS
Drive D: | 5,86 Gb Total Space | 2,16 Gb Free Space | 36,78% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: FAMILIEN-PC
Current User Name: saskia
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 14 Days
Output = Standard
Quick Scan
 
========== Processes (SafeList) ==========
 
PRC - [2010.01.31 16:10:32 | 000,548,864 | ---- | M] (OldTimer Tools) -- C:\Users\saskia\Downloads\OTL.exe
PRC - [2010.01.16 04:11:49 | 000,910,296 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2010.01.11 15:21:52 | 000,246,504 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Common Files\Java\Java Update\jusched.exe
PRC - [2009.11.04 16:53:34 | 000,144,704 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\VirusScan\Mcshield.exe
PRC - [2009.11.04 15:59:50 | 000,606,736 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\VirusScan\mcsysmon.exe
PRC - [2009.10.29 06:54:44 | 001,218,008 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee.com\Agent\mcagent.exe
PRC - [2009.10.29 06:54:44 | 000,865,832 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\MSC\mcmscsvc.exe
PRC - [2009.10.27 11:19:46 | 000,895,696 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\MPF\MpfSrv.exe
PRC - [2009.10.02 13:02:56 | 000,026,640 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\MSK\msksrver.exe
PRC - [2009.07.08 11:54:34 | 000,359,952 | ---- | M] (McAfee, Inc.) -- c:\Programme\Common Files\McAfee\McProxy\McProxy.exe
PRC - [2009.07.07 19:10:02 | 002,482,848 | ---- | M] (McAfee, Inc.) -- c:\Programme\Common Files\McAfee\MNA\McNASvc.exe
PRC - [2009.02.23 17:47:28 | 000,039,408 | ---- | M] (Google Inc.) -- C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
PRC - [2009.01.23 10:46:14 | 000,203,280 | ---- | M] () -- C:\Programme\McAfee\SiteAdvisor\McSACore.exe
PRC - [2008.10.29 07:29:41 | 002,927,104 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2008.10.25 11:44:34 | 000,031,072 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
PRC - [2008.05.16 13:01:00 | 000,118,784 | ---- | M] (NVIDIA Corporation) -- C:\Windows\System32\nvvsvc.exe
PRC - [2008.01.19 08:33:40 | 000,142,336 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\WUDFHost.exe
PRC - [2008.01.19 08:33:39 | 000,896,512 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnetwk.exe
PRC - [2008.01.19 08:33:39 | 000,202,240 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnscfg.exe
PRC - [2007.07.25 14:50:26 | 000,079,136 | ---- | M] (Hewlett-Packard Company) -- C:\Programme\Common Files\LightScribe\LSSrvc.exe
PRC - [2007.03.11 21:32:42 | 000,151,552 | ---- | M] (Hewlett-Packard Co.) -- C:\Programme\HP\Digital Imaging\bin\hpqste08.exe
PRC - [2007.03.11 21:26:24 | 000,210,520 | ---- | M] (Hewlett-Packard Co.) -- C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2010.01.31 16:10:32 | 000,548,864 | ---- | M] (OldTimer Tools) -- C:\Users\saskia\Downloads\OTL.exe
MOD - [2009.01.23 10:46:18 | 000,013,840 | ---- | M] () -- C:\Programme\McAfee\SiteAdvisor\sahook.dll
MOD - [2008.01.19 08:26:34 | 001,684,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6001.18000_none_5cdbaa5a083979cc\comctl32.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] --  -- (TuneUp.UtilitiesSvc)
SRV - File not found [Unknown | Stopped] --  -- (TuneUp.Defrag)
SRV - File not found [Auto | Stopped] --  -- (CLTNetCnService)
SRV - File not found [Auto | Stopped] --  -- (AntiVirService)
SRV - File not found [Auto | Stopped] --  -- (AntiVirScheduler)
SRV - [2009.11.04 16:53:34 | 000,144,704 | ---- | M] (McAfee, Inc.) [Unknown | Running] -- C:\Programme\McAfee\VirusScan\Mcshield.exe -- (McShield)
SRV - [2009.11.04 15:59:50 | 000,606,736 | ---- | M] (McAfee, Inc.) [On_Demand | Running] -- C:\Programme\McAfee\VirusScan\mcsysmon.exe -- (McSysmon)
SRV - [2009.10.29 06:54:44 | 000,865,832 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\McAfee\MSC\mcmscsvc.exe -- (mcmscsvc)
SRV - [2009.10.28 11:50:32 | 000,365,072 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee\VirusScan\mcods.exe -- (McODS)
SRV - [2009.10.27 11:19:46 | 000,895,696 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Program Files\McAfee\MPF\MPFSrv.exe -- (MpfService)
SRV - [2009.10.02 13:02:56 | 000,026,640 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Program Files\McAfee\MSK\MskSrver.exe -- (MSK80Service)
SRV - [2009.07.11 20:59:37 | 000,133,104 | ---- | M] (Google Inc.) [Auto | Stopped] -- C:\Program Files\Google\Update\GoogleUpdate.exe -- (gupdate1ca026221051141) Google Update Service (gupdate1ca026221051141)
SRV - [2009.07.08 11:54:34 | 000,359,952 | ---- | M] (McAfee, Inc.) [Auto | Running] -- c:\Programme\Common Files\McAfee\McProxy\McProxy.exe -- (McProxy)
SRV - [2009.07.07 19:10:02 | 002,482,848 | ---- | M] (McAfee, Inc.) [Auto | Running] -- c:\Programme\Common Files\McAfee\MNA\McNASvc.exe -- (McNASvc)
SRV - [2009.06.09 19:02:57 | 000,182,768 | ---- | M] (Google) [On_Demand | Stopped] -- C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe -- (gusvc)
SRV - [2009.01.23 10:46:14 | 000,203,280 | ---- | M] () [Auto | Running] -- C:\Program Files\McAfee\SiteAdvisor\McSACore.exe -- (McAfee SiteAdvisor Service)
SRV - [2008.11.04 01:06:28 | 000,441,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2008.10.25 11:44:08 | 000,065,888 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe -- (Microsoft Office Groove Audit Service)
SRV - [2008.05.16 13:01:00 | 000,118,784 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Windows\System32\nvvsvc.exe -- (nvsvc)
SRV - [2008.01.19 08:38:24 | 000,272,952 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2008.01.19 08:36:49 | 000,365,568 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\WindowsMobile\wcescomm.dll -- (WcesComm)
SRV - [2008.01.19 08:36:15 | 000,167,936 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\WindowsMobile\rapimgr.dll -- (RapiMgr)
SRV - [2007.10.25 15:27:54 | 000,266,240 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Live\installer\WLSetupSvc.exe -- (WLSetupSvc)
SRV - [2007.07.25 14:50:26 | 000,079,136 | ---- | M] (Hewlett-Packard Company) [Auto | Running] -- C:\Program Files\Common Files\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2007.03.11 22:02:52 | 000,131,072 | ---- | M] (Hewlett-Packard Co.) [Auto | Running] -- C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll -- (hpqddsvc)
SRV - [2007.03.11 21:24:50 | 000,217,088 | ---- | M] (Hewlett-Packard Co.) [On_Demand | Running] -- C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll -- (hpqcxs08)
SRV - [2006.11.08 16:35:38 | 000,053,248 | ---- | M] (Hewlett-Packard) [Auto | Running] -- C:\Windows\System32\HPZipm12.dll -- (Pml Driver HPZ12)
SRV - [2006.11.08 16:35:36 | 000,043,520 | ---- | M] (Hewlett-Packard) [Auto | Running] -- C:\Windows\System32\HPZinw12.dll -- (Net Driver HPZ12)
SRV - [2006.11.02 13:35:29 | 000,013,312 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\ehome\ehstart.dll -- (ehstart)
SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.prosieben.de/index.php?icqpath=icq
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledItems: smarterwiki@wikiatic.com:3.1.2
FF - prefs.js..extensions.enabledItems: {2f17f610-5e97-4fed-828f-9940b7b577a4}:1.4.4
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.7
FF - prefs.js..extensions.enabledItems: {B7082FAA-CB62-4872-9106-E42DD88EDE45}:2.8
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{B7082FAA-CB62-4872-9106-E42DD88EDE45}: C:\Program Files\McAfee\SiteAdvisor [2010.01.30 17:09:22 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.01.27 12:29:16 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.2\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.01.27 12:29:16 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.2\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.5\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.01.27 12:29:16 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.5\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.6\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.01.27 12:29:16 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.6\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.7\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.01.27 12:29:16 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.7\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.01.27 12:29:16 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
 
[2010.01.27 12:29:30 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\mozilla\Extensions
[2010.01.30 17:27:35 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\mozilla\Firefox\Profiles\hxdmxmdh.default\extensions
[2010.01.27 12:33:26 | 000,000,000 | ---D | M] (TV-Fox) -- C:\Users\saskia\AppData\Roaming\mozilla\Firefox\Profiles\hxdmxmdh.default\extensions\{2f17f610-5e97-4fed-828f-9940b7b577a4}
[2010.01.30 15:01:30 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Users\saskia\AppData\Roaming\mozilla\Firefox\Profiles\hxdmxmdh.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010.01.30 15:01:30 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Users\saskia\AppData\Roaming\mozilla\Firefox\Profiles\hxdmxmdh.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010.01.27 12:31:36 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\mozilla\Firefox\Profiles\hxdmxmdh.default\extensions\smarterwiki@wikiatic.com
[2010.01.30 17:27:35 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2006.07.31 15:07:16 | 000,098,304 | ---- | M] (Zylom) -- C:\Programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll
[2010.01.16 02:15:29 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.16 02:15:29 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.16 02:15:29 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.16 02:15:29 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.16 02:15:29 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.09.18 22:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\Programme\McAfee\MSK\mskapbho.dll ()
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O2 - BHO: (scriptproxy) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan\scriptsn.dll (McAfee, Inc.)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll ()
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll ()
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [GrooveMonitor] C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Microsoft Corporation)
O4 - HKLM..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe (McAfee, Inc.)
O4 - HKLM..\Run: [McENUI] C:\Programme\McAfee\MHN\McENUI.exe (McAfee, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Program Files\Common Files\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Windows Live Search - C:\Program Files\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll (Google Inc.)
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O9 - Extra Button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} http://games.icq.com/online/online2/zuma/popcaploader_v6.cab (PopCapLoader Object)
O16 - DPF: Microsoft XML Parser for Java file:///C:/Windows/Java/classes/xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll ()
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\img16.jpg
O24 - Desktop BackupWallPaper: C:\Windows\Web\Wallpaper\img16.jpg
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 22:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - comfile [open] -- "%1" %*
O35 - exefile [open] -- "%1" %*
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias - C:\Windows\System32\ias [2009.05.14 14:16:09 | 000,000,000 | ---D | M]
NetSvcs: Irmon - C:\Windows\System32\irmon.dll (Microsoft Corporation)
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: Wmi - C:\Windows\System32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
 
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: mcmscsvc - C:\Programme\McAfee\MSC\mcmscsvc.exe (McAfee, Inc.)
SafeBootMin: MCODS - C:\Programme\McAfee\VirusScan\mcods.exe (McAfee, Inc.)
SafeBootMin: NTDS -  File not found
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: mcmscsvc - C:\Programme\McAfee\MSC\mcmscsvc.exe (McAfee, Inc.)
SafeBootNet: MCODS - C:\Programme\McAfee\VirusScan\mcods.exe (McAfee, Inc.)
SafeBootNet: Messenger -  File not found
SafeBootNet: MpfService - C:\Program Files\McAfee\MPF\MPFSrv.exe (McAfee, Inc.)
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: NTDS -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM
ActiveX: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Program Files\Common Files\LightScribe\LSRunOnce.exe"
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} -
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 11.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} -
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.VP60 - C:\Windows\System32\vp6vfw.dll (On2.com)
Drivers32: vidc.VP61 - C:\Windows\System32\vp6vfw.dll (On2.com)
OTL cannot create restorepoints on Vista OSs!
 
========== Files/Folders - Created Within 14 Days ==========
 
[2010.01.31 13:51:14 | 000,000,000 | ---D | C] -- C:\Windows\Sun
[2010.01.31 00:11:22 | 000,000,000 | ---D | C] -- C:\Users\saskia\Documents\ICQ
[2010.01.30 17:41:53 | 000,000,000 | ---D | C] -- C:\Users\saskia\Documents\VLounge Album
[2010.01.30 17:04:12 | 000,000,000 | ---D | C] -- C:\Programme\SiteAdvisor
[2010.01.30 17:02:27 | 000,040,552 | ---- | C] (McAfee, Inc.) -- C:\Windows\System32\drivers\mfesmfk.sys
[2010.01.30 17:02:26 | 000,079,816 | ---- | C] (McAfee, Inc.) -- C:\Windows\System32\drivers\mfeavfk.sys
[2010.01.30 17:02:26 | 000,035,272 | ---- | C] (McAfee, Inc.) -- C:\Windows\System32\drivers\mfebopk.sys
[2010.01.30 17:02:24 | 000,130,424 | ---- | C] (McAfee, Inc.) -- C:\Windows\System32\drivers\Mpfp.sys
[2010.01.30 17:02:09 | 000,000,000 | ---D | C] -- C:\Programme\McAfee.com
[2010.01.30 17:02:09 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\McAfee
[2010.01.30 17:02:07 | 000,000,000 | ---D | C] -- C:\Programme\McAfee
[2010.01.30 17:00:50 | 000,034,248 | ---- | C] (McAfee, Inc.) -- C:\Windows\System32\drivers\mferkdk.sys
[2010.01.30 16:51:34 | 000,000,000 | ---D | C] -- C:\ProgramData\McAfee
[2010.01.28 17:00:57 | 000,000,000 | -H-D | C] -- C:\$AVG
[2010.01.28 17:00:41 | 000,000,000 | ---D | C] -- C:\ProgramData\avg9
[2010.01.28 17:00:41 | 000,000,000 | ---D | C] -- C:\Programme\AVG
[2010.01.28 16:56:00 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\Adobe
[2010.01.28 16:54:19 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2010.01.28 12:48:46 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2010.01.28 12:48:44 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2010.01.28 12:48:44 | 000,000,000 | ---D | C] -- C:\Users\saskia\AppData\Local\temp
[2010.01.28 12:37:29 | 000,161,792 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe
[2010.01.28 12:37:29 | 000,136,704 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe
[2010.01.28 12:37:29 | 000,031,232 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe
[2010.01.28 12:37:22 | 000,000,000 | ---D | C] -- C:\Windows\ERDNT
[2010.01.28 12:35:45 | 000,000,000 | ---D | C] -- C:\cofi.exe
[2010.01.28 12:34:43 | 000,212,480 | ---- | C] (SteelWerX) -- C:\Windows\SWXCACLS.exe
[2010.01.27 12:28:22 | 000,000,000 | ---D | C] -- C:\Users\saskia\Documents\Downloads
[2010.01.23 17:00:32 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\Adobe(0)
[2010.01.23 16:58:07 | 000,000,000 | ---D | C] -- C:\Users\Public\Desktop\Installationsprogramm für Adobe Reader 9
[2010.01.23 16:52:57 | 000,000,000 | ---D | C] -- C:\ProgramData\NOS
[2010.01.23 16:51:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun
[2010.01.23 16:51:10 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\Java
[2010.01.21 17:20:32 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys
[2010.01.21 17:20:30 | 000,019,160 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2010.01.21 17:20:30 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.01.21 16:10:56 | 000,000,000 | ---D | C] -- C:\Programme\Trojancheck 6
[2010.01.21 15:52:10 | 000,000,000 | ---D | C] -- C:\Users\saskia\AppData\Local\VS Revo Group
[2010.01.21 15:52:07 | 000,027,192 | ---- | C] (VS Revo Group) -- C:\Windows\System32\drivers\revoflt.sys
[2010.01.21 15:52:06 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group
 
========== Files - Modified Within 14 Days ==========
 
[2010.01.31 16:12:23 | 003,407,872 | ---- | M] () -- C:\Users\saskia\ntuser.dat
[2010.01.31 15:41:25 | 000,003,568 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2010.01.31 15:41:25 | 000,003,568 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2010.01.31 15:24:00 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2010.01.31 13:28:14 | 000,000,420 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{09687A7B-0884-4362-B9A9-84C36040C0CA}.job
[2010.01.31 13:15:34 | 000,017,674 | ---- | M] () -- C:\Users\saskia\AppData\Roaming\wklnhst.dat
[2010.01.31 12:41:02 | 001,418,600 | ---- | M] () -- C:\Windows\System32\PerfStringBackup.INI
[2010.01.31 12:41:02 | 000,618,192 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2010.01.31 12:41:02 | 000,586,980 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2010.01.31 12:41:02 | 000,122,442 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2010.01.31 12:41:02 | 000,101,052 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2010.01.31 12:36:31 | 000,008,538 | ---- | M] () -- C:\Windows\System32\Config.MPF
[2010.01.31 12:36:12 | 000,001,092 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2010.01.31 12:36:08 | 000,000,006 | -H-- | M] () -- C:\Windows\tasks\SA.DAT
[2010.01.31 12:36:06 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2010.01.31 09:11:34 | 000,524,288 | -HS- | M] () -- C:\Users\saskia\ntuser.dat{900cac43-a73b-11de-a3f2-001d60aa4c99}.TMContainer00000000000000000001.regtrans-ms
[2010.01.31 09:11:34 | 000,065,536 | -HS- | M] () -- C:\Users\saskia\ntuser.dat{900cac43-a73b-11de-a3f2-001d60aa4c99}.TM.blf
[2010.01.31 09:11:27 | 002,578,343 | -H-- | M] () -- C:\Users\saskia\AppData\Local\IconCache.db
[2010.01.30 18:02:41 | 001,034,240 | -H-- | M] () -- C:\Users\saskia\Documents\photothumb.db
[2010.01.30 17:43:53 | 000,151,941 | ---- | M] () -- C:\Users\saskia\Documents\Bild1132.jpg
[2010.01.30 17:26:54 | 000,000,358 | ---- | M] () -- C:\Windows\tasks\McDefragTask.job
[2010.01.30 17:26:54 | 000,000,320 | ---- | M] () -- C:\Windows\tasks\McQcTask.job
[2010.01.30 17:04:21 | 000,000,816 | ---- | M] () -- C:\Users\Public\Desktop\McAfee Security Center.lnk
[2010.01.30 17:03:50 | 000,000,811 | ---- | M] () -- C:\Users\Public\Desktop\McAfee EasyNetwork.lnk
[2010.01.30 15:37:16 | 000,001,905 | ---- | M] () -- C:\Windows\diagwrn.xml
[2010.01.30 15:37:16 | 000,001,905 | ---- | M] () -- C:\Windows\diagerr.xml
[2010.01.28 18:25:31 | 000,001,976 | ---- | M] () -- C:\Users\Public\Desktop\Google Chrome.lnk
[2010.01.28 12:46:58 | 000,000,215 | ---- | M] () -- C:\Windows\system.ini
[2010.01.28 10:18:35 | 000,017,099 | ---- | M] () -- C:\Users\saskia\Documents\DAF 28.01..docx
[2010.01.27 18:32:23 | 000,017,257 | ---- | M] () -- C:\Users\saskia\Documents\SELL.docx
[2010.01.27 12:29:17 | 000,001,729 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010.01.26 08:16:10 | 000,379,288 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2010.01.25 15:58:53 | 000,101,856 | ---- | M] () -- C:\Users\saskia\AppData\Local\GDIPFONTCACHEV1.DAT
[2010.01.25 12:02:21 | 000,000,254 | ---- | M] () -- C:\Windows\win.ini
[2010.01.22 00:56:15 | 000,001,051 | ---- | M] () -- C:\Users\Public\Desktop\Microsoft Works.lnk
[2010.01.21 22:31:51 | 000,000,966 | ---- | M] () -- C:\Users\Public\Desktop\Revo Uninstaller Pro.lnk
[2010.01.21 17:20:34 | 000,000,823 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.01.21 16:10:56 | 000,000,813 | ---- | M] () -- C:\Users\saskia\Desktop\Trojancheck.lnk
[2010.01.21 09:50:04 | 000,014,469 | ---- | M] () -- C:\Users\saskia\Documents\DAFZ 21.1..docx
 
========== Files Created - No Company Name ==========
 
[2010.01.30 17:42:28 | 000,151,941 | ---- | C] () -- C:\Users\saskia\Documents\Bild1132.jpg
[2010.01.30 17:06:12 | 000,008,538 | ---- | C] () -- C:\Windows\System32\Config.MPF
[2010.01.30 17:04:21 | 000,000,816 | ---- | C] () -- C:\Users\Public\Desktop\McAfee Security Center.lnk
[2010.01.30 17:03:50 | 000,000,811 | ---- | C] () -- C:\Users\Public\Desktop\McAfee EasyNetwork.lnk
[2010.01.30 17:02:17 | 000,000,358 | ---- | C] () -- C:\Windows\tasks\McDefragTask.job
[2010.01.30 17:02:15 | 000,000,320 | ---- | C] () -- C:\Windows\tasks\McQcTask.job
[2010.01.30 15:37:03 | 000,001,905 | ---- | C] () -- C:\Windows\diagwrn.xml
[2010.01.30 15:37:03 | 000,001,905 | ---- | C] () -- C:\Windows\diagerr.xml
[2010.01.28 12:37:29 | 000,261,632 | ---- | C] () -- C:\Windows\PEV.exe
[2010.01.28 12:37:29 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2010.01.28 12:37:29 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2010.01.28 12:37:29 | 000,077,312 | ---- | C] () -- C:\Windows\MBR.exe
[2010.01.28 12:37:29 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2010.01.28 10:07:05 | 000,017,099 | ---- | C] () -- C:\Users\saskia\Documents\DAF 28.01..docx
[2010.01.27 19:24:20 | 000,057,667 | ---- | C] () -- C:\Windows\System32\ieuinit.inf
[2010.01.27 12:29:17 | 000,001,729 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010.01.22 00:56:15 | 000,001,051 | ---- | C] () -- C:\Users\Public\Desktop\Microsoft Works.lnk
[2010.01.21 17:20:34 | 000,000,823 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.01.21 16:10:56 | 000,000,813 | ---- | C] () -- C:\Users\saskia\Desktop\Trojancheck.lnk
[2010.01.21 15:52:08 | 000,000,966 | ---- | C] () -- C:\Users\Public\Desktop\Revo Uninstaller Pro.lnk
[2010.01.18 08:55:12 | 000,014,469 | ---- | C] () -- C:\Users\saskia\Documents\DAFZ 21.1..docx
[2009.12.10 20:12:43 | 000,000,680 | ---- | C] () -- C:\Users\saskia\AppData\Local\d3d9caps.dat
[2009.02.02 10:37:07 | 000,000,025 | ---- | C] () -- C:\Windows\cdplayer.ini
[2008.10.04 20:32:35 | 000,030,600 | ---- | C] () -- C:\Users\saskia\AppData\Roaming\UserTile.png
[2008.02.06 15:36:00 | 000,639,224 | ---- | C] () -- C:\Windows\System32\drivers\sptd.sys
[2008.01.31 15:17:30 | 000,000,325 | ---- | C] () -- C:\Windows\disney.ini
[2008.01.31 11:53:40 | 000,000,305 | ---- | C] () -- C:\ProgramData\addr_file.html
[2008.01.31 11:07:47 | 000,036,588 | ---- | C] () -- C:\ProgramData\LUUnInstall.LiveUpdate
[2008.01.28 12:46:25 | 000,017,674 | ---- | C] () -- C:\Users\saskia\AppData\Roaming\wklnhst.dat
[2008.01.26 00:17:24 | 000,005,632 | ---- | C] () -- C:\Users\saskia\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.01.25 18:33:15 | 000,001,308 | ---- | C] () -- C:\ProgramData\hpzinstall.log
[2007.09.20 11:05:05 | 000,007,680 | ---- | C] () -- C:\Windows\System32\drivers\ASACPI.sys
[2006.11.02 13:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 08:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.10.27 15:16:40 | 000,138,512 | ---- | C] () -- C:\Windows\System32\OUTLCTL.DLL
[1996.04.03 20:33:26 | 000,005,248 | ---- | C] () -- C:\Windows\System32\giveio.sys
 
========== LOP Check ==========
 
[2009.08.30 12:33:10 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\Cornelsen
[2009.06.27 22:05:53 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\gtk-2.0
[2010.01.24 23:07:12 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\ICQ
[2010.01.27 19:28:06 | 000,000,000 | -HSD | M] -- C:\Users\saskia\AppData\Roaming\lowsec
[2008.01.26 18:29:11 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\Mattel
[2008.10.04 20:32:35 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\PeerNetworking
[2008.05.08 08:17:04 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\Template
[2008.12.26 16:18:10 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\TuxPaint
[2008.01.29 13:45:14 | 000,000,256 | ---- | M] () -- C:\Windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
[2010.01.30 17:26:54 | 000,000,358 | ---- | M] () -- C:\Windows\Tasks\McDefragTask.job
[2010.01.30 17:26:54 | 000,000,320 | ---- | M] () -- C:\Windows\Tasks\McQcTask.job
[2010.01.31 09:11:32 | 000,032,534 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
[2010.01.31 13:28:14 | 000,000,420 | -H-- | M] () -- C:\Windows\Tasks\User_Feed_Synchronization-{09687A7B-0884-4362-B9A9-84C36040C0CA}.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2008.01.19 08:42:25 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_f750e484\AGP440.sys
[2008.01.19 08:42:25 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6001.18000_none_ba12ed3bbeb0d97a\AGP440.sys
[2008.01.19 08:42:25 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6002.18005_none_bbfe6647bbd2a4c6\AGP440.sys
[2006.11.02 10:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\ERDNT\cache\AGP440.sys
[2006.11.02 10:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\System32\drivers\AGP440.sys
[2006.11.02 10:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_920a2c1f\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.04.11 07:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
[2008.01.19 08:41:30 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\ERDNT\cache\atapi.sys
[2008.01.19 08:41:30 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\System32\drivers\atapi.sys
[2008.01.19 08:41:30 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
[2008.01.19 08:41:30 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
[2006.11.02 10:49:36 | 000,019,048 | ---- | M] (Microsoft Corporation) MD5=4F4FCB8B6EA06784FB6D475B7EC7300F -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
[2008.02.14 08:20:12 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=B35CFCEF838382AB6490B321C87EDF17 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7de13c21\atapi.sys
[2008.02.14 08:20:12 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=B35CFCEF838382AB6490B321C87EDF17 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16632_none_db337a442479c42c\atapi.sys
[2008.02.14 08:20:12 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=E03E8C99D15D0381E02743C36AFC7C6F -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20757_none_dbac78a93da31a8b\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2006.11.02 10:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\ERDNT\cache\cngaudit.dll
[2006.11.02 10:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\System32\cngaudit.dll
[2006.11.02 10:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.0.6000.16386_none_e62d292932a96ce6\cngaudit.dll
 
< MD5 for: IASTORV.SYS  >
[2008.01.19 08:42:51 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_c9df7691\iaStorV.sys
[2008.01.19 08:42:51 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.0.6001.18000_none_af11527887c7fa8f\iaStorV.sys
[2006.11.02 10:51:25 | 000,232,040 | ---- | M] (Intel Corporation) MD5=C957BF4B5D80B46C5017BF0101E6C906 -- C:\Windows\System32\drivers\iaStorV.sys
[2006.11.02 10:51:25 | 000,232,040 | ---- | M] (Intel Corporation) MD5=C957BF4B5D80B46C5017BF0101E6C906 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_37cdafa4\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2006.11.02 10:46:11 | 000,559,616 | ---- | M] (Microsoft Corporation) MD5=889A2C9F2AACCD8F64EF50AC0B3D553B -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6000.16386_none_fb80f5473b0ed783\netlogon.dll
[2009.04.11 07:28:23 | 000,592,896 | ---- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6002.18005_none_ffa3304f351bb3a3\netlogon.dll
[2008.01.19 08:35:36 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\ERDNT\cache\netlogon.dll
[2008.01.19 08:35:36 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\System32\netlogon.dll
[2008.01.19 08:35:36 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6001.18000_none_fdb7b74337f9e857\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2007.01.05 20:59:42 | 000,035,920 | ---- | M] (NVIDIA Corporation) MD5=4A5FCAB82D9BF6AF8A023A66802FE9E9 -- C:\Windows\System32\drivers\nvstor.sys
[2007.01.05 20:59:42 | 000,035,920 | ---- | M] (NVIDIA Corporation) MD5=4A5FCAB82D9BF6AF8A023A66802FE9E9 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_45f67928\nvstor.sys
[2006.11.02 10:50:13 | 000,040,040 | ---- | M] (NVIDIA Corporation) MD5=9E0BA19A28C498A6D323D065DB76DFFC -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_733654ff\nvstor.sys
[2008.01.19 08:42:09 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_31c3d71d\nvstor.sys
[2008.01.19 08:42:09 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.0.6001.18000_none_39dac327befea467\nvstor.sys
 
< MD5 for: NVSTOR32.SYS  >
[2007.04.19 12:12:58 | 000,102,696 | ---- | M] (NVIDIA Corporation) MD5=615D79A1D2C98817FF2FDEB1B167D808 -- C:\NVIDIA\nForceWinVista\15.01G\IDE\WinVista\sata_ide\nvstor32.sys
[2007.04.19 12:12:58 | 000,102,696 | ---- | M] (NVIDIA Corporation) MD5=615D79A1D2C98817FF2FDEB1B167D808 -- C:\Windows\System32\DriverStore\FileRepository\nvstor32.inf_a195c2b5\nvstor32.sys
[2007.07.02 23:37:08 | 000,110,112 | ---- | M] (NVIDIA Corporation) MD5=A1CE1A6FD74C046F029448FCFA5E386D -- C:\Windows\System32\drivers\nvstor32.sys
[2007.07.02 23:37:08 | 000,110,112 | ---- | M] (NVIDIA Corporation) MD5=A1CE1A6FD74C046F029448FCFA5E386D -- C:\Windows\System32\DriverStore\FileRepository\nvstor32.inf_efe24208\nvstor32.sys
[2007.04.19 12:12:58 | 000,102,696 | ---- | M] (NVIDIA Corporation) MD5=E1C2036823B9E75535051499C61350F6 -- C:\NVIDIA\nForceWinVista\15.01G\IDE\WinVista\sataraid\nvstor32.sys
 
< MD5 for: SCECLI.DLL  >
[2008.01.19 08:36:19 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\ERDNT\cache\scecli.dll
[2008.01.19 08:36:19 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\System32\scecli.dll
[2008.01.19 08:36:19 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6001.18000_none_380de25bd91b6f12\scecli.dll
[2006.11.02 10:46:12 | 000,176,640 | ---- | M] (Microsoft Corporation) MD5=80E2839D05CA5970A86D7BE2A08BFF61 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6000.16386_none_35d7205fdc305e3e\scecli.dll
[2009.04.11 07:28:24 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6002.18005_none_39f95b67d63d3a5e\scecli.dll
 
< c:\windows\system32\drivers\*.sys /lockedfiles >
[2008.02.06 15:36:01 | 000,639,224 | ---- | M] () Unable to obtain MD5 -- C:\Windows\System32\drivers\sptd.sys
 
< c:\windows\system32\*.dll /lockedfiles >
[2008.01.19 08:38:03 | 000,242,744 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\rsaenh.dll
[2008.01.19 08:36:10 | 000,225,792 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\SLC.dll
 
< %systemroot%\*. /mp /s >
 
< %PROGRAMFILES%\*. >
[2008.11.13 23:18:56 | 000,000,000 | ---D | M] -- C:\Programme\a-squared Anti-Dialer
[2007.09.21 13:51:58 | 000,000,000 | ---D | M] -- C:\Programme\Activation Assistant for the 2007 Microsoft Office suites
[2010.01.28 16:55:54 | 000,000,000 | ---D | M] -- C:\Programme\Adobe
[2007.09.20 09:33:59 | 000,000,000 | ---D | M] -- C:\Programme\Alice
[2009.07.09 12:09:27 | 000,000,000 | ---D | M] -- C:\Programme\ArcSoft
[2010.01.28 17:00:41 | 000,000,000 | ---D | M] -- C:\Programme\AVG
[2010.01.30 17:02:09 | 000,000,000 | ---D | M] -- C:\Programme\Common Files
[2009.08.30 14:13:26 | 000,000,000 | ---D | M] -- C:\Programme\Crawler
[2008.02.06 15:38:41 | 000,000,000 | ---D | M] -- C:\Programme\DAEMON Tools
[2008.01.25 23:04:29 | 000,000,000 | ---D | M] -- C:\Programme\DIFX
[2008.03.25 16:56:46 | 000,000,000 | ---D | M] -- C:\Programme\Disney Interactive
[2008.04.24 13:25:41 | 000,000,000 | ---D | M] -- C:\Programme\Electronic Arts
[2008.04.17 21:20:28 | 000,000,000 | ---D | M] -- C:\Programme\FotoWorks
[2008.01.25 18:09:43 | 000,000,000 | -HSD | M] -- C:\Programme\Gemeinsame Dateien
[2008.04.17 21:30:26 | 000,000,000 | ---D | M] -- C:\Programme\GIMP-2.0
[2009.07.11 20:59:47 | 000,000,000 | ---D | M] -- C:\Programme\Google
[2008.01.25 18:37:10 | 000,000,000 | ---D | M] -- C:\Programme\Hewlett-Packard
[2008.01.25 18:38:29 | 000,000,000 | ---D | M] -- C:\Programme\HP
[2009.07.09 12:05:54 | 000,000,000 | ---D | M] -- C:\Programme\Icatch(IV)
[2009.07.14 15:27:07 | 000,000,000 | ---D | M] -- C:\Programme\ICQ6
[2009.12.28 23:11:30 | 000,000,000 | ---D | M] -- C:\Programme\ICQ6.5
[2008.06.18 08:23:38 | 000,000,000 | ---D | M] -- C:\Programme\ICQToolbar
[2010.01.22 10:56:41 | 000,000,000 | -H-D | M] -- C:\Programme\InstallShield Installation Information
[2010.01.27 19:25:12 | 000,000,000 | ---D | M] -- C:\Programme\Internet Explorer
[2010.01.28 16:54:19 | 000,000,000 | ---D | M] -- C:\Programme\Java
[2008.03.07 00:55:03 | 000,000,000 | ---D | M] -- C:\Programme\Kaminfeuer Titanium Edition 1.2
[2008.12.30 22:47:26 | 000,000,000 | ---D | M] -- C:\Programme\Lavalys
[2007.09.21 07:39:21 | 000,000,000 | ---D | M] -- C:\Programme\LightScribe
[2010.01.21 17:20:34 | 000,000,000 | ---D | M] -- C:\Programme\Malwarebytes' Anti-Malware
[2009.08.30 14:04:00 | 000,000,000 | ---D | M] -- C:\Programme\Mathe Perfekt
[2008.01.26 18:28:34 | 000,000,000 | ---D | M] -- C:\Programme\Mattel
[2008.01.31 13:12:25 | 000,000,000 | ---D | M] -- C:\Programme\Maxis
[2010.01.31 08:36:02 | 000,000,000 | ---D | M] -- C:\Programme\McAfee
[2010.01.30 17:02:13 | 000,000,000 | ---D | M] -- C:\Programme\McAfee.com
[2008.08.09 22:01:32 | 000,000,000 | ---D | M] -- C:\Programme\McDonaldsDragons
[2009.07.04 11:21:42 | 000,000,000 | ---D | M] -- C:\Programme\McDonaldsFairies
[2006.11.02 13:37:34 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Games
[2008.12.30 19:21:43 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Office
[2008.12.30 19:21:22 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Visual Studio
[2008.12.30 19:18:16 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Visual Studio 8
[2010.01.22 00:56:15 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Works
[2008.12.30 19:20:24 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft.NET
[2009.05.14 14:16:26 | 000,000,000 | ---D | M] -- C:\Programme\Movie Maker
[2010.01.27 12:29:17 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox
[2008.03.07 00:02:19 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox(1)
[2008.03.01 22:27:29 | 000,000,000 | ---D | M] -- C:\Programme\mresreg
[2008.12.30 19:21:50 | 000,000,000 | ---D | M] -- C:\Programme\MSBuild
[2007.09.20 10:08:53 | 000,000,000 | ---D | M] -- C:\Programme\MSXML 4.0
[2008.01.25 23:04:18 | 000,000,000 | ---D | M] -- C:\Programme\Philips
[2008.04.17 21:29:25 | 000,000,000 | ---D | M] -- C:\Programme\PhotoScape
[2009.07.11 21:00:23 | 000,000,000 | ---D | M] -- C:\Programme\Real
[2007.09.20 10:59:03 | 000,000,000 | ---D | M] -- C:\Programme\Realtek
[2006.11.02 13:37:34 | 000,000,000 | ---D | M] -- C:\Programme\Reference Assemblies
[2010.01.30 17:04:12 | 000,000,000 | ---D | M] -- C:\Programme\SiteAdvisor
[2008.02.06 16:58:59 | 000,000,000 | ---D | M] -- C:\Programme\SystemRequirementsLab
[2010.01.21 16:11:51 | 000,000,000 | ---D | M] -- C:\Programme\Trojancheck 6
[2006.11.02 14:01:55 | 000,000,000 | -H-D | M] -- C:\Programme\Uninstall Information
[2010.01.21 15:52:06 | 000,000,000 | ---D | M] -- C:\Programme\VS Revo Group
[2009.05.14 14:16:26 | 000,000,000 | ---D | M] -- C:\Programme\Windows Calendar
[2009.05.14 14:16:25 | 000,000,000 | ---D | M] -- C:\Programme\Windows Collaboration
[2009.05.14 14:16:25 | 000,000,000 | ---D | M] -- C:\Programme\Windows Defender
[2009.05.14 14:16:25 | 000,000,000 | ---D | M] -- C:\Programme\Windows Journal
[2008.03.29 21:52:07 | 000,000,000 | ---D | M] -- C:\Programme\Windows Live
[2008.01.29 13:45:03 | 000,000,000 | ---D | M] -- C:\Programme\Windows Live Favorites
[2008.01.29 13:45:13 | 000,000,000 | ---D | M] -- C:\Programme\Windows Live Toolbar
[2010.01.30 16:25:09 | 000,000,000 | ---D | M] -- C:\Programme\Windows Mail
[2010.01.30 16:25:09 | 000,000,000 | ---D | M] -- C:\Programme\Windows Media Player
[2008.01.25 18:09:43 | 000,000,000 | ---D | M] -- C:\Programme\Windows NT
[2009.05.14 14:16:25 | 000,000,000 | ---D | M] -- C:\Programme\Windows Photo Gallery
[2010.01.30 16:25:09 | 000,000,000 | ---D | M] -- C:\Programme\Windows Sidebar
[2008.12.18 14:56:17 | 000,000,000 | ---D | M] -- C:\Programme\Zylom Games
 
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-01-29 11:00:51
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:A8ADE5D8
@Alternate Data Stream - 103 bytes -> C:\ProgramData\TEMP:DFC5A2B2
< End of report >


Sandy77 31.01.2010 18:05

Schritt 3 geht auch nicht.

x-mal versucht, weder normal noch im Abgesicherten. Übrigens schafft er auch kein Quick scan mehr von Anti Virus programm, geht er ebenfalls aus.

Und nun?:confused:

Larusso 31.01.2010 18:29

Geht er einfach aus? Ohne Vorwarnung etc.

Wenn er normal läuft (quasi ohne scans) auch Probleme?

Sandy77 31.01.2010 18:35

Ich hatte mich mal an den Sims versucht, da ging er auch immer aus. Und bei scans, eigentlich war es meist bei full scan.Halt immer, wenn er viel zu tuen hat.sonst läuft er ganz ruhig und leise...hatte mal ein Programm, wo ich die Cpu einsehen konnte und da schoss er beim scan von 1 auf 80!:)

Larusso 31.01.2010 18:47

ProcessExplorer als Ersatz für den Windows Taskmanager installieren

Lade Dir den Process Explorer als Ersatz für den Taskmanager herunter und installiere ihn, hier findest Du eine Anleitung. Das ist ein wesentlich leistungsfähigerer Ersatz für den Windows-Taskmanager. Im Menü unter "Options" kannst Du den ProcessExplorer dauerhaft als Ersatz für den Taskmanager einrichten (Replace Taskmanager). Das ist sehr empfehlenswert, weil der ProcessExplorer erheblich mehr Funktionen als der Taskmanager hat. Wenn Du diese Einstellung gemacht hast, öffnet sich mit der Tastenkombination STRG + ALT + Entf. nicht mehr der Taskmanager, sondern der ProcessExplorer. Das kann jederzeit durch Abhaken dieser Einstellung wieder rückgängig gemacht werden.

Was wir jetzt konkret brauchen: In jeder Zeile steht ein Prozess, ein paar der Zeilen sind keine richtigen Prozesse, sondern nur Pseudoprozesse für die Tätigkeit des Windos-Kernels. Im Menü View => Select Columns wird ein Dialog geöffnet, in dem Du auswählen kannst, welche Spalten mit Informationen zu den Prozessen angezeigt werden sollen. In dem gehe in das Register "Process Performance" und stelle sicher, dass dort "CPU Usage" angehakt ist, "CPU History" wäre ebenfalls sinnvoll. Unter "CPU Usage" wird der aktuelle Wert der Prozessorauslastung für jeden Prozess angezeigt (im Tabellentitel steht nur kurz "CPU"), "CPU History" blendet für jeden Prozess ein Diagramm ein, das eine Kurve mit der Prozessorauslastung für die letzte Zeit anzeigt.

Damit sollte es Dir möglich sein, zu identifizieren, welcher Prozess Deine CPU in Trab hält. Mache einen Doppelklick auf den Prozess. Du kannst von dem ganzen auch einen Screenshot machen und ihn als Anhang mit Deiner Antwort hochladen (auf "Erweitert" unter dem Textfeld klicken und über "Anhänge verwalten" auf Deinem Rechner suchen lassen und über "Hochladen" anhängen).

Sandy77 31.01.2010 19:05

Ok, ich VERSUCH das später mal(weil, ich überhaupt keine Ahnung habe, was du meinst)!
Muss erst mal hungrige Mäuler stopfen;)

Danke erstmal bis hierhin....

Ich glaub, dass einfach was mit den Lüfter nicht in Ordung ist, Herstellerfehler sozusagen, da das schon von Anfang an der Fall war...Aber ich versuch das mal....

Larusso 31.01.2010 19:55

Zitat:

Ich glaub, dass einfach was mit den Lüfter nicht in Ordung ist, Herstellerfehler sozusagen, da das schon von Anfang an der Fall war...Aber ich versuch das mal....
Auf sowas tippe ich auch, aber ich bin kein Techniker. Wenn das Problem seit Anfang an besteht dann :killpc:

Mir macht denoch die hohe CPU bei scanns zu schaffen und möchte mal etwas graben :)

Sandy77 01.02.2010 23:24

Hab das Ding jetzt drauf und eingestellt, wie du mir geheißen hast.
Ich seh nichts sonderbares, aber ich besitze ja auch nicht so einen schönen Kompetenztitel;))

Leider find ich kein "erweitert" unter den Textfeld, was daran liegen könnte, dass ich gar nicht weiß von welchen Textfeld zu sprichst!?:lach:

Larusso 02.02.2010 09:26

Diesem Textfeld.

Unten steht was von Anhänge verwalten.
(Viele Bausteine sind nicht nur für dieses Forum in Verwendung ;) )

Sandy77 02.02.2010 10:14

:crazy:

Ich ahnte es fast, dass es das Textfeld ist...ABER:Da kommt nix, wenn ich da rein klick, ich geb es nicht gern zu, aber das bring ich nicht:(
Was muss ich denn da rein schreiben??:dummguck:

Larusso 02.02.2010 10:29

Starte Process explorer, Maximiere das fenster.
drücke die Druck Taste --> öffne Paint --> drücke strg + v --> nun sollte sich das bild vom PE im Paint befinden.

Datei --> Speichern Unter --> (wo und wie ist mir egal) --> Anhänge verwalten --> durchsuchen --> datei auswählen --> Hochladen --> antworten --> fertig :)

Sandy77 02.02.2010 10:40

Deine Tastenkombies funktionieren bei mir nicht! Noch keine:(
d.h. strg v öffnet sich in Paint nichts...


Doch, google hilft!^^

Habe es jetzt gespeichert!!!

Anhäge verwalten???wo steht das?

Larusso 02.02.2010 10:49

doch die funktionieren ;) Nimm dir Zeit
du musst natürlich auch ins paintfenster klicken damit windows weis was du machen willst ;)

Larusso 02.02.2010 10:53

Gerade eingefallen, geht auch anders :D

Start PE, links oben auf FILE --> Save as --> speichere die Datei am Desktop und poste mir den Inhalt :)

Sandy77 02.02.2010 11:03

Code:

Process        PID        CPU        Description        Company Name        CPU History
System Idle Process        0        99.23                       
 Interrupts        n/a                Hardware Interrupts               
 DPCs        n/a                Deferred Procedure Calls               
 System        4                               
  smss.exe        472                Windows Session Manager        Microsoft Corporation       
csrss.exe        596                Client-Server-Laufzeitprozess        Microsoft Corporation       
wininit.exe        636                Windows-Startanwendung        Microsoft Corporation       
 services.exe        680                Anwendung für Dienste und Controller        Microsoft Corporation       
  svchost.exe        880                Hostprozess für Windows-Dienste        Microsoft Corporation       
  mobsync.exe        3668                Microsoft Sync Center        Microsoft Corporation       
  mcagent.exe        3696                McAfee Integrated Security Platform        McAfee, Inc.       
  nvvsvc.exe        928                NVIDIA Driver Helper Service, Version 175.19        NVIDIA Corporation       
  rundll32.exe        1348                Windows-Hostprozess (Rundll32)        Microsoft Corporation       
  svchost.exe        956                Hostprozess für Windows-Dienste        Microsoft Corporation       
  svchost.exe        1088                Hostprozess für Windows-Dienste        Microsoft Corporation       
  audiodg.exe        1252                Windows Graphisolierung für Audiogeräte        Microsoft Corporation       
  svchost.exe        1124                Hostprozess für Windows-Dienste        Microsoft Corporation       
  dwm.exe        2320                Desktopfenster-Manager        Microsoft Corporation       
  WUDFHost.exe        2976                Windows Driver Foundation - Benutzermodus-Treiberframework-Hostprozess        Microsoft Corporation       
  svchost.exe        1144                Hostprozess für Windows-Dienste        Microsoft Corporation       
  taskeng.exe        2144                Aufgabenplanungsmodul        Microsoft Corporation       
  taskeng.exe        3112                Aufgabenplanungsmodul        Microsoft Corporation       
  wuauclt.exe        5592                Windows Update        Microsoft Corporation       
  svchost.exe        1276                Hostprozess für Windows-Dienste        Microsoft Corporation       
  SLsvc.exe        1296                Microsoft-Softwarelizenzierungsdienst        Microsoft Corporation       
  svchost.exe        1376                Hostprozess für Windows-Dienste        Microsoft Corporation       
  svchost.exe        1536                Hostprozess für Windows-Dienste        Microsoft Corporation       
  spoolsv.exe        1724                Spoolersubsystem-Anwendung        Microsoft Corporation       
  svchost.exe        1748                Hostprozess für Windows-Dienste        Microsoft Corporation       
  svchost.exe        564                Hostprozess für Windows-Dienste        Microsoft Corporation       
  LSSrvc.exe        888                LightScribe Service        Hewlett-Packard Company       
  McSACore.exe        1244                SiteAdvisor        McAfee, Inc.       
  rundll32.exe        2020                Windows-Hostprozess (Rundll32)        Microsoft Corporation       
  McProxy.exe        1416                McAfee Proxy Service Module        McAfee, Inc.       
  Mcshield.exe        1980                On-Access Scanner service        McAfee, Inc.       
  MpfSrv.exe        2076                McAfee Personal Firewall Service        McAfee, Inc.       
  msksrver.exe        2120                McAfee Anti-Spam Server        McAfee, Inc.       
  svchost.exe        2236                Hostprozess für Windows-Dienste        Microsoft Corporation       
  svchost.exe        2308                Hostprozess für Windows-Dienste        Microsoft Corporation       
  svchost.exe        2352                Hostprozess für Windows-Dienste        Microsoft Corporation       
  svchost.exe        2432                Hostprozess für Windows-Dienste        Microsoft Corporation       
  svchost.exe        2588                Hostprozess für Windows-Dienste        Microsoft Corporation       
  SearchIndexer.exe        2660                Microsoft Windows Search Indexer        Microsoft Corporation       
  mcmscsvc.exe        3464                McAfee Services        McAfee, Inc.       
  svchost.exe        772                Hostprozess für Windows-Dienste        Microsoft Corporation       
  wmpnetwk.exe        3360                Windows Media Player-Netzwerkfreigabedienst        Microsoft Corporation       
  mcsysmon.exe        3592                McAfee SystemGuards Service        McAfee, Inc.       
  McNASvc.exe        3588                McAfee Network Agent        McAfee, Inc.       
 lsass.exe        692                Local Security Authority Process        Microsoft Corporation       
 lsm.exe        700                Lokaler Sitzungs-Manager-Dienst        Microsoft Corporation       
csrss.exe        648                Client-Server-Laufzeitprozess        Microsoft Corporation       
winlogon.exe        816                Windows-Anmeldeanwendung        Microsoft Corporation       
explorer.exe        2600                Windows-Explorer        Microsoft Corporation       
 GrooveMonitor.exe        3300                GrooveMonitor Utility        Microsoft Corporation       
 jusched.exe        3688                Java(TM) Update Scheduler        Sun Microsystems, Inc.       
 GoogleToolbarNotifier.exe        3916                GoogleToolbarNotifier        Google Inc.       
 hpqtra08.exe        3924                HP Digital Imaging Monitor        Hewlett-Packard Co.       
  hpqste08.exe        2212                HP CUE Status Root        Hewlett-Packard Co.       
 wmpnscfg.exe        3188                Windows Media Player Network Sharing Service Configuration Application        Microsoft Corporation       
 firefox.exe        3852                Firefox        Mozilla Corporation       
 procexp.exe        4400        0.77        Sysinternals Process Explorer        Sysinternals - www.sysinternals.com       
 mspaint.exe        4764                Paint        Microsoft Corporation


Cool, was ich hier alles noch so lerne!^^

Was ist überhaupt mit den Log, konntest du was sehen...Ist der/das/die Trojaner noch da???;)

Larusso 02.02.2010 11:57

Ich sehe da nichts mehr.

Versuchen wir es mal mit Rooter.exe

Downloade Dir bitte Rooter.exe ( by Eric_71 ) und speichere es auf dem Desktop.

Wichtig: Schließe alle laufenden Programme.
Trenne dich vom Internet.
Deaktiviere Dein Anti Viren Programm sowie vorhandene Hintergrundwächter.
Bitte nichts am Computer machen während der Scan läuft.
Aktiviere Dein Anti Viren Programm bevor Du wieder ins Netz gehst.
  • Doppelklick auf die Rooter.exe.
    Vista und Win7 User: Rechtsklick und "als Administrator starten"
  • Klicke auf den Scan Button.
  • Wenn der Scan beendet wurde, wird ein sich ein Textdokument ( Rooter_#.txt ) öffnen. (# ist eine Zahl).
  • Rooter sollte sich automatisch schließen. Ist dies nicht der Fall bitte auf den Close Button klicken.

Poste mir bitte die Logfile.

schritt 2.

Poste mir eine neue OTL Logfile

Sandy77 02.02.2010 14:22

Rooter.exe (v1.0.2) by Eric_71
.
SeDebugPrivilege granted successfully ...
.
Windows Vista Home Edition (6.0.6001) Service Pack 1
[32_bits] - x86 Family 15 Model 107 Stepping 1, AuthenticAMD
.
[wscsvc] (Security Center) RUNNING (state:4)
[MpsSvc] RUNNING (state:4)
Windows Firewall -> Disabled !
Windows Defender -> Disabled !
User Account Control (UAC) -> Disabled !
.
Internet Explorer 8.0.6001.18882
Mozilla Firefox 3.6 (de)
.
C:\ [Fixed-NTFS] .. ( Total:292 Go - Free:247 Go )
D:\ [Fixed-NTFS] .. ( Total:5 Go - Free:2 Go )
E:\ [Removable]
F:\ [Removable]
G:\ [Removable]
H:\ [Removable]
I:\ [CD_Rom]
K:\ [CD_Rom]
.
Scan : 14:19.40
Path : C:\Users\saskia\Downloads\Rooter.exe
User : saskia ( Administrator -> YES )
.
----------------------\\ Processes
.
Locked [System Process] (0)
Locked System (4)
______ \SystemRoot\System32\smss.exe (472)
______ C:\Windows\system32\csrss.exe (596)
______ C:\Windows\system32\wininit.exe (636)
______ C:\Windows\system32\csrss.exe (648)
______ C:\Windows\system32\services.exe (680)
______ C:\Windows\system32\lsass.exe (692)
______ C:\Windows\system32\lsm.exe (700)
______ C:\Windows\system32\winlogon.exe (816)
______ C:\Windows\system32\svchost.exe (880)
______ C:\Windows\system32\nvvsvc.exe (928)
______ C:\Windows\system32\svchost.exe (956)
______ C:\Windows\System32\svchost.exe (1088)
______ C:\Windows\System32\svchost.exe (1124)
______ C:\Windows\system32\svchost.exe (1144)
Locked audiodg.exe (1252)
______ C:\Windows\system32\svchost.exe (1276)
______ C:\Windows\system32\SLsvc.exe (1296)
______ C:\Windows\system32\rundll32.exe (1348)
______ C:\Windows\system32\svchost.exe (1376)
______ C:\Windows\system32\svchost.exe (1536)
______ C:\Windows\System32\spoolsv.exe (1724)
______ C:\Windows\system32\svchost.exe (1748)
______ C:\Windows\system32\svchost.exe (564)
______ C:\Program Files\Common Files\LightScribe\LSSrvc.exe (888)
______ C:\Program Files\McAfee\SiteAdvisor\McSACore.exe (1244)
______ c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe (1416)
______ C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe (1980)
______ C:\Windows\system32\rundll32.exe (2020)
______ C:\Program Files\McAfee\MPF\MPFSrv.exe (2076)
______ C:\Program Files\McAfee\MSK\MskSrver.exe (2120)
______ C:\Windows\system32\taskeng.exe (2144)
______ C:\Windows\System32\svchost.exe (2236)
______ C:\Windows\System32\svchost.exe (2308)
______ C:\Windows\system32\Dwm.exe (2320)
______ C:\Windows\system32\svchost.exe (2352)
______ C:\Windows\system32\svchost.exe (2432)
______ C:\Windows\System32\svchost.exe (2588)
______ C:\Windows\Explorer.EXE (2600)
______ C:\Windows\system32\SearchIndexer.exe (2660)
______ C:\Windows\system32\WUDFHost.exe (2976)
______ C:\Windows\system32\taskeng.exe (3112)
______ C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (3300)
______ C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe (3464)
______ C:\Windows\System32\mobsync.exe (3668)
______ C:\Program Files\Common Files\Java\Java Update\jusched.exe (3688)
______ c:\PROGRA~1\mcafee.com\agent\mcagent.exe (3696)
______ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3916)
______ C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3924)
______ C:\Program Files\Windows Media Player\wmpnscfg.exe (3188)
______ C:\Windows\system32\svchost.exe (772)
______ C:\Program Files\Windows Media Player\wmpnetwk.exe (3360)
______ C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (2212)
______ C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe (3592)
______ c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe (3588)
______ C:\Windows\system32\wuauclt.exe (5592)
______ C:\Program Files\Mozilla Firefox\firefox.exe (6984)
______ C:\Users\saskia\Downloads\Rooter.exe (5136)
.
----------------------\\ Device\Harddisk0\
.
\Device\Harddisk0 [Sectors : 63 x 512 Bytes]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:1048576 | Length:313779027968)
\Device\Harddisk0\Partition2 (Start_Offset:313780076544 | Length:6291456000)
.
----------------------\\ Scheduled Tasks
.
C:\Windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\Tasks\McDefragTask.job
C:\Windows\Tasks\McQcTask.job
C:\Windows\Tasks\SA.DAT
C:\Windows\Tasks\SCHEDLGU.TXT
C:\Windows\Tasks\User_Feed_Synchronization-{09687A7B-0884-4362-B9A9-84C36040C0CA}.job
.
----------------------\\ Registry
.
.
----------------------\\ Files & Folders
.
----------------------\\ Scan completed at 14:19.43
.
C:\Rooter$\Rooter_1.txt - (02/02/2010 | 14:19.43)

Sandy77 02.02.2010 14:43

Code:

OTL logfile created on: 02.02.2010 14:25:23 - Run 2
OTL by OldTimer - Version 3.1.27.1    Folder = C:\Users\saskia\Downloads
Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18882)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 58,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 77,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 292,23 Gb Total Space | 247,92 Gb Free Space | 84,84% Space Free | Partition Type: NTFS
Drive D: | 5,86 Gb Total Space | 2,16 Gb Free Space | 36,78% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: FAMILIEN-PC
Current User Name: saskia
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 14 Days
Output = Standard
Quick Scan
 
========== Processes (SafeList) ==========
 
PRC - [2010.01.31 16:10:32 | 000,548,864 | ---- | M] (OldTimer Tools) -- C:\Users\saskia\Downloads\OTL.exe
PRC - [2010.01.16 04:11:49 | 000,910,296 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2010.01.11 15:21:52 | 000,246,504 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Common Files\Java\Java Update\jusched.exe
PRC - [2009.12.08 14:25:28 | 000,093,320 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\SiteAdvisor\McSACore.exe
PRC - [2009.11.04 16:53:34 | 000,144,704 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\VirusScan\Mcshield.exe
PRC - [2009.11.04 15:59:50 | 000,606,736 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\VirusScan\mcsysmon.exe
PRC - [2009.10.29 06:54:44 | 001,218,008 | ---- | M] (McAfee, Inc.) -- c:\Programme\McAfee.com\Agent\mcagent.exe
PRC - [2009.10.29 06:54:44 | 000,865,832 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\MSC\mcmscsvc.exe
PRC - [2009.10.27 11:19:46 | 000,895,696 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\MPF\MpfSrv.exe
PRC - [2009.10.02 13:02:56 | 000,026,640 | ---- | M] (McAfee, Inc.) -- C:\Programme\McAfee\MSK\msksrver.exe
PRC - [2009.07.08 11:54:34 | 000,359,952 | ---- | M] (McAfee, Inc.) -- c:\Programme\Common Files\McAfee\McProxy\McProxy.exe
PRC - [2009.07.07 19:10:02 | 002,482,848 | ---- | M] (McAfee, Inc.) -- c:\Programme\Common Files\McAfee\MNA\McNASvc.exe
PRC - [2009.02.23 17:47:28 | 000,039,408 | ---- | M] (Google Inc.) -- C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
PRC - [2008.10.29 07:29:41 | 002,927,104 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2008.10.25 11:44:34 | 000,031,072 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
PRC - [2008.05.16 13:01:00 | 000,118,784 | ---- | M] (NVIDIA Corporation) -- C:\Windows\System32\nvvsvc.exe
PRC - [2008.01.19 08:33:40 | 000,142,336 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\WUDFHost.exe
PRC - [2008.01.19 08:33:39 | 000,896,512 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnetwk.exe
PRC - [2008.01.19 08:33:39 | 000,202,240 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnscfg.exe
PRC - [2008.01.19 08:33:15 | 000,095,744 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\mobsync.exe
PRC - [2007.07.25 14:50:26 | 000,079,136 | ---- | M] (Hewlett-Packard Company) -- C:\Programme\Common Files\LightScribe\LSSrvc.exe
PRC - [2007.03.11 21:32:42 | 000,151,552 | ---- | M] (Hewlett-Packard Co.) -- C:\Programme\HP\Digital Imaging\bin\hpqste08.exe
PRC - [2007.03.11 21:26:24 | 000,210,520 | ---- | M] (Hewlett-Packard Co.) -- C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2010.01.31 16:10:32 | 000,548,864 | ---- | M] (OldTimer Tools) -- C:\Users\saskia\Downloads\OTL.exe
MOD - [2009.12.08 13:12:24 | 000,014,544 | ---- | M] (McAfee, Inc.) -- c:\Programme\McAfee\SiteAdvisor\sahook.dll
MOD - [2008.01.19 08:26:34 | 001,684,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6001.18000_none_5cdbaa5a083979cc\comctl32.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] --  -- (TuneUp.UtilitiesSvc)
SRV - File not found [Unknown | Stopped] --  -- (TuneUp.Defrag)
SRV - File not found [Auto | Stopped] --  -- (CLTNetCnService)
SRV - File not found [Auto | Stopped] --  -- (AntiVirService)
SRV - File not found [Auto | Stopped] --  -- (AntiVirScheduler)
SRV - [2009.12.08 14:25:28 | 000,093,320 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Program Files\McAfee\SiteAdvisor\McSACore.exe -- (McAfee SiteAdvisor Service)
SRV - [2009.11.04 16:53:34 | 000,144,704 | ---- | M] (McAfee, Inc.) [Unknown | Running] -- C:\Programme\McAfee\VirusScan\Mcshield.exe -- (McShield)
SRV - [2009.11.04 15:59:50 | 000,606,736 | ---- | M] (McAfee, Inc.) [On_Demand | Running] -- C:\Programme\McAfee\VirusScan\mcsysmon.exe -- (McSysmon)
SRV - [2009.10.29 06:54:44 | 000,865,832 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Programme\McAfee\MSC\mcmscsvc.exe -- (mcmscsvc)
SRV - [2009.10.28 11:50:32 | 000,365,072 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee\VirusScan\mcods.exe -- (McODS)
SRV - [2009.10.27 11:19:46 | 000,895,696 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Program Files\McAfee\MPF\MPFSrv.exe -- (MpfService)
SRV - [2009.10.02 13:02:56 | 000,026,640 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Program Files\McAfee\MSK\MskSrver.exe -- (MSK80Service)
SRV - [2009.07.11 20:59:37 | 000,133,104 | ---- | M] (Google Inc.) [Auto | Stopped] -- C:\Program Files\Google\Update\GoogleUpdate.exe -- (gupdate1ca026221051141) Google Update Service (gupdate1ca026221051141)
SRV - [2009.07.08 11:54:34 | 000,359,952 | ---- | M] (McAfee, Inc.) [Auto | Running] -- c:\Programme\Common Files\McAfee\McProxy\McProxy.exe -- (McProxy)
SRV - [2009.07.07 19:10:02 | 002,482,848 | ---- | M] (McAfee, Inc.) [Auto | Running] -- c:\Programme\Common Files\McAfee\MNA\McNASvc.exe -- (McNASvc)
SRV - [2009.06.09 19:02:57 | 000,182,768 | ---- | M] (Google) [On_Demand | Stopped] -- C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe -- (gusvc)
SRV - [2008.11.04 01:06:28 | 000,441,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2008.10.25 11:44:08 | 000,065,888 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe -- (Microsoft Office Groove Audit Service)
SRV - [2008.05.16 13:01:00 | 000,118,784 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Windows\System32\nvvsvc.exe -- (nvsvc)
SRV - [2008.01.19 08:38:24 | 000,272,952 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2008.01.19 08:36:49 | 000,365,568 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\WindowsMobile\wcescomm.dll -- (WcesComm)
SRV - [2008.01.19 08:36:15 | 000,167,936 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\WindowsMobile\rapimgr.dll -- (RapiMgr)
SRV - [2007.10.25 15:27:54 | 000,266,240 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Live\installer\WLSetupSvc.exe -- (WLSetupSvc)
SRV - [2007.07.25 14:50:26 | 000,079,136 | ---- | M] (Hewlett-Packard Company) [Auto | Running] -- C:\Program Files\Common Files\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2007.03.11 22:02:52 | 000,131,072 | ---- | M] (Hewlett-Packard Co.) [Auto | Running] -- C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll -- (hpqddsvc)
SRV - [2007.03.11 21:24:50 | 000,217,088 | ---- | M] (Hewlett-Packard Co.) [On_Demand | Running] -- C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll -- (hpqcxs08)
SRV - [2006.11.08 16:35:38 | 000,053,248 | ---- | M] (Hewlett-Packard) [Auto | Running] -- C:\Windows\System32\HPZipm12.dll -- (Pml Driver HPZ12)
SRV - [2006.11.08 16:35:36 | 000,043,520 | ---- | M] (Hewlett-Packard) [Auto | Running] -- C:\Windows\System32\HPZinw12.dll -- (Net Driver HPZ12)
SRV - [2006.11.02 13:35:29 | 000,013,312 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\ehome\ehstart.dll -- (ehstart)
SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.prosieben.de/index.php?icqpath=icq
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledItems: smarterwiki@wikiatic.com:3.1.2
FF - prefs.js..extensions.enabledItems: {2f17f610-5e97-4fed-828f-9940b7b577a4}:1.4.4
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.7
FF - prefs.js..extensions.enabledItems: {B7082FAA-CB62-4872-9106-E42DD88EDE45}:3.0
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{B7082FAA-CB62-4872-9106-E42DD88EDE45}: C:\Program Files\McAfee\SiteAdvisor [2010.02.01 22:40:47 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.02.01 14:36:55 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.2\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.02.01 14:36:55 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.2\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.5\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.02.01 14:36:55 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.5\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.6\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.02.01 14:36:55 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.6\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.7\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.02.01 14:36:55 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.7\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.02.01 14:36:55 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.01.28 16:56:06 | 000,000,000 | ---D | M]
 
[2010.01.27 12:29:30 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\mozilla\Extensions
[2010.02.01 18:42:13 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\mozilla\Firefox\Profiles\hxdmxmdh.default\extensions
[2010.01.27 12:33:26 | 000,000,000 | ---D | M] (TV-Fox) -- C:\Users\saskia\AppData\Roaming\mozilla\Firefox\Profiles\hxdmxmdh.default\extensions\{2f17f610-5e97-4fed-828f-9940b7b577a4}
[2010.01.30 15:01:30 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Users\saskia\AppData\Roaming\mozilla\Firefox\Profiles\hxdmxmdh.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010.01.30 15:01:30 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Users\saskia\AppData\Roaming\mozilla\Firefox\Profiles\hxdmxmdh.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010.01.27 12:31:36 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\mozilla\Firefox\Profiles\hxdmxmdh.default\extensions\smarterwiki@wikiatic.com
[2010.02.01 18:42:13 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2006.07.31 15:07:16 | 000,098,304 | ---- | M] (Zylom) -- C:\Programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll
[2010.01.16 02:15:29 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.16 02:15:29 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.16 02:15:29 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.16 02:15:29 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.16 02:15:29 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.09.18 22:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\Programme\McAfee\MSK\mskapbho.dll ()
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O2 - BHO: (scriptproxy) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan\scriptsn.dll (McAfee, Inc.)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [GrooveMonitor] C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Microsoft Corporation)
O4 - HKLM..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe (McAfee, Inc.)
O4 - HKLM..\Run: [McENUI] C:\Programme\McAfee\MHN\McENUI.exe (McAfee, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Program Files\Common Files\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Windows Live Search - C:\Program Files\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll (Google Inc.)
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O9 - Extra Button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} http://games.icq.com/online/online2/zuma/popcaploader_v6.cab (PopCapLoader Object)
O16 - DPF: Microsoft XML Parser for Java file:///C:/Windows/Java/classes/xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Programme\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\img16.jpg
O24 - Desktop BackupWallPaper: C:\Windows\Web\Wallpaper\img16.jpg
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 22:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - comfile [open] -- "%1" %*
O35 - exefile [open] -- "%1" %*
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias - C:\Windows\System32\ias [2009.05.14 14:16:09 | 000,000,000 | ---D | M]
NetSvcs: Irmon - C:\Windows\System32\irmon.dll (Microsoft Corporation)
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: Wmi - C:\Windows\System32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
 
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: mcmscsvc - C:\Programme\McAfee\MSC\mcmscsvc.exe (McAfee, Inc.)
SafeBootMin: MCODS - C:\Programme\McAfee\VirusScan\mcods.exe (McAfee, Inc.)
SafeBootMin: NTDS -  File not found
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: mcmscsvc - C:\Programme\McAfee\MSC\mcmscsvc.exe (McAfee, Inc.)
SafeBootNet: MCODS - C:\Programme\McAfee\VirusScan\mcods.exe (McAfee, Inc.)
SafeBootNet: Messenger -  File not found
SafeBootNet: MpfService - C:\Program Files\McAfee\MPF\MPFSrv.exe (McAfee, Inc.)
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: NTDS -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM
ActiveX: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Program Files\Common Files\LightScribe\LSRunOnce.exe"
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} -
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 11.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} -
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.VP60 - C:\Windows\System32\vp6vfw.dll (On2.com)
Drivers32: vidc.VP61 - C:\Windows\System32\vp6vfw.dll (On2.com)
OTL cannot create restorepoints on Vista OSs!
 
========== Files/Folders - Created Within 14 Days ==========
 
[2010.02.02 14:19:43 | 000,000,000 | ---D | C] -- C:\Rooter$
[2010.02.01 22:41:43 | 000,000,000 | ---D | C] -- C:\Users\saskia\Documents\Neuer Ordner (2)
[2010.01.31 13:51:14 | 000,000,000 | ---D | C] -- C:\Windows\Sun
[2010.01.31 00:11:22 | 000,000,000 | ---D | C] -- C:\Users\saskia\Documents\ICQ
[2010.01.30 17:41:53 | 000,000,000 | ---D | C] -- C:\Users\saskia\Documents\VLounge Album
[2010.01.30 17:04:12 | 000,000,000 | ---D | C] -- C:\Programme\SiteAdvisor
[2010.01.30 17:02:27 | 000,040,552 | ---- | C] (McAfee, Inc.) -- C:\Windows\System32\drivers\mfesmfk.sys
[2010.01.30 17:02:26 | 000,079,816 | ---- | C] (McAfee, Inc.) -- C:\Windows\System32\drivers\mfeavfk.sys
[2010.01.30 17:02:26 | 000,035,272 | ---- | C] (McAfee, Inc.) -- C:\Windows\System32\drivers\mfebopk.sys
[2010.01.30 17:02:24 | 000,130,424 | ---- | C] (McAfee, Inc.) -- C:\Windows\System32\drivers\Mpfp.sys
[2010.01.30 17:02:09 | 000,000,000 | ---D | C] -- C:\Programme\McAfee.com
[2010.01.30 17:02:09 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\McAfee
[2010.01.30 17:02:07 | 000,000,000 | ---D | C] -- C:\Programme\McAfee
[2010.01.30 17:00:50 | 000,034,248 | ---- | C] (McAfee, Inc.) -- C:\Windows\System32\drivers\mferkdk.sys
[2010.01.30 16:51:34 | 000,000,000 | ---D | C] -- C:\ProgramData\McAfee
[2010.01.28 17:00:57 | 000,000,000 | -H-D | C] -- C:\$AVG
[2010.01.28 17:00:41 | 000,000,000 | ---D | C] -- C:\ProgramData\avg9
[2010.01.28 17:00:41 | 000,000,000 | ---D | C] -- C:\Programme\AVG
[2010.01.28 16:56:00 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\Adobe
[2010.01.28 16:54:19 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2010.01.28 12:48:46 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2010.01.28 12:48:44 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2010.01.28 12:48:44 | 000,000,000 | ---D | C] -- C:\Users\saskia\AppData\Local\temp
[2010.01.28 12:37:29 | 000,161,792 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe
[2010.01.28 12:37:29 | 000,136,704 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe
[2010.01.28 12:37:29 | 000,031,232 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe
[2010.01.28 12:37:22 | 000,000,000 | ---D | C] -- C:\Windows\ERDNT
[2010.01.28 12:35:45 | 000,000,000 | ---D | C] -- C:\cofi.exe
[2010.01.28 12:34:43 | 000,212,480 | ---- | C] (SteelWerX) -- C:\Windows\SWXCACLS.exe
[2010.01.27 12:28:22 | 000,000,000 | ---D | C] -- C:\Users\saskia\Documents\Downloads
[2010.01.23 17:00:32 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\Adobe(0)
[2010.01.23 16:58:07 | 000,000,000 | ---D | C] -- C:\Users\Public\Desktop\Installationsprogramm für Adobe Reader 9
[2010.01.23 16:52:57 | 000,000,000 | ---D | C] -- C:\ProgramData\NOS
[2010.01.23 16:51:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun
[2010.01.23 16:51:10 | 000,000,000 | ---D | C] -- C:\Programme\Common Files\Java
[2010.01.21 17:20:32 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys
[2010.01.21 17:20:30 | 000,019,160 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2010.01.21 17:20:30 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.01.21 16:10:56 | 000,000,000 | ---D | C] -- C:\Programme\Trojancheck 6
[2010.01.21 15:52:10 | 000,000,000 | ---D | C] -- C:\Users\saskia\AppData\Local\VS Revo Group
[2010.01.21 15:52:07 | 000,027,192 | ---- | C] (VS Revo Group) -- C:\Windows\System32\drivers\revoflt.sys
[2010.01.21 15:52:06 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group
 
========== Files - Modified Within 14 Days ==========
 
[2010.02.02 14:24:28 | 003,407,872 | ---- | M] () -- C:\Users\saskia\ntuser.dat
[2010.02.02 14:24:00 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2010.02.02 14:17:50 | 000,009,976 | ---- | M] () -- C:\Windows\System32\Config.MPF
[2010.02.02 13:38:44 | 000,003,568 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2010.02.02 13:38:43 | 000,003,568 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2010.02.02 07:43:44 | 001,418,600 | ---- | M] () -- C:\Windows\System32\PerfStringBackup.INI
[2010.02.02 07:43:44 | 000,618,192 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2010.02.02 07:43:44 | 000,586,980 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2010.02.02 07:43:44 | 000,122,442 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2010.02.02 07:43:44 | 000,101,052 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2010.02.02 07:38:56 | 000,001,092 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2010.02.02 07:38:44 | 000,000,006 | -H-- | M] () -- C:\Windows\tasks\SA.DAT
[2010.02.02 07:38:42 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2010.02.02 00:22:14 | 000,524,288 | -HS- | M] () -- C:\Users\saskia\ntuser.dat{900cac43-a73b-11de-a3f2-001d60aa4c99}.TMContainer00000000000000000001.regtrans-ms
[2010.02.02 00:22:14 | 000,065,536 | -HS- | M] () -- C:\Users\saskia\ntuser.dat{900cac43-a73b-11de-a3f2-001d60aa4c99}.TM.blf
[2010.02.02 00:22:08 | 002,582,777 | -H-- | M] () -- C:\Users\saskia\AppData\Local\IconCache.db
[2010.02.01 22:38:42 | 000,000,420 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{09687A7B-0884-4362-B9A9-84C36040C0CA}.job
[2010.01.31 13:15:34 | 000,017,674 | ---- | M] () -- C:\Users\saskia\AppData\Roaming\wklnhst.dat
[2010.01.30 18:02:41 | 001,034,240 | -H-- | M] () -- C:\Users\saskia\Documents\photothumb.db
[2010.01.30 17:43:53 | 000,151,941 | ---- | M] () -- C:\Users\saskia\Documents\Bild1132.jpg
[2010.01.30 17:26:54 | 000,000,358 | ---- | M] () -- C:\Windows\tasks\McDefragTask.job
[2010.01.30 17:26:54 | 000,000,320 | ---- | M] () -- C:\Windows\tasks\McQcTask.job
[2010.01.30 17:04:21 | 000,000,816 | ---- | M] () -- C:\Users\Public\Desktop\McAfee Security Center.lnk
[2010.01.30 17:03:50 | 000,000,811 | ---- | M] () -- C:\Users\Public\Desktop\McAfee EasyNetwork.lnk
[2010.01.30 15:37:16 | 000,001,905 | ---- | M] () -- C:\Windows\diagwrn.xml
[2010.01.30 15:37:16 | 000,001,905 | ---- | M] () -- C:\Windows\diagerr.xml
[2010.01.28 18:25:31 | 000,001,976 | ---- | M] () -- C:\Users\Public\Desktop\Google Chrome.lnk
[2010.01.28 12:46:58 | 000,000,215 | ---- | M] () -- C:\Windows\system.ini
[2010.01.28 10:18:35 | 000,017,099 | ---- | M] () -- C:\Users\saskia\Documents\DAF 28.01..docx
[2010.01.27 18:32:23 | 000,017,257 | ---- | M] () -- C:\Users\saskia\Documents\SELL.docx
[2010.01.27 12:29:17 | 000,001,729 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010.01.26 08:16:10 | 000,379,288 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2010.01.25 15:58:53 | 000,101,856 | ---- | M] () -- C:\Users\saskia\AppData\Local\GDIPFONTCACHEV1.DAT
[2010.01.25 12:02:21 | 000,000,254 | ---- | M] () -- C:\Windows\win.ini
[2010.01.22 00:56:15 | 000,001,051 | ---- | M] () -- C:\Users\Public\Desktop\Microsoft Works.lnk
[2010.01.21 22:31:51 | 000,000,966 | ---- | M] () -- C:\Users\Public\Desktop\Revo Uninstaller Pro.lnk
[2010.01.21 17:20:34 | 000,000,823 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.01.21 16:10:56 | 000,000,813 | ---- | M] () -- C:\Users\saskia\Desktop\Trojancheck.lnk
[2010.01.21 09:50:04 | 000,014,469 | ---- | M] () -- C:\Users\saskia\Documents\DAFZ 21.1..docx
 
========== Files Created - No Company Name ==========
 
[2010.01.30 17:42:28 | 000,151,941 | ---- | C] () -- C:\Users\saskia\Documents\Bild1132.jpg
[2010.01.30 17:06:12 | 000,009,976 | ---- | C] () -- C:\Windows\System32\Config.MPF
[2010.01.30 17:04:21 | 000,000,816 | ---- | C] () -- C:\Users\Public\Desktop\McAfee Security Center.lnk
[2010.01.30 17:03:50 | 000,000,811 | ---- | C] () -- C:\Users\Public\Desktop\McAfee EasyNetwork.lnk
[2010.01.30 17:02:17 | 000,000,358 | ---- | C] () -- C:\Windows\tasks\McDefragTask.job
[2010.01.30 17:02:15 | 000,000,320 | ---- | C] () -- C:\Windows\tasks\McQcTask.job
[2010.01.30 15:37:03 | 000,001,905 | ---- | C] () -- C:\Windows\diagwrn.xml
[2010.01.30 15:37:03 | 000,001,905 | ---- | C] () -- C:\Windows\diagerr.xml
[2010.01.28 12:37:29 | 000,261,632 | ---- | C] () -- C:\Windows\PEV.exe
[2010.01.28 12:37:29 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2010.01.28 12:37:29 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2010.01.28 12:37:29 | 000,077,312 | ---- | C] () -- C:\Windows\MBR.exe
[2010.01.28 12:37:29 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2010.01.28 10:07:05 | 000,017,099 | ---- | C] () -- C:\Users\saskia\Documents\DAF 28.01..docx
[2010.01.27 19:24:20 | 000,057,667 | ---- | C] () -- C:\Windows\System32\ieuinit.inf
[2010.01.27 12:29:17 | 000,001,729 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010.01.22 00:56:15 | 000,001,051 | ---- | C] () -- C:\Users\Public\Desktop\Microsoft Works.lnk
[2010.01.21 17:20:34 | 000,000,823 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.01.21 16:10:56 | 000,000,813 | ---- | C] () -- C:\Users\saskia\Desktop\Trojancheck.lnk
[2010.01.21 15:52:08 | 000,000,966 | ---- | C] () -- C:\Users\Public\Desktop\Revo Uninstaller Pro.lnk
[2009.12.10 20:12:43 | 000,000,680 | ---- | C] () -- C:\Users\saskia\AppData\Local\d3d9caps.dat
[2009.02.02 10:37:07 | 000,000,025 | ---- | C] () -- C:\Windows\cdplayer.ini
[2008.10.04 20:32:35 | 000,030,600 | ---- | C] () -- C:\Users\saskia\AppData\Roaming\UserTile.png
[2008.02.06 15:36:00 | 000,639,224 | ---- | C] () -- C:\Windows\System32\drivers\sptd.sys
[2008.01.31 15:17:30 | 000,000,325 | ---- | C] () -- C:\Windows\disney.ini
[2008.01.31 11:53:40 | 000,000,305 | ---- | C] () -- C:\ProgramData\addr_file.html
[2008.01.31 11:07:47 | 000,036,588 | ---- | C] () -- C:\ProgramData\LUUnInstall.LiveUpdate
[2008.01.28 12:46:25 | 000,017,674 | ---- | C] () -- C:\Users\saskia\AppData\Roaming\wklnhst.dat
[2008.01.26 00:17:24 | 000,005,632 | ---- | C] () -- C:\Users\saskia\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.01.25 18:33:15 | 000,001,308 | ---- | C] () -- C:\ProgramData\hpzinstall.log
[2007.09.20 11:05:05 | 000,007,680 | ---- | C] () -- C:\Windows\System32\drivers\ASACPI.sys
[2006.11.02 13:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 08:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.10.27 15:16:40 | 000,138,512 | ---- | C] () -- C:\Windows\System32\OUTLCTL.DLL
[1996.04.03 20:33:26 | 000,005,248 | ---- | C] () -- C:\Windows\System32\giveio.sys
 
========== LOP Check ==========
 
[2009.08.30 12:33:10 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\Cornelsen
[2009.06.27 22:05:53 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\gtk-2.0
[2010.01.24 23:07:12 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\ICQ
[2010.01.27 19:28:06 | 000,000,000 | -HSD | M] -- C:\Users\saskia\AppData\Roaming\lowsec
[2008.01.26 18:29:11 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\Mattel
[2008.10.04 20:32:35 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\PeerNetworking
[2008.05.08 08:17:04 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\Template
[2008.12.26 16:18:10 | 000,000,000 | ---D | M] -- C:\Users\saskia\AppData\Roaming\TuxPaint
[2008.01.29 13:45:14 | 000,000,256 | ---- | M] () -- C:\Windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
[2010.01.30 17:26:54 | 000,000,358 | ---- | M] () -- C:\Windows\Tasks\McDefragTask.job
[2010.01.30 17:26:54 | 000,000,320 | ---- | M] () -- C:\Windows\Tasks\McQcTask.job
[2010.02.02 00:22:13 | 000,032,586 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
[2010.02.01 22:38:42 | 000,000,420 | -H-- | M] () -- C:\Windows\Tasks\User_Feed_Synchronization-{09687A7B-0884-4362-B9A9-84C36040C0CA}.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2008.01.19 08:42:25 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_f750e484\AGP440.sys
[2008.01.19 08:42:25 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6001.18000_none_ba12ed3bbeb0d97a\AGP440.sys
[2008.01.19 08:42:25 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6002.18005_none_bbfe6647bbd2a4c6\AGP440.sys
[2006.11.02 10:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\ERDNT\cache\AGP440.sys
[2006.11.02 10:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\System32\drivers\AGP440.sys
[2006.11.02 10:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_920a2c1f\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.04.11 07:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
[2008.01.19 08:41:30 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\ERDNT\cache\atapi.sys
[2008.01.19 08:41:30 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\System32\drivers\atapi.sys
[2008.01.19 08:41:30 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
[2008.01.19 08:41:30 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
[2006.11.02 10:49:36 | 000,019,048 | ---- | M] (Microsoft Corporation) MD5=4F4FCB8B6EA06784FB6D475B7EC7300F -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
[2008.02.14 08:20:12 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=B35CFCEF838382AB6490B321C87EDF17 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7de13c21\atapi.sys
[2008.02.14 08:20:12 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=B35CFCEF838382AB6490B321C87EDF17 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16632_none_db337a442479c42c\atapi.sys
[2008.02.14 08:20:12 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=E03E8C99D15D0381E02743C36AFC7C6F -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20757_none_dbac78a93da31a8b\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2006.11.02 10:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\ERDNT\cache\cngaudit.dll
[2006.11.02 10:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\System32\cngaudit.dll
[2006.11.02 10:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.0.6000.16386_none_e62d292932a96ce6\cngaudit.dll
 
< MD5 for: IASTORV.SYS  >
[2008.01.19 08:42:51 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_c9df7691\iaStorV.sys
[2008.01.19 08:42:51 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.0.6001.18000_none_af11527887c7fa8f\iaStorV.sys
[2006.11.02 10:51:25 | 000,232,040 | ---- | M] (Intel Corporation) MD5=C957BF4B5D80B46C5017BF0101E6C906 -- C:\Windows\System32\drivers\iaStorV.sys
[2006.11.02 10:51:25 | 000,232,040 | ---- | M] (Intel Corporation) MD5=C957BF4B5D80B46C5017BF0101E6C906 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_37cdafa4\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2006.11.02 10:46:11 | 000,559,616 | ---- | M] (Microsoft Corporation) MD5=889A2C9F2AACCD8F64EF50AC0B3D553B -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6000.16386_none_fb80f5473b0ed783\netlogon.dll
[2009.04.11 07:28:23 | 000,592,896 | ---- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6002.18005_none_ffa3304f351bb3a3\netlogon.dll
[2008.01.19 08:35:36 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\ERDNT\cache\netlogon.dll
[2008.01.19 08:35:36 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\System32\netlogon.dll
[2008.01.19 08:35:36 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6001.18000_none_fdb7b74337f9e857\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2007.01.05 20:59:42 | 000,035,920 | ---- | M] (NVIDIA Corporation) MD5=4A5FCAB82D9BF6AF8A023A66802FE9E9 -- C:\Windows\System32\drivers\nvstor.sys
[2007.01.05 20:59:42 | 000,035,920 | ---- | M] (NVIDIA Corporation) MD5=4A5FCAB82D9BF6AF8A023A66802FE9E9 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_45f67928\nvstor.sys
[2006.11.02 10:50:13 | 000,040,040 | ---- | M] (NVIDIA Corporation) MD5=9E0BA19A28C498A6D323D065DB76DFFC -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_733654ff\nvstor.sys
[2008.01.19 08:42:09 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_31c3d71d\nvstor.sys
[2008.01.19 08:42:09 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.0.6001.18000_none_39dac327befea467\nvstor.sys
 
< MD5 for: NVSTOR32.SYS  >
[2007.04.19 12:12:58 | 000,102,696 | ---- | M] (NVIDIA Corporation) MD5=615D79A1D2C98817FF2FDEB1B167D808 -- C:\NVIDIA\nForceWinVista\15.01G\IDE\WinVista\sata_ide\nvstor32.sys
[2007.04.19 12:12:58 | 000,102,696 | ---- | M] (NVIDIA Corporation) MD5=615D79A1D2C98817FF2FDEB1B167D808 -- C:\Windows\System32\DriverStore\FileRepository\nvstor32.inf_a195c2b5\nvstor32.sys
[2007.07.02 23:37:08 | 000,110,112 | ---- | M] (NVIDIA Corporation) MD5=A1CE1A6FD74C046F029448FCFA5E386D -- C:\Windows\System32\drivers\nvstor32.sys
[2007.07.02 23:37:08 | 000,110,112 | ---- | M] (NVIDIA Corporation) MD5=A1CE1A6FD74C046F029448FCFA5E386D -- C:\Windows\System32\DriverStore\FileRepository\nvstor32.inf_efe24208\nvstor32.sys
[2007.04.19 12:12:58 | 000,102,696 | ---- | M] (NVIDIA Corporation) MD5=E1C2036823B9E75535051499C61350F6 -- C:\NVIDIA\nForceWinVista\15.01G\IDE\WinVista\sataraid\nvstor32.sys
 
< MD5 for: SCECLI.DLL  >
[2008.01.19 08:36:19 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\ERDNT\cache\scecli.dll
[2008.01.19 08:36:19 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\System32\scecli.dll
[2008.01.19 08:36:19 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6001.18000_none_380de25bd91b6f12\scecli.dll
[2006.11.02 10:46:12 | 000,176,640 | ---- | M] (Microsoft Corporation) MD5=80E2839D05CA5970A86D7BE2A08BFF61 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6000.16386_none_35d7205fdc305e3e\scecli.dll
[2009.04.11 07:28:24 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6002.18005_none_39f95b67d63d3a5e\scecli.dll
 
< c:\windows\system32\drivers\*.sys /lockedfiles >
[2008.02.06 15:36:01 | 000,639,224 | ---- | M] () Unable to obtain MD5 -- C:\Windows\System32\drivers\sptd.sys
 
< c:\windows\system32\*.dll /lockedfiles >
[2008.01.19 08:38:03 | 000,242,744 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\rsaenh.dll
[2008.01.19 08:36:10 | 000,225,792 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\SLC.dll
 
< %systemroot%\*. /mp /s >
 
< %PROGRAMFILES%\*. >
[2008.11.13 23:18:56 | 000,000,000 | ---D | M] -- C:\Programme\a-squared Anti-Dialer
[2007.09.21 13:51:58 | 000,000,000 | ---D | M] -- C:\Programme\Activation Assistant for the 2007 Microsoft Office suites
[2010.01.28 16:55:54 | 000,000,000 | ---D | M] -- C:\Programme\Adobe
[2007.09.20 09:33:59 | 000,000,000 | ---D | M] -- C:\Programme\Alice
[2009.07.09 12:09:27 | 000,000,000 | ---D | M] -- C:\Programme\ArcSoft
[2010.01.28 17:00:41 | 000,000,000 | ---D | M] -- C:\Programme\AVG
[2010.01.30 17:02:09 | 000,000,000 | ---D | M] -- C:\Programme\Common Files
[2009.08.30 14:13:26 | 000,000,000 | ---D | M] -- C:\Programme\Crawler
[2008.02.06 15:38:41 | 000,000,000 | ---D | M] -- C:\Programme\DAEMON Tools
[2008.01.25 23:04:29 | 000,000,000 | ---D | M] -- C:\Programme\DIFX
[2008.03.25 16:56:46 | 000,000,000 | ---D | M] -- C:\Programme\Disney Interactive
[2008.04.24 13:25:41 | 000,000,000 | ---D | M] -- C:\Programme\Electronic Arts
[2008.04.17 21:20:28 | 000,000,000 | ---D | M] -- C:\Programme\FotoWorks
[2008.01.25 18:09:43 | 000,000,000 | -HSD | M] -- C:\Programme\Gemeinsame Dateien
[2008.04.17 21:30:26 | 000,000,000 | ---D | M] -- C:\Programme\GIMP-2.0
[2009.07.11 20:59:47 | 000,000,000 | ---D | M] -- C:\Programme\Google
[2008.01.25 18:37:10 | 000,000,000 | ---D | M] -- C:\Programme\Hewlett-Packard
[2008.01.25 18:38:29 | 000,000,000 | ---D | M] -- C:\Programme\HP
[2009.07.09 12:05:54 | 000,000,000 | ---D | M] -- C:\Programme\Icatch(IV)
[2009.07.14 15:27:07 | 000,000,000 | ---D | M] -- C:\Programme\ICQ6
[2009.12.28 23:11:30 | 000,000,000 | ---D | M] -- C:\Programme\ICQ6.5
[2008.06.18 08:23:38 | 000,000,000 | ---D | M] -- C:\Programme\ICQToolbar
[2010.01.22 10:56:41 | 000,000,000 | -H-D | M] -- C:\Programme\InstallShield Installation Information
[2010.01.27 19:25:12 | 000,000,000 | ---D | M] -- C:\Programme\Internet Explorer
[2010.01.28 16:54:19 | 000,000,000 | ---D | M] -- C:\Programme\Java
[2008.03.07 00:55:03 | 000,000,000 | ---D | M] -- C:\Programme\Kaminfeuer Titanium Edition 1.2
[2008.12.30 22:47:26 | 000,000,000 | ---D | M] -- C:\Programme\Lavalys
[2007.09.21 07:39:21 | 000,000,000 | ---D | M] -- C:\Programme\LightScribe
[2010.01.21 17:20:34 | 000,000,000 | ---D | M] -- C:\Programme\Malwarebytes' Anti-Malware
[2009.08.30 14:04:00 | 000,000,000 | ---D | M] -- C:\Programme\Mathe Perfekt
[2008.01.26 18:28:34 | 000,000,000 | ---D | M] -- C:\Programme\Mattel
[2008.01.31 13:12:25 | 000,000,000 | ---D | M] -- C:\Programme\Maxis
[2010.01.31 22:34:52 | 000,000,000 | ---D | M] -- C:\Programme\McAfee
[2010.01.30 17:02:13 | 000,000,000 | ---D | M] -- C:\Programme\McAfee.com
[2008.08.09 22:01:32 | 000,000,000 | ---D | M] -- C:\Programme\McDonaldsDragons
[2009.07.04 11:21:42 | 000,000,000 | ---D | M] -- C:\Programme\McDonaldsFairies
[2006.11.02 13:37:34 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Games
[2008.12.30 19:21:43 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Office
[2008.12.30 19:21:22 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Visual Studio
[2008.12.30 19:18:16 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Visual Studio 8
[2010.01.22 00:56:15 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft Works
[2008.12.30 19:20:24 | 000,000,000 | ---D | M] -- C:\Programme\Microsoft.NET
[2009.05.14 14:16:26 | 000,000,000 | ---D | M] -- C:\Programme\Movie Maker
[2010.01.27 12:29:17 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox
[2008.03.07 00:02:19 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox(1)
[2008.03.01 22:27:29 | 000,000,000 | ---D | M] -- C:\Programme\mresreg
[2008.12.30 19:21:50 | 000,000,000 | ---D | M] -- C:\Programme\MSBuild
[2007.09.20 10:08:53 | 000,000,000 | ---D | M] -- C:\Programme\MSXML 4.0
[2008.01.25 23:04:18 | 000,000,000 | ---D | M] -- C:\Programme\Philips
[2008.04.17 21:29:25 | 000,000,000 | ---D | M] -- C:\Programme\PhotoScape
[2009.07.11 21:00:23 | 000,000,000 | ---D | M] -- C:\Programme\Real
[2007.09.20 10:59:03 | 000,000,000 | ---D | M] -- C:\Programme\Realtek
[2006.11.02 13:37:34 | 000,000,000 | ---D | M] -- C:\Programme\Reference Assemblies
[2010.01.30 17:04:12 | 000,000,000 | ---D | M] -- C:\Programme\SiteAdvisor
[2008.02.06 16:58:59 | 000,000,000 | ---D | M] -- C:\Programme\SystemRequirementsLab
[2010.01.21 16:11:51 | 000,000,000 | ---D | M] -- C:\Programme\Trojancheck 6
[2006.11.02 14:01:55 | 000,000,000 | -H-D | M] -- C:\Programme\Uninstall Information
[2010.01.21 15:52:06 | 000,000,000 | ---D | M] -- C:\Programme\VS Revo Group
[2009.05.14 14:16:26 | 000,000,000 | ---D | M] -- C:\Programme\Windows Calendar
[2009.05.14 14:16:25 | 000,000,000 | ---D | M] -- C:\Programme\Windows Collaboration
[2009.05.14 14:16:25 | 000,000,000 | ---D | M] -- C:\Programme\Windows Defender
[2009.05.14 14:16:25 | 000,000,000 | ---D | M] -- C:\Programme\Windows Journal
[2008.03.29 21:52:07 | 000,000,000 | ---D | M] -- C:\Programme\Windows Live
[2008.01.29 13:45:03 | 000,000,000 | ---D | M] -- C:\Programme\Windows Live Favorites
[2008.01.29 13:45:13 | 000,000,000 | ---D | M] -- C:\Programme\Windows Live Toolbar
[2010.01.30 16:25:09 | 000,000,000 | ---D | M] -- C:\Programme\Windows Mail
[2010.01.30 16:25:09 | 000,000,000 | ---D | M] -- C:\Programme\Windows Media Player
[2008.01.25 18:09:43 | 000,000,000 | ---D | M] -- C:\Programme\Windows NT
[2009.05.14 14:16:25 | 000,000,000 | ---D | M] -- C:\Programme\Windows Photo Gallery
[2010.01.30 16:25:09 | 000,000,000 | ---D | M] -- C:\Programme\Windows Sidebar
[2008.12.18 14:56:17 | 000,000,000 | ---D | M] -- C:\Programme\Zylom Games
 
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-01-29 11:00:51
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:A8ADE5D8
@Alternate Data Stream - 103 bytes -> C:\ProgramData\TEMP:DFC5A2B2
< End of report >


Sandy77 03.02.2010 22:30

Na nu...Gibt es noch was dazu zu sagen??

Wenn Du nichts mehr siehst, wird ich gern noch erfahren, wie ich das SP2 drauf bekommen könnte??:D

Larusso 03.02.2010 23:21

Sorry, ich würde über deinen Beitrag nicht benachrichtigt -.-

C:\Programme\Crawler bitte deinstallieren und Ordner löschen.
Code:

[2008.08.09 22:01:32 | 000,000,000 | ---D | M] -- C:\Programme\McDonaldsDragons
[2009.07.04 11:21:42 | 000,000,000 | ---D | M] -- C:\Programme\McDonaldsFairies

Sagt dir diese Software was?

Gmer haben wir ja nicht zum laufen gebracht.

schritt 1

Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
    Vista User: Bitte mit Rechtsklick "als Administrator starten".
  • Klicke nun auf den Disable Button um die Treiber gewisser Emulatoren zu deaktivieren.
  • Wenn der Scan beendet wurde ( Finished ), klicke auf OK.
  • Defogger fordert nun zum Neustart auf. Bestätige dies mit OK.
  • DeFogger erstellt nun ein Logfile auf dem Desktop (defogger_disable).
Poste bitte den Inhalt der Logfile in Deiner nächsten Antwort.


schritt 2

Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
  • Dateien und Ordner: Erweiterungen bei bekannten Dateitypen ausblenden deaktivieren
  • Dateien und Ordner: Geschützte Systemdateien ausblenden (empfohlen) deaktivieren
  • Dateien und Ordner: Inhalte von Systemordnern anzeigen aktivieren (bei Vista nicht vorhanden)
  • Versteckte Dateien und Ordner: alle Dateien und Ordner anzeigen aktivieren


schritt 3

Bitte lasse die Dateien aus der Code-Box bei Virustotal überprüfen
Code:

C:\Windows\System32\rsaenh.dll
C:\Windows\System32\SLC.dll

Also gehe wie hier beschrieben vor:
  • Öffne diese Webseite: virustotal
  • Klicke auf "Durchsuchen"
  • Suche die Datei auf deinem Rechner--> Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox)
  • "Senden der Datei"
  • Warte, bis der Scandurchlauf aller Virenscanner beendet ist
  • Auf "Filter" klicken
  • dann auf "Ergebnisse"
  • das Ergebnis (wie Du es bekommst )
    komplett markieren und hier rein kopieren
Sollte die Datei als schädlich erkannt werden bitte noch nicht entfernen


schhritt 4

Versuch bitte Gmer zu starten.
Poste mir die Logfile oder teile mir mit wenns wieder nicht läuft.

Sandy77 03.02.2010 23:44

oh man, soviel:killpc:

Die McDonalds Dateien, sind von Spiele Cds von den Veiein halt, die sich gleich als hintergrund eingerichtet haben;))

Nun gut, werd ich mich morgen mal deinen "Hausaufgaben" widmen!:dummguck:

Sandy77 04.02.2010 10:40

Hi, defogger erstellt kein Logfile auf dem Desktop...Wenn ich es such gibt es defogger_reenable, dies kann ich aber nicht öffnen...

2.Schritt geht auch nicht, da öffnet sich doch "computer", das war schon beim letzten Versuch so;)

Kann ich trotzdem 3.machen?

sorry, schlechtes Arbeiten mit mir, ne!^^:p

Larusso 04.02.2010 11:23

Und wenn du WIndows + E drückst hast Du oben keinen Button wo extras steht ? ;)

Sandy77 04.02.2010 11:58

Zitat:

Und wenn du WIndows + E drückst hast Du oben keinen Button wo extras steht ?
Ja, unter Ansichten:EXTRA GROßE SYMBOLE!^^hehe

Nein, es steht ja mal eine Sekunde Windows Explorer da, aber dann ist Computer mit den ganzen Laufwerken!!!:nixda:

Dies scheint ja soweit richtig zu sein, !?
Aber ich seh doch keine Extras...:(

Larusso 04.02.2010 12:18

Liste der Anhänge anzeigen (Anzahl: 1)
Schau mal auf den Screenshot ;)
Ich muss jz in die Arbeit.

Sandy77 04.02.2010 12:26

Die Leiste steht nicht da...:heulen:


frohes Schaffen:)

Schuldigung, jetzt hab ich sie mit hinzugefügt...man vergisst hier die einfachsten Sachen, weil man denkt alles ist hoch kompliziert...*lol*

Sandy77 04.02.2010 12:47

Code:

Datei rsaenh.dll empfangen 2010.02.04 09:11:36 (UTC)
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.50        2010.02.02        -
AhnLab-V3        5.0.0.2        2010.02.01        -
AntiVir        7.9.1.156        2010.02.02        -
Antiy-AVL        2.0.3.7        2010.02.02        -
Authentium        5.2.0.5        2010.02.02        -
Avast        4.8.1351.0        2010.02.02        -
AVG        9.0.0.730        2010.02.01        -
BitDefender        7.2        2010.02.02        -
CAT-QuickHeal        10.00        2010.02.02        -
ClamAV        0.96.0.0-git        2010.02.02        -
Comodo        3790        2010.02.02        -
DrWeb        5.0.1.12222        2010.02.02        -
eSafe        7.0.17.0        2010.02.02        -
eTrust-Vet        35.2.7276        2010.02.02        -
F-Prot        4.5.1.85        2010.02.01        -
F-Secure        9.0.15370.0        2010.02.02        -
Fortinet        4.0.14.0        2010.02.02        -
GData        19        2010.02.02        -
Ikarus        T3.1.1.80.0        2010.02.02        -
Jiangmin        13.0.900        2010.02.02        -
K7AntiVirus        7.10.962        2010.02.01        -
Kaspersky        7.0.0.125        2010.02.02        -
McAfee        5879        2010.02.01        -
McAfee+Artemis        5879        2010.02.01        -
McAfee-GW-Edition        6.8.5        2010.02.02        -
Microsoft        1.5406        2010.02.02        -
NOD32        4827        2010.02.02        -
Norman        6.04.03        2010.02.02        -
nProtect        2009.1.8.0        2010.02.02        -
Panda        10.0.2.2        2010.02.01        -
PCTools        7.0.3.5        2010.02.02        -
Prevx        3.0        2010.02.04        -
Rising        22.33.01.04        2010.02.02        -
Sophos        4.50.0        2010.02.02        -
Sunbelt        3.2.1858.2        2010.02.02        -
TheHacker        6.5.1.0.176        2010.02.02        -
TrendMicro        9.120.0.1004        2010.02.02        -
VBA32        3.12.12.1        2010.02.01        -
ViRobot        2010.2.2.2168        2010.02.02        -
VirusBuster        5.0.21.0        2010.02.01        -
weitere Informationen
File&nbsp;size: 242744 bytes
MD5&nbsp;&nbsp;&nbsp;: 5178d99b1cbd1c9d310904417e2c5a11
SHA1&nbsp;&nbsp;: 6047e76e050dcd6dc0f14bd19014488f967288e2
SHA256: fee095c528775c6930e6581b20ea1df7aab535f107f9b6d415d354511d308667
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x12FD<br> timedatestamp.....: 0x4791A754 (Sat Jan 19 08:31:32 2008)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 4 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0x339F7 0x33A00 6.95 2fd029242fa69c680f20f1f556d0eee8<br>.data 0x35000 0x2AA8 0x2C00 3.85 4fc61ca20d5400590fbb9bd299e70139<br>.rsrc 0x38000 0xC60 0xE00 2.98 98a8d5b218acaf388e831e860598eee6<br>.reloc 0x39000 0x130C 0x1400 6.56 3c46ca69260d31450d59e4764e823076<br> <br> ( 4 imports )<br> <br>&gt; advapi32.dll: GetNamedSecurityInfoW, GetSecurityDescriptorOwner, GetSecurityDescriptorGroup, SetNamedSecurityInfoW, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, ConvertStringSecurityDescriptorToSecurityDescriptorW, GetSecurityDescriptorControl, GetSecurityDescriptorLength, MakeSelfRelativeSD, GetSecurityDescriptorDacl, GetSecurityDescriptorSacl, GetAclInformation, GetAce, ImpersonateSelf, AdjustTokenPrivileges, RevertToSelf, RegEnumKeyA, SystemFunction040, GetTokenInformation, OpenThreadToken, OpenProcessToken, FreeSid, AddAccessAllowedAce, InitializeAcl, GetLengthSid, AllocateAndInitializeSid, EqualSid, GetSidSubAuthority, GetSidSubAuthorityCount, GetSidIdentifierAuthority, IsValidSid, PrivilegeCheck, LookupPrivilegeValueA, RegOpenKeyExW, RegDeleteKeyW, RegCreateKeyExA, RegSetValueExA, GetUserNameA, RegOpenKeyExA, RegQueryInfoKeyA, RegEnumKeyExA, RegGetKeySecurity, RegCloseKey, RegQueryValueExA, SystemFunction036, RegDeleteValueA, A_SHAInit, A_SHAUpdate, A_SHAFinal, MD5Init, MD5Update, MD5Final, SystemFunction041<br>&gt; kernel32.dll: SetUnhandledExceptionFilter, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, Sleep, InterlockedExchange, InterlockedCompareExchange, HeapAlloc, GetProcessHeap, HeapFree, TlsAlloc, TlsFree, DelayLoadFailureHook, RtlMoveMemory, LocalAlloc, GetCurrentThread, CloseHandle, HeapReAlloc, MultiByteToWideChar, GetVersionExA, CreateFileW, WriteFile, GetFileSize, MoveFileExW, GetTempFileNameW, GetTempPathW, DeleteFileW, FindNextFileW, FindFirstFileExW, UnmapViewOfFile, MapViewOfFile, CreateFileMappingA, WideCharToMultiByte, LoadLibraryExA, LoadStringBaseExW, GetSystemDirectoryW, RemoveDirectoryW, ReadFile, VirtualProtect, VirtualAlloc, GetModuleHandleW, GetSystemInfo, VirtualQuery, GetVersion, DeleteCriticalSection, CompareStringA, lstrcmpA, InitializeCriticalSection, LoadLibraryA, GetProcAddress, FreeLibrary, LocalFree, lstrlenW, RaiseException, TlsGetValue, TlsSetValue, EnterCriticalSection, LeaveCriticalSection, lstrlenA, FindClose, SetLastError, GetLastError<br>&gt; msvcrt.dll: memcpy, strcpy_s, _strlwr, strcat_s, wcscpy_s, _XcptFilter, malloc, free, wcscat_s, wcsncpy_s, swprintf_s, sprintf_s, _vsnwprintf, memset, _except_handler4_common, _adjust_fdiv, _amsg_exit, _initterm<br>&gt; ntdll.dll: RtlNtStatusToDosError, NtClose, RtlFreeHeap, RtlReleaseRelativeName, NtCreateFile, RtlDosPathNameToRelativeNtPathName_U, RtlAllocateHeap, RtlImageNtHeader<br> <br> ( 1 exports )<br> <br>&gt; CPAcquireContext, CPCreateHash, CPDecrypt, CPDeriveKey, CPDestroyHash, CPDestroyKey, CPDuplicateHash, CPDuplicateKey, CPEncrypt, CPExportKey, CPGenKey, CPGenRandom, CPGetHashParam, CPGetKeyParam, CPGetProvParam, CPGetUserKey, CPHashData, CPHashSessionKey, CPImportKey, CPReleaseContext, CPSetHashParam, CPSetKeyParam, CPSetProvParam, CPSignHash, CPVerifySignature, DllRegisterServer, DllUnregisterServer
TrID&nbsp;&nbsp;: File type identification<br>60.8% (.EXE) Win32 Executable MS Visual C++ (generic) (31206/45/13)<br>16.6% (.EXE) Win32 Executable Generic (8527/13/3)<br>14.7% (.DLL) Win32 Dynamic Link Library (generic) (7583/30/2)<br>3.9% (.EXE) Generic Win/DOS Executable (2002/3)<br>3.8% (.EXE) DOS Executable Generic (2000/1)
ssdeep: 6144:2ySqqDCJOPqqDLUR7ddWeznDAgOif7CqqJ2PWD39eVuQ9Ql:2ynqW4SqnG7zDznDAg7f7Cq4D39eV1S
PEiD&nbsp;&nbsp;: -
RDS&nbsp;&nbsp;&nbsp;: NSRL Reference Data Set<br>-


Code:

Datei slc.dll empfangen 2009.08.02 15:11:36 (UTC)
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.24        2009.08.02        -
AhnLab-V3        5.0.0.2        2009.08.01        -
AntiVir        7.9.0.238        2009.07.31        -
Antiy-AVL        2.0.3.7        2009.07.31        -
Authentium        5.1.2.4        2009.08.02        -
Avast        4.8.1335.0        2009.08.01        -
AVG        8.5.0.406        2009.08.02        -
BitDefender        7.2        2009.08.02        -
CAT-QuickHeal        10.00        2009.07.30        -
ClamAV        0.94.1        2009.08.02        -
Comodo        1839        2009.08.02        -
DrWeb        5.0.0.12182        2009.08.02        -
eSafe        7.0.17.0        2009.07.30        -
eTrust-Vet        31.6.6650        2009.08.01        -
F-Prot        4.4.4.56        2009.08.02        -
F-Secure        8.0.14470.0        2009.08.01        -
Fortinet        3.120.0.0        2009.08.02        -
GData        19        2009.08.02        -
Ikarus        T3.1.1.64.0        2009.08.02        -
Jiangmin        11.0.800        2009.08.02        -
K7AntiVirus        7.10.808        2009.08.01        -
Kaspersky        7.0.0.125        2009.08.02        -
McAfee        5695        2009.08.01        -
McAfee+Artemis        5695        2009.08.01        -
McAfee-GW-Edition        6.8.5        2009.08.02        -
Microsoft        1.4903        2009.08.02        -
NOD32        4299        2009.08.02        -
Norman        6.01.09        2009.07.31        -
nProtect        2009.1.8.0        2009.08.02        -
Panda        10.0.0.14        2009.08.02        -
PCTools        4.4.2.0        2009.08.02        -
Prevx        3.0        2009.08.02        -
Rising        21.40.62.00        2009.08.02        -
Sophos        4.44.0        2009.08.02        -
Sunbelt        3.2.1858.2        2009.08.02        -
Symantec        1.4.4.12        2009.08.02        -
TheHacker        6.3.4.3.375        2009.08.01        -
TrendMicro        8.950.0.1094        2009.07.31        -
VBA32        3.12.10.9        2009.08.02        -
ViRobot        2009.7.31.1863        2009.07.31        -
VirusBuster        4.6.5.0        2009.08.02        -
weitere Informationen
File&nbsp;size: 225792 bytes
MD5&nbsp;&nbsp;&nbsp;: c0d487fd64092792b47e80a0ff27e5c6
SHA1&nbsp;&nbsp;: 061f68e1b736098350a796dc55202ed723aa2d0a
SHA256: 9ffde97f66bf2ece90f5998f6b3cc1990d16fe426ab7ba620752f2963d328a10
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x2C0E8<br> timedatestamp.....: 0x4791A73F (Sat Jan 19 08:31:11 2008)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 4 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0x3207E 0x32200 6.21 847e086487584e96dd9d7a8deede5911<br>.data 0x34000 0x1981 0x1A00 1.03 89dfd1a8f99b82e31b2b26205b238090<br>.rsrc 0x36000 0x528 0x600 2.98 112fa405ae307c12ef7ab6c9e758ab2e<br>.reloc 0x37000 0x2A04 0x2C00 6.71 46587f63f5144af09281e8e2a9850c27<br> <br> ( 5 imports )<br> <br>&gt; advapi32.dll: RegisterEventSourceW, ReportEventW, DeregisterEventSource, CloseServiceHandle, RegOpenKeyExW, NotifyServiceStatusChangeW, StartServiceW, QueryServiceStatus, OpenServiceW, OpenSCManagerW, RegSetValueExW, RegCreateKeyExW, RegQueryValueExW, FreeSid, RegCloseKey, AllocateAndInitializeSid<br>&gt; kernel32.dll: GlobalMemoryStatusEx, ExitProcess, VirtualAlloc, VirtualFree, InitializeCriticalSectionAndSpinCount, DeleteCriticalSection, EnterCriticalSection, LeaveCriticalSection, GetVersion, VirtualProtect, SetLastError, DisableThreadLibraryCalls, LocalAlloc, LocalFree, FreeLibrary, SleepEx, GetLastError, GetCurrentProcess, GetProcAddress, LoadLibraryW, GetProductInfo, GetVersionExW, InterlockedExchange, Sleep, InterlockedCompareExchange, QueryPerformanceCounter, GetTickCount, GetCurrentThreadId, GetCurrentProcessId, GetSystemTimeAsFileTime, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter<br>&gt; msvcrt.dll: memset, memcpy, memmove, _except_handler4_common, _adjust_fdiv, _amsg_exit, _initterm, free, malloc, _XcptFilter, _wcsnicmp, wcschr, _vsnwprintf<br>&gt; ntdll.dll: RtlInitUnicodeString, NtQueryLicenseValue<br>&gt; rpcrt4.dll: I_RpcExceptionFilter, RpcStringBindingComposeW, RpcBindingFromStringBindingW, RpcBindingSetAuthInfoExW, RpcStringFreeW, RpcBindingFree, I_RpcMapWin32Status, NdrClientCall2<br> <br> ( 1 exports )<br> <br>&gt; SLClose, SLConsumeRight, SLConsumeWindowsRight, SLDepositOfflineConfirmationId, SLFireEvent, SLGenerateOfflineInstallationId, SLGetGenuineInformation, SLGetInstalledProductKeyIds, SLGetInstalledSAMLicenseApplications, SLGetLicense, SLGetLicenseFileId, SLGetLicenseInformation, SLGetLicensingStatusInformation, SLGetPKeyId, SLGetPKeyInformation, SLGetPolicyInformation, SLGetPolicyInformationDWORD, SLGetProductSkuInformation, SLGetSAMLicense, SLGetSLIDList, SLGetServiceInformation, SLGetWindowsInformation, SLGetWindowsInformationDWORD, SLInstallLicense, SLInstallProofOfPurchase, SLInstallSAMLicense, SLOpen, SLReArmWindows, SLRegisterEvent, SLRegisterWindowsEvent, SLSetCurrentProductKey, SLSetGenuineInformation, SLUninstallLicense, SLUninstallProofOfPurchase, SLUninstallSAMLicense, SLUnregisterEvent, SLUnregisterWindowsEvent, SLpAuthenticateGenuineTicketResponse, SLpBeginGenuineTicketTransaction, SLpCheckProductKey, SLpGetGenuineBlob, SLpGetGenuineLocal, SLpGetLicenseAcquisitionInfo, SLpGetMachineUGUID, SLpVLActivateProduct
TrID&nbsp;&nbsp;: File type identification<br>Win32 Executable MS Visual C++ (generic) (65.2%)<br>Win32 Executable Generic (14.7%)<br>Win32 Dynamic Link Library (generic) (13.1%)<br>Generic Win/DOS Executable (3.4%)<br>DOS Executable Generic (3.4%)
ssdeep: 3072:U6M1Sfc9ewrq7LpvqvnTvKxKS+JfowMsSV0305sLgI:UB1ZewaEnTgaJfowiV0Ng
PEiD&nbsp;&nbsp;: -
RDS&nbsp;&nbsp;&nbsp;: NSRL Reference Data Set<br>-


Pc hat GMER wieder nicht geschafft.

Shadow 05.02.2010 08:58

@ sandy: Könntest mal bitte noch alle Hardwareproblem (von nicht funktionierenden Tastenkombinationen, CD/DVD-Optionen bis zu Abstürzen) zusammenfassen? Ich habe weder Zeit noch Verlangen alle 7 Seiten durchzulesen :o ich weiß ja hinten nicht mehr, was vorne gestanden hat. :balla:
Zusätzlich bitte kurze aber genau Hardwarebeschreibung.

Sandy77 05.02.2010 11:03

Zitat:

@ sandy: Könntest mal bitte noch alle Hardwareproblem (von nicht funktionierenden Tastenkombinationen, CD/DVD-Optionen bis zu Abstürzen) zusammenfassen? Ich habe weder Zeit noch Verlangen alle 7 Seiten durchzulesen ich weiß ja hinten nicht mehr, was vorne gestanden hat.
Zusätzlich bitte kurze aber genau Hardwarebeschreibung.
Larusso hat wohl die Faxen dicke??:D

Würde gern mal ein Screenshot rein setzen , weiß aber immer noch nicht wo ich die Anhänge finde zum hochladen:(

Für die Tastenkombies(wie du vielleicht schon lesen konntest)war ich einfach zu blöd...
Der Pc geht aus, wenn er einen scan durchführt, oder bei Spielen, wo er viel speichern muss, auch manchmal bei "you tube" zB.oder anderen Seiten mit Musik+Video.DAs ändert sich kurzzeitig, wenn ich ihn aufgemacht habe und den Lüfter gereinigt hab, außer bei den Fullscan...

Desweiteren, weil ich glaub, dass keine MAlware mehr drauf ist was dies verhintert, würd ich gern das Problem mit den SP2 wissen, denn immer wenn ich es installiert habe, kann windows nicht mehr starten.....und jedesmal muss ich die Raparatur Cd einlegen:(

Sandy77 05.02.2010 11:16

Liste der Anhänge anzeigen (Anzahl: 1)
Und ich habs wohl?

Sandy77 05.02.2010 11:35

Liste der Anhänge anzeigen (Anzahl: 2)
10 Zeichen..................

Shadow 05.02.2010 11:36

Zitat:

Zitat von Sandy77 (Beitrag 501796)
Larusso hat wohl die Faxen dicke??:D

Njet, nur hat jeder so seine Särken und altertümliche PCs sind möglicherweise nicht Larussos Ding - dummerweise ist Vista auch nicht gerade Microsofts oder mein Glanzlicht.
Ist der PC schon mit/als Vista-Upgrade gekommen oder war er auch bei dir/euch noch XP?
Woher hast du das nicht so gut funktionierende Service-Pack?
Zitat:

Zitat von Sandy77 (Beitrag 501796)
Für die Tastenkombies(wie du vielleicht schon lesen konntest)war ich einfach zu blöd...

Kein Problem solange man lernfähig ist

Aber ich wollte noch mehr über die Hardware wissen,m auch wenn ich jetzt weiß es ist ein "eher niedrigpreisiger" PC gewesen.

Sandy77 05.02.2010 11:44

Tja, dann sag mir doch bitte, wo ich das finde, was du über der Hardware wissen möchtest.;)

ja, war halt ein "Gesamtpaket"!^^Mit Vista...

Sp2 hab ich über die Updates...

Ich hab wirklich keinen Plan, aber kann es nicht sein, dass dieses Vista, was jetzt drauf ist irgendein Fehler hat??Seitdem ich diese Trojaner hatte....abgesehen von dem Abschalten des Pc, das war schon immer....

Soll ich mal die anderen Probleme sceenshotten(he he), die auf dem Pc sind, bis heute???Oder nützt dir das nix..

Shadow 05.02.2010 13:23

Lade dir mal dort => http://hwinfo.com/download32.html
eine hwinfo32-Self-installing-EXE herunter,
Installieren -> ausführen
Unter "Mainboard" wird z.B. dann deine Hauptplatine angezeigt etc. pp.

Lad dir mal das Gesamtupdate SP2 herunter. Link: http://technet.microsoft.com/de-de/w.../dd262148.aspx
ISO = CD-Imagefile, du musst kannst das ISO herunterladen und dann per Nero, CDBurnerXP ... das ISO-File auf eine CD brennen, damit haust due eine schöne SP2-Update-CD
x86 = für 32-Bit-Vista das SP2 als eine große Datei (Windows6.0-KB948465-X86.exe) zum installieren von Festplatte u.ä.

Sandy77 05.02.2010 14:22

soll ich die ganze Seite hier rein setzen von dem System-Summary? Mainboard find ich nicht...

Den 2ten Abschnitt versteh ich gar nicht....
Hab aber das SP2 auch noch auf Cd da...

Shadow 05.02.2010 15:34

Zitat:

Zitat von Sandy77 (Beitrag 501855)
soll ich die ganze Seite hier rein setzen von dem System-Summary? Mainboard find ich nicht...

Beim Startbild auf "close" (schließen)
dann findest du "Motherboard" (= Mainboard = Hauptplatine)

Zitat:

Zitat von Sandy77 (Beitrag 501855)
Hab aber das SP2 auch noch auf Cd da...

Wenn du SP2 von CD installierst geht dies dann auch nicht?

Sandy77 05.02.2010 16:12

Liste der Anhänge anzeigen (Anzahl: 1)
Weiß nicht, ob das von cd ging, hab schon soviel probiert und das geht ja auch schon über Wochen...Hab nur Schiss, dass wenn ich es noch mal probier, der Pc gar nicht mehr geht...

Reicht das, oder muss ich da noch was aufmachen?

Shadow 05.02.2010 17:22

Zitat:

Zitat von Sandy77 (Beitrag 501902)
Hab nur Schiss, dass wenn ich es noch mal probier, der Pc gar nicht mehr geht...

Reicht das, oder muss ich da noch was aufmachen?

Mach mal eine Sichgerung deiner Daten, das SP2 sollte unbedingt drauf. Hatte einen Test-PC von mir deutlich stabilisiert und ist aus Sicherheitsgründen eine absolute Grundlage, vorallem für zukünftige Sicherheitspatches.
Beschreibe mal bitte für mich http://www.smiliemania.de/smilie.php?smile_ID=7022 noch einmal das Abschalten, hört sich mir nämlich erst mal bekannt an, ich werde die Boards nachher mal näher vergleichen, das hier ist ein ASRock = Tochterunternehmen von Asus (oft identisches Layout und gemeinsame Fertigung).

Beschreibe aber bitte mal ganz genau die vorliegenden CDs und DVDs von Hyrican bzw. alles was mit dem PC mitgeliefert wurde (an Datenträgern)

Sandy77 05.02.2010 20:00

Code:

Mach mal eine Sichgerung deiner Daten, das SP2 sollte unbedingt drauf. Hatte einen Test-PC von mir deutlich stabilisiert und ist aus Sicherheitsgründen eine absolute Grundlage, vorallem für zukünftige Sicherheitspatches.
Das ist mir bewusst, deshalb möcht ich es ja auch drauf haben, aber es geht nun mal nicht:(


Code:

Beschreibe mal bitte für mich noch einmal das Abschalten, hört sich mir nämlich erst mal bekannt an, ich werde die Boards nachher mal näher vergleichen, das hier ist ein ASRock = Tochterunternehmen von Asus (oft identisches Layout und gemeinsame Fertigung).
Kann mit den Tochterunternehmen nichts anfangen, oder sollte das heißen, dass es billiger ist, aber das selbe was teuer verkauft wird??
Was soll ich da noch anders beschreiben, ich hatte mal die CPU beobachtet und die ist halt bei den besagten Scans sehr hoch geworden, auch bei den Sims , ansonsten ist absolut nichts...Ach so bei manchen updates, die größer sind, passierte das auch schon mal, dass er einfach aus geht. Ich muss dann auch mind.10min warten, eh ich ihn wieder einschalten kann, denn sonst geht er beim hochfahren auch gleich wieder aus. Also muss er ja erst wieder abkühlen;)


Code:

Beschreibe aber bitte mal ganz genau die vorliegenden CDs und DVDs von Hyrican bzw. alles was mit dem PC mitgeliefert wurde (an Datenträgern)
Da kann ich dir leider nicht weiter helfen, ich finde diesen ganzen Mist(cds usw)einfach nicht mehr, ich hatte schon die vista cd nicht gefunden, da hat mir zum Glück jemand ausgeholfen....Ich weiß nur noch , dass ich die webcam extra installieren musste sonst war alles so , wie es auch jetzt noch ist...oder ich glaube es zu wissen!!!:D

Sandy77 05.02.2010 23:11

na, will ja nicht drängeln, da es hier ja auf Zwischenmenschlicher Freundlichkeit und beliebiger Freiwilligkeit basiert, dass Ihr helft...Aber würde gern mal etwas vorran kommen...Bütte!^^:applaus:

Kann ich denn nun ausschließen, dass noch irgendwelche Fremdlinge meinen Pc besetzen? Darauf hab ich ja noch nie eine Antwort bekommen.Ist auch wichtig wegen Online Banking;)

Sandy77 06.02.2010 23:31

Fast 24h später...

Werter Herr Shadow, darf man noch auf Antwort hoffen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131