Deathleft | 27.07.2010 18:38 | TR/Black.Gen2 Trojaner gefunden ! Das war der erste die anderen scannen gerade
Malwarebytes' Anti-Malware 1.46
Malwarebytes
Datenbank Version: 4357
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
27.07.2010 19:36:57
mbam-log-2010-07-27 (19-36-57).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 200002
Laufzeit: 2 Stunde(n), 15 Minute(n), 33 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> No action taken.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows update (Backdoor.IRCBot) -> No action taken.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\WINDOWS\system32\h@tkeysh@@k.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\WoWEmuHacker5.exe (Trojan.Agent) -> No action taken.
OTL Logfile: Code:
OTL logfile created on: 27.07.2010 19:42:33 - Run 1
OTL by OldTimer - Version 3.2.9.1 Folder = C:\Dokumente und Einstellungen\Horst\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
639,00 Mb Total Physical Memory | 359,00 Mb Available Physical Memory | 56,00% Memory free
2,00 Gb Paging File | 1,00 Gb Available in Paging File | 80,00% Paging File free
Paging file location(s): C:\pagefile.sys 960 1920 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,26 Gb Total Space | 16,64 Gb Free Space | 44,66% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 631,32 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: MARVIN
Current User Name: Horst
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\Horst\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Dokumente und Einstellungen\Horst\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\Horst\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (Akamai) -- c:\Programme\Gemeinsame Dateien\Akamai\rswin_3725.dll ()
SRV - (ICQ Service) -- C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (FLEXnet Licensing Service) -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Macrovision Europe Ltd.)
SRV - (OOCleverCacheAgent) -- C:\Programme\OO Software\CleverCache\ooccag.exe (O&O Software GmbH)
SRV - (rpcapd) Remote Packet Capture Protocol v.0 (experimental) -- C:\Programme\WinPcap\rpcapd.exe (CACE Technologies)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (XDva328) -- C:\WINDOWS\System32\XDva328.sys File not found
DRV - (EagleNT) -- C:\WINDOWS\System32\drivers\EagleNT.sys File not found
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (hamachi) -- C:\WINDOWS\system32\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (NwlnkIpx) -- C:\WINDOWS\system32\drivers\nwlnkipx.sys (Microsoft Corporation)
DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
DRV - (gameenum) -- C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - ({95808DC4-FA4A-4c74-92FE-5B863F82066B}) -- C:\Programme\CyberLink\PowerDVD\000.fcl (Cyberlink Corp.)
DRV - (NPF) -- C:\WINDOWS\system32\drivers\npf.sys (CACE Technologies)
DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINDOWS\system32\drivers\rtl8139.sys (Realtek Semiconductor Corporation)
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (NwlnkNb) -- C:\WINDOWS\system32\drivers\nwlnknb.sys (Microsoft Corporation)
DRV - (NwlnkSpx) -- C:\WINDOWS\system32\drivers\nwlnkspx.sys (Microsoft Corporation)
DRV - (ms_mpu401) -- C:\WINDOWS\system32\drivers\msmpu401.sys (Microsoft Corporation)
DRV - (V124) -- C:\WINDOWS\system32\drivers\HSF_V124.sys (Conexant)
DRV - (Tones) -- C:\WINDOWS\system32\drivers\HSF_TONE.sys (Conexant)
DRV - (hsf_msft) -- C:\WINDOWS\system32\drivers\HSF_MSFT.sys (Conexant)
DRV - (Rksample) -- C:\WINDOWS\system32\drivers\HSF_SAMP.sys (Conexant)
DRV - (K56) -- C:\WINDOWS\system32\drivers\HSF_K56K.sys (Conexant)
DRV - (Fallback) -- C:\WINDOWS\system32\drivers\HSF_FALL.sys (Conexant)
DRV - (SoftFax) -- C:\WINDOWS\system32\drivers\HSF_FAXX.sys (Conexant)
DRV - (Fsks) -- C:\WINDOWS\system32\drivers\HSF_FSKS.sys (Conexant)
DRV - (basic2) -- C:\WINDOWS\system32\drivers\HSF_BSC2.sys (Conexant)
DRV - (ac97intc) Intel(r) 82801 Audiotreiber-Installationsdienst (WDM) -- C:\WINDOWS\system32\drivers\ac97intc.sys (Intel Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche
IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.5
FF - prefs.js..extensions.enabledItems: {B13721C7-F507-4982-B2E5-502A71474FED}:3.3.0.3971
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q="
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.05.22 18:07:03 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.05.22 17:50:41 | 000,000,000 | ---D | M]
[2010.05.22 18:07:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Horst\Anwendungsdaten\Mozilla\Extensions
[2010.05.23 01:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Horst\Anwendungsdaten\Mozilla\Firefox\Profiles\fpjzzjpu.default\extensions
[2010.05.23 01:35:38 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Horst\Anwendungsdaten\Mozilla\Firefox\Profiles\fpjzzjpu.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.05.22 18:07:47 | 000,000,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Anwendungsdaten\Mozilla\Firefox\Profiles\fpjzzjpu.default\searchplugins\icq-search.xml
[2008.03.31 10:52:00 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Anwendungsdaten\Mozilla\Firefox\Profiles\fpjzzjpu.default\searchplugins\icqplugin.gif
[2008.03.31 10:52:00 | 000,000,618 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Anwendungsdaten\Mozilla\Firefox\Profiles\fpjzzjpu.default\searchplugins\icqplugin.src
[2010.07.15 10:35:17 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2009.12.31 23:44:43 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2009.08.26 15:07:23 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}(2)
[2010.02.21 12:22:32 | 000,712,704 | ---- | M] (BitComet) -- C:\Programme\Mozilla Firefox\plugins\npBitCometAgent.dll
[2010.04.01 18:54:38 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.04.01 18:54:38 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.04.01 18:54:38 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.04.01 18:54:38 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.04.01 18:54:38 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
Hosts file not found
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll (Google Inc.)
O2 - BHO: (no name) - {BDE0C55E-C84C-42A3-A761-C94B46C6277A} - No CLSID value found.
O2 - BHO: (Google Dictionary Compression sdch) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language.exe ()
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [OOCCCTRL.EXE] C:\Programme\OO Software\CleverCache\OOCCCTRL.EXE (O&O Software GmbH)
O4 - HKCU..\Run: [ICQ] C:\Programme\ICQ7.1\ICQ.exe (ICQ, LLC.)
O4 - HKCU..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - HKCU..\Run: [Windows Update] C:\WINDOWS\System32\System~.exe File not found
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Programme\ICQ7.1\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} NVIDIA: Page Not Found (System Requirements Lab Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138 10.0.0.138
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\x-sdch {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O28 - HKLM ShellExecuteHooks: {8DCB0AE8-533C-A1D2-29E1-3A811135D25A} - C:\WINDOWS\System32\lpad32.dll File not found
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.03.24 12:09:06 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2008.02.20 11:58:22 | 000,000,051 | R--- | M] () - E:\autorun.inf -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010.07.27 18:34:52 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Horst\Desktop\OTL.exe
[2010.07.27 17:17:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Horst\Anwendungsdaten\Malwarebytes
[2010.07.27 17:17:32 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.07.27 17:17:28 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.07.27 17:17:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.07.27 17:17:27 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.07.15 14:14:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Horst\Eigene Dateien\Downloads
[2010.07.15 12:40:57 | 000,000,000 | ---D | C] -- C:\Programme\Trend Micro
[2010.07.14 09:17:35 | 000,744,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpsvc.exe
[2010.07.11 00:54:59 | 000,000,000 | ---D | C] -- C:\Programme\CamStudio
[2010.07.11 00:53:48 | 000,000,000 | ---D | C] -- C:\Fraps
[2010.07.10 20:42:46 | 000,000,000 | ---D | C] -- C:\Spiele
[2010.07.05 20:44:34 | 000,000,000 | ---D | C] -- C:\WSV meine
[2010.07.01 16:55:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Horst\Lokale Einstellungen\Anwendungsdaten\ghost_configurator
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.07.27 19:52:33 | 000,000,418 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{1A20AC29-3EFA-4072-AA9D-86BECC58CAE5}.job
[2010.07.27 19:22:01 | 000,001,208 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1292428093-343818398-682003330-1003UA.job
[2010.07.27 18:34:54 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Horst\Desktop\OTL.exe
[2010.07.27 17:17:39 | 007,864,320 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\ntuser.dat
[2010.07.27 17:17:36 | 000,000,716 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Favoriten\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.27 10:49:09 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.07.27 10:48:15 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.07.27 10:48:13 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.07.27 09:02:58 | 000,000,300 | -HS- | M] () -- C:\Dokumente und Einstellungen\Horst\ntuser.ini
[2010.07.27 09:02:47 | 003,734,702 | -H-- | M] () -- C:\Dokumente und Einstellungen\Horst\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.07.27 07:22:01 | 000,001,156 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1292428093-343818398-682003330-1003Core.job
[2010.07.27 01:27:04 | 000,002,398 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Google Chrome.lnk
[2010.07.27 00:10:59 | 000,000,478 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Anti_Witze.rar
[2010.07.25 14:43:00 | 000,000,063 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\WarcraftIIIAutoRefresh_Config.dat
[2010.07.24 00:38:25 | 000,000,278 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Video datei_chaos_and_normal.rar
[2010.07.24 00:37:48 | 000,000,110 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\chaos.VBS
[2010.07.24 00:36:26 | 000,000,112 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Video datei..VBS
[2010.07.23 17:15:00 | 000,000,396 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2010.07.15 12:44:01 | 000,002,431 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\HiJackThis.lnk
[2010.07.15 12:40:20 | 001,402,880 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Eigene Dateien\HiJackThis.msi
[2010.07.11 21:36:30 | 000,000,698 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Vampires Dawn 2 (2).lnk
[2010.07.11 00:55:08 | 000,000,701 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Favoriten\Desktop\CamStudio.lnk
[2010.07.11 00:53:51 | 000,000,516 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Fraps.lnk
[2010.07.04 18:42:56 | 000,002,269 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\StealthBot Launcher.lnk
[2010.07.03 19:07:42 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Skype.lnk
[2010.07.03 02:49:02 | 000,000,836 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Verknüpfung mit ghost.lnk
[2010.07.03 02:48:57 | 000,000,945 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Verknüpfung mit ghost dynamic configurator.lnk
[2010.07.02 21:25:39 | 000,000,803 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Favoriten\Desktop\Warcraft III - The Frozen Throne.lnk
[2010.07.02 17:30:23 | 000,001,594 | ---- | M] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Warcraft III.lnk
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.07.27 17:17:36 | 000,000,716 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Favoriten\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.27 00:10:59 | 000,000,478 | ---- | C] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Anti_Witze.rar
[2010.07.24 00:38:06 | 000,000,278 | ---- | C] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Video datei_chaos_and_normal.rar
[2010.07.24 00:37:48 | 000,000,110 | ---- | C] () -- C:\Dokumente und Einstellungen\Horst\Desktop\chaos.VBS
[2010.07.24 00:36:26 | 000,000,112 | ---- | C] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Video datei..VBS
[2010.07.15 12:40:57 | 000,002,431 | ---- | C] () -- C:\Dokumente und Einstellungen\Horst\Desktop\HiJackThis.lnk
[2010.07.15 12:40:15 | 001,402,880 | ---- | C] () -- C:\Dokumente und Einstellungen\Horst\Eigene Dateien\HiJackThis.msi
[2010.07.11 21:36:30 | 000,000,698 | ---- | C] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Vampires Dawn 2 (2).lnk
[2010.07.11 00:55:08 | 000,000,701 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Favoriten\Desktop\CamStudio.lnk
[2010.07.11 00:53:51 | 000,000,516 | ---- | C] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Fraps.lnk
[2010.07.10 20:24:52 | 050,084,643 | ---- | C] () -- C:\VD2Install.exe
[2010.07.03 02:49:02 | 000,000,836 | ---- | C] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Verknüpfung mit ghost.lnk
[2010.07.03 02:48:57 | 000,000,945 | ---- | C] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Verknüpfung mit ghost dynamic configurator.lnk
[2010.07.02 21:14:46 | 000,000,803 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Favoriten\Desktop\Warcraft III - The Frozen Throne.lnk
[2010.07.02 17:30:22 | 000,001,594 | ---- | C] () -- C:\Dokumente und Einstellungen\Horst\Desktop\Warcraft III.lnk
[2010.06.13 15:20:29 | 001,970,176 | ---- | C] () -- C:\WINDOWS\System32\d3dx9.dll
[2010.05.15 19:14:02 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\H@tKeysH@@k.DLL
[2009.06.10 09:35:16 | 000,278,728 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2009.06.10 09:35:14 | 000,025,416 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2009.05.16 09:40:35 | 000,000,139 | ---- | C] () -- C:\WINDOWS\pw3k.INI
[2009.05.02 18:20:29 | 000,000,675 | ---- | C] () -- C:\WINDOWS\System32\WEHLanguage.ini
[2009.05.02 18:20:28 | 000,000,580 | ---- | C] () -- C:\WINDOWS\System32\WEH5ColorConfig.ini
[2009.03.28 17:53:55 | 000,021,840 | ---- | C] () -- C:\WINDOWS\System32\SIntfNT.dll
[2009.03.28 17:53:55 | 000,017,212 | ---- | C] () -- C:\WINDOWS\System32\SIntf32.dll
[2009.03.28 17:53:55 | 000,012,067 | ---- | C] () -- C:\WINDOWS\System32\SIntf16.dll
[2009.01.03 13:16:51 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2008.11.27 17:59:49 | 000,000,026 | ---- | C] () -- C:\WINDOWS\Load.INI
[2008.11.26 21:34:20 | 000,000,082 | ---- | C] () -- C:\WINDOWS\WW4LOAD.ini
[2008.11.26 21:34:20 | 000,000,029 | ---- | C] () -- C:\WINDOWS\WW4_LOG_RECOVER.ini
[2008.05.26 18:45:09 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.03.24 20:04:37 | 000,000,008 | ---- | C] () -- C:\WINDOWS\phbase.ini
[2008.03.24 20:04:04 | 000,000,024 | ---- | C] () -- C:\WINDOWS\pstudio.ini
[2008.03.24 20:04:04 | 000,000,011 | ---- | C] () -- C:\WINDOWS\album.ini
[2007.07.23 10:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2007.07.23 10:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSwedish.dll
[2007.07.23 10:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSpanish.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelPortugese.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelKorean.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelJapanese.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelGerman.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\AgCPanelFrench.dll
[2006.10.22 13:22:00 | 001,662,976 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2006.10.22 13:22:00 | 001,470,464 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2006.10.22 13:22:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2006.10.22 13:22:00 | 000,581,632 | ---- | C] () -- C:\WINDOWS\System32\nvhwvid.dll
[2006.10.22 13:22:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2006.10.22 13:22:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2006.10.22 13:22:00 | 000,212,992 | ---- | C] () -- C:\WINDOWS\System32\nvapi.dll
[2005.08.02 23:24:01 | 000,053,299 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll
========== Alternate Data Streams ==========
@Alternate Data Stream - 500 bytes -> C:\Dokumente und Einstellungen\Horst\Desktop\Link für uploads.txt:SummaryInformation
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\Horst\Desktop\Link für uploads.txt:DocumentSummaryInformation
@Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
< End of report > --- --- ---
OTL EXTRAS Logfile: Code:
OTL Extras logfile created on: 27.07.2010 20:03:41 - Run 1
OTL by OldTimer - Version 3.2.9.1 Folder = C:\Dokumente und Einstellungen\Horst\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
639,00 Mb Total Physical Memory | 177,00 Mb Available Physical Memory | 28,00% Memory free
2,00 Gb Paging File | 1,00 Gb Available in Paging File | 67,00% Paging File free
Paging file location(s): C:\pagefile.sys 960 1920 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 37,26 Gb Total Space | 16,64 Gb Free Space | 44,66% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 631,32 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: MARVIN
Current User Name: Horst
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"11110:UDP" = 11110:UDP:*:Enabled:Fulog
"11112:TCP" = 11112:TCP:*:Enabled:Clonkport
"11113:UDP" = 11113:UDP:*:Enabled:Clonkport
"13898:TCP" = 13898:TCP:*:Enabled:BitComet 13898 TCP
"13898:UDP" = 13898:UDP:*:Disabled:BitComet 13898 UDP
"6112:TCP" = 6112:TCP:*:Enabled:wc3AutoRefresher
"10002:TCP" = 10002:TCP:*:Enabled:Wc3AutoRefreser
"7389:TCP" = 7389:TCP:*:Enabled:BitComet 7389 TCP
"7389:UDP" = 7389:UDP:*:Enabled:BitComet 7389 UDP
"14477:TCP" = 14477:TCP:*:Enabled:BitComet 14477 TCP
"14477:UDP" = 14477:UDP:*:Enabled:BitComet 14477 UDP
"3724:TCP" = 3724:TCP:*:Enabled:Blizzard Downloader: 3724
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ.exe -- (ICQ, LLC.)
"C:\Programme\ICQ7.1\ICQ.exe" = C:\Programme\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1 -- (ICQ, LLC.)
"C:\Programme\ICQ7.1\aolload.exe" = C:\Programme\ICQ7.1\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\SPIELE\NetPanzer\netpanzer.exe" = C:\SPIELE\NetPanzer\netpanzer.exe:*:Disabled:netpanzer -- File not found
"C:\Unreal Anthology\UT2004\System\UT2004.exe" = C:\Unreal Anthology\UT2004\System\UT2004.exe:*:Enabled:UT2004 -- File not found
"C:\Programme\Spring\SpringDownloader.exe" = C:\Programme\Spring\SpringDownloader.exe:*:Disabled:SpringDownloader -- (caspring.org)
"C:\iNSTALLER\Magnant\stratagus.exe" = C:\iNSTALLER\Magnant\stratagus.exe:*:Disabled:stratagus -- File not found
"C:\Programme\LittleFighter2\LF2_v1.9\lf2.exe" = C:\Programme\LittleFighter2\LF2_v1.9\lf2.exe:*:Enabled:lf2 -- File not found
"C:\Programme\Metin2_Germany\metin2.bin" = C:\Programme\Metin2_Germany\metin2.bin:*:Enabled:metin2 -- File not found
"C:\iNSTALLER\dbvmsrc\metin2.bin" = C:\iNSTALLER\dbvmsrc\metin2.bin:*:Enabled:metin2 -- File not found
"C:\iNSTALLER\GAMES\Soldat (game)^^\soldat142\Soldat\Soldat.exe" = C:\iNSTALLER\GAMES\Soldat (game)^^\soldat142\Soldat\Soldat.exe:*:Enabled:Soldat -- File not found
"C:\iNSTALLER\GAMES\Spring\SpringDownloader.exe" = C:\iNSTALLER\GAMES\Spring\SpringDownloader.exe:*:Enabled:SpringDownloader -- File not found
"C:\iNSTALLER\GAMES\Metin2\metin2.bin" = C:\iNSTALLER\GAMES\Metin2\metin2.bin:*:Enabled:metin2 -- File not found
"C:\iNSTALLER\GAMES\S4Client.exe" = C:\iNSTALLER\GAMES\S4Client.exe:*:Enabled:Project S4 Client.exe -- File not found
"C:\iNSTALLER\Clonk Rage\clonk2\S4Client.exe" = C:\iNSTALLER\Clonk Rage\clonk2\S4Client.exe:*:Enabled:Project S4 Client.exe -- File not found
"C:\Programme\ICQ6\ICQ.exe" = C:\Programme\ICQ6\ICQ.exe:*:Enabled:ICQ6 -- File not found
"C:\Programme\Clonk Rage\Clonk.exe" = C:\Programme\Clonk Rage\Clonk.exe:LocalSubNet:Enabled:Clonk Rage -- (RedWolf Design GmbH)
"C:\iNSTALLER\Clonk Rage\Clonk.exe" = C:\iNSTALLER\Clonk Rage\Clonk.exe:*:Enabled:Clonk Rage -- File not found
"C:\Programme\EA Games\Command and Conquer Generäle\game.dat" = C:\Programme\EA Games\Command and Conquer Generäle\game.dat:*:Enabled:game -- File not found
"C:\Heroes 3\Heroes of Might and Magic III Complete\Heroes3.exe" = C:\Heroes 3\Heroes of Might and Magic III Complete\Heroes3.exe:*:Enabled:Heroes of Might and Magic® III -- File not found
"C:\WINDOWS\system32\dplaysvr.exe" = C:\WINDOWS\system32\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper -- (Microsoft Corporation)
"C:\Programme\TeamViewer\Version4\TeamViewer.exe" = C:\Programme\TeamViewer\Version4\TeamViewer.exe:*:Enabled:TeamViewer Remote Control Application -- File not found
"C:\Dokumente und Einstellungen\Horst\temp\TeamViewer\Version4\TeamViewer.exe" = C:\Dokumente und Einstellungen\Horst\temp\TeamViewer\Version4\TeamViewer.exe:*:Enabled:TeamViewer Remote Control Application -- (TeamViewer GmbH)
"C:\Programme\JoWooD\Die Völker 2 Gold Edition\tools\updatetool.exe" = C:\Programme\JoWooD\Die Völker 2 Gold Edition\tools\updatetool.exe:*:Enabled:updatetool -- File not found
"C:\WINDOWS\system32\dpvsetup.exe" = C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation)
"C:\iNSTALLER\GOA\Gunbound\GunBound.gme" = C:\iNSTALLER\GOA\Gunbound\GunBound.gme:*:Enabled:GunBound -- File not found
"C:\iNSTALLER\Heroes 3\Warcraft II BNE\Warcraft III\Warcraft III.exe" = C:\iNSTALLER\Heroes 3\Warcraft II BNE\Warcraft III\Warcraft III.exe:*:Enabled:Warcraft III -- File not found
"C:\iNSTALLER\Heroes 3\Warcraft II BNE\Warcraft III\War3.exe" = C:\iNSTALLER\Heroes 3\Warcraft II BNE\Warcraft III\War3.exe:*:Enabled:Warcraft III -- File not found
"C:\Downloads\pickup.listchecker.exe" = C:\Downloads\pickup.listchecker.exe:*:Enabled:pickup.listchecker -- File not found
"C:\Downloads\pickup.listchecker[0].exe" = C:\Downloads\pickup.listchecker[0].exe:*:Enabled:pickup.listchecker[0] -- File not found
"C:\Programme\World of Warcraft\Launcher.exe" = C:\Programme\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher -- File not found
"C:\Programme\World of Warcraft\Repair.exe" = C:\Programme\World of Warcraft\Repair.exe:*:Enabled:Blizzard Repair Utility -- File not found
"C:\Dokumente und Einstellungen\Horst\Eigene Dateien\Downloads\WoW-deDE-Installer-downloader.exe" = C:\Dokumente und Einstellungen\Horst\Eigene Dateien\Downloads\WoW-deDE-Installer-downloader.exe:*:Enabled:Blizzard Downloader -- File not found
"C:\Dokumente und Einstellungen\Horst\Eigene Dateien\Downloads\WoW-BurningCrusade-deDE-Installer-downloader.exe" = C:\Dokumente und Einstellungen\Horst\Eigene Dateien\Downloads\WoW-BurningCrusade-deDE-Installer-downloader.exe:*:Enabled:Blizzard Downloader -- File not found
"C:\Warcraft III\Warcraft III.exe" = C:\Warcraft III\Warcraft III.exe:*:Enabled:Warcraft III -- File not found
"C:\iNSTALLER\kopierter ordner von Metin2\metin2.bin" = C:\iNSTALLER\kopierter ordner von Metin2\metin2.bin:*:Enabled:metin2 -- File not found
"C:\iNSTALLER\kopierter ordner von Metin2\Metin2 mit moblock\metin2.bin" = C:\iNSTALLER\kopierter ordner von Metin2\Metin2 mit moblock\metin2.bin:*:Enabled:metin2 -- File not found
"C:\iNSTALLER\Metin2 mit moblock\metin2.bin" = C:\iNSTALLER\Metin2 mit moblock\metin2.bin:*:Enabled:metin2 -- File not found
"C:\iNSTALLER\Metin2 mit moblock\Metin2 mit moblock\metin2.bin" = C:\iNSTALLER\Metin2 mit moblock\Metin2 mit moblock\metin2.bin:*:Enabled:metin2 -- File not found
"C:\iNSTALLER\Metin2 Privatserver\metin35\metin35\Server1.exe" = C:\iNSTALLER\Metin2 Privatserver\metin35\metin35\Server1.exe:*:Enabled:Server1 -- File not found
"C:\iNSTALLER\Metin2 Privatserver\metin35\metin35\Server2ch1.exe" = C:\iNSTALLER\Metin2 Privatserver\metin35\metin35\Server2ch1.exe:*:Enabled:Server2ch1 -- File not found
"C:\iNSTALLER\Metin2 Privatserver\metin35\metin35\Server2.exe" = C:\iNSTALLER\Metin2 Privatserver\metin35\metin35\Server2.exe:*:Enabled:Server2 -- File not found
"C:\iNSTALLER\metin2.bin" = C:\iNSTALLER\metin2.bin:*:Enabled:metin2 -- File not found
"C:\Dokumente und Einstellungen\Horst\Desktop\Metin2\GermanServer1.exe" = C:\Dokumente und Einstellungen\Horst\Desktop\Metin2\GermanServer1.exe:*:Disabled:GermanServer1 -- File not found
"C:\Dokumente und Einstellungen\Horst\Desktop\Metin2\GermanServer2.exe" = C:\Dokumente und Einstellungen\Horst\Desktop\Metin2\GermanServer2.exe:*:Disabled:GermanServer2 -- File not found
"C:\Programme\GAMES FOR Wii\Brettspiele\WiiServer\WiiServer.exe" = C:\Programme\GAMES FOR Wii\Brettspiele\WiiServer\WiiServer.exe:*:Disabled:ZazouMiniWebServer -- File not found
"C:\iNSTALLER\Siedler\WoW-deDE-Installer-downloader.exe" = C:\iNSTALLER\Siedler\WoW-deDE-Installer-downloader.exe:*:Enabled:Blizzard Downloader -- File not found
"C:\Programme\World of Warcraft\WoW-3.2.0-deDE-downloader.exe" = C:\Programme\World of Warcraft\WoW-3.2.0-deDE-downloader.exe:*:Enabled:Blizzard Downloader -- File not found
"C:\Programme\World of Warcraft\WoW-deDE-Installer-downloader.exe" = C:\Programme\World of Warcraft\WoW-deDE-Installer-downloader.exe:*:Enabled:WoW-deDE-Installer-downloader -- File not found
"C:\iNSTALLER\Siedler\World of Warcraft\WoW-3.2.0-deDE-downloader.exe" = C:\iNSTALLER\Siedler\World of Warcraft\WoW-3.2.0-deDE-downloader.exe:*:Enabled:Blizzard Downloader -- File not found
"C:\iNSTALLER\Siedler\World of Warcraft\Launcher.exe" = C:\iNSTALLER\Siedler\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher -- File not found
"C:\iNSTALLER\Siedler\World of Warcraft\WoW-BurningCrusade-deDE-Installer-downloader.exe" = C:\iNSTALLER\Siedler\World of Warcraft\WoW-BurningCrusade-deDE-Installer-downloader.exe:*:Enabled:WoW-BurningCrusade-deDE-Installer-downloader.exe -- File not found
"C:\Programme\World of Warcraft\WoW-BurningCrusade-deDE-Installer-downloader.exe" = C:\Programme\World of Warcraft\WoW-BurningCrusade-deDE-Installer-downloader.exe:*:Enabled:Blizzard Downloader -- File not found
"C:\Programme\BitComet\BitComet.exe" = C:\Programme\BitComet\BitComet.exe:*:Enabled:BitComet.exe -- File not found
"C:\iNSTALLER\Emulator\snes9x-1.51-win32\snes9x.exe" = C:\iNSTALLER\Emulator\snes9x-1.51-win32\snes9x.exe:*:Disabled:Snes9XW -- File not found
"C:\iNSTALLER\Siedler\snes9x.exe" = C:\iNSTALLER\Siedler\snes9x.exe:*:Enabled:Snes9XW -- File not found
"C:\Programme\Warcraft III\Warcraft III.exe" = C:\Programme\Warcraft III\Warcraft III.exe:*:Enabled:Warcraft III -- File not found
"C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ.exe -- (ICQ, LLC.)
"C:\Programme\X-Chat 2\xchat.exe" = C:\Programme\X-Chat 2\xchat.exe:*:Enabled:X-Chat IRC Client -- File not found
"C:\Dokumente und Einstellungen\Horst\Desktop\Teeworlds-Z\teeworlds_srv.exe" = C:\Dokumente und Einstellungen\Horst\Desktop\Teeworlds-Z\teeworlds_srv.exe:*:Enabled:teeworlds_srv -- File not found
"C:\Dokumente und Einstellungen\Horst\Eigene Dateien\Downloads\pickup.listchecker.exe" = C:\Dokumente und Einstellungen\Horst\Eigene Dateien\Downloads\pickup.listchecker.exe:*:Enabled:pickup.listchecker -- File not found
"C:\World of Warcraft\WoW-3.2.0-deDE-downloader.exe" = C:\World of Warcraft\WoW-3.2.0-deDE-downloader.exe:*:Enabled:Blizzard Downloader -- File not found
"C:\World of Warcraft\Launcher.exe" = C:\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher -- File not found
"C:\World of Warcraft\Repair.exe" = C:\World of Warcraft\Repair.exe:*:Disabled:Blizzard Repair Utility -- File not found
"C:\Programme\JoWooD\Die Gilde\gilde.exe" = C:\Programme\JoWooD\Die Gilde\gilde.exe:*:Enabled:gilde -- File not found
"C:\Programme\ICQ7.1\ICQ.exe" = C:\Programme\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1 -- (ICQ, LLC.)
"C:\Programme\ICQ7.1\aolload.exe" = C:\Programme\ICQ7.1\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
"C:\Programme\TeamViewer\Version5\TeamViewer.exe" = C:\Programme\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH)
"C:\Warcraft III\ghostplusplus_17.1\ghost\ghost.exe" = C:\Warcraft III\ghostplusplus_17.1\ghost\ghost.exe:*:Enabled:ghost -- File not found
"C:\iNSTALLER\Warcraft III\Warcraft III.exe" = C:\iNSTALLER\Warcraft III\Warcraft III.exe:*:Enabled:Warcraft III -- (Blizzard Entertainment)
"C:\iNSTALLER\Warcraft III\ghostplusplus_17.1\ghost\ghost.exe" = C:\iNSTALLER\Warcraft III\ghostplusplus_17.1\ghost\ghost.exe:*:Enabled:ghost -- ()
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{45A66726-69BC-466B-A7A4-12FCBA4883D7}" = HiJackThis
"{71BFC818-0CED-42D6-9C87-5142918957EE}" = ICQ7.1
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{C05DEB30-501D-4106-958D-C5E147D2BF7E}" = StealthBot 2.7
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1
"{E9E34215-82EF-4909-BE2F-F581F0DC9062}" = DirectX for Managed Code Update (Summer 2004)
"Adobe AIR" = Adobe AIR
"CamStudio" = CamStudio
"Cheat Engine 5.6_is1" = Cheat Engine 5.6
"Clonk Rage" = Clonk Rage
"Fraps" = Fraps (remove only)
"ICQToolbar" = ICQ Toolbar
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Mozilla Firefox (3.6.3)" = Mozilla Firefox (3.6.3)
"Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2
"TeamSpeak 3 Client" = TeamSpeak 3 Client
"TeamViewer 5" = TeamViewer 5
"Theme Park World" = Theme Park World
"Vampires Dawn 2" = Vampires Dawn 2
"Warcraft III" = Warcraft III
========== HKEY_CURRENT_USER Uninstall List ==========
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Google Chrome" = Google Chrome
"Warcraft III" = Warcraft III
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 30.06.2010 15:09:20 | Computer Name = MARVIN | Source = .NET Runtime 2.0 Error Reporting | ID = 1000
Description = Faulting application ghost dynamic configurator.vshost.exe, version
9.0.21022.8, stamp 47316898, faulting module kernel32.dll, version 5.1.2600.5781,
stamp 49c4f482, debug? 0, fault address 0x00012afb.
Error - 01.07.2010 14:02:29 | Computer Name = MARVIN | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung skype.exe, Version 4.1.0.179, fehlgeschlagenes
Modul skype.exe, Version 4.1.0.179, Fehleradresse 0x00113d01.
Error - 03.07.2010 04:17:30 | Computer Name = MARVIN | Source = Google Update | ID = 20
Description =
Error - 11.07.2010 07:48:57 | Computer Name = MARVIN | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
in der signierten Datei. .
Error - 11.07.2010 07:48:58 | Computer Name = MARVIN | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
in der signierten Datei. .
Error - 12.07.2010 09:22:05 | Computer Name = MARVIN | Source = Google Update | ID = 20
Description =
Error - 17.07.2010 10:23:07 | Computer Name = MARVIN | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
Error - 18.07.2010 08:12:08 | Computer Name = MARVIN | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
Error - 19.07.2010 03:22:05 | Computer Name = MARVIN | Source = Google Update | ID = 20
Description =
Error - 19.07.2010 09:15:46 | Computer Name = MARVIN | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
[ System Events ]
Error - 26.07.2010 09:13:46 | Computer Name = MARVIN | Source = Service Control Manager | ID = 7034
Description = Dienst "O&O CleverCache Agent" wurde unerwartet beendet. Dies ist
bereits 1 Mal passiert.
Error - 26.07.2010 09:13:48 | Computer Name = MARVIN | Source = Service Control Manager | ID = 7034
Description = Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits
1 Mal passiert.
Error - 26.07.2010 09:13:49 | Computer Name = MARVIN | Source = Service Control Manager | ID = 7034
Description = Dienst "ICQ Service" wurde unerwartet beendet. Dies ist bereits 1
Mal passiert.
Error - 26.07.2010 09:13:51 | Computer Name = MARVIN | Source = Service Control Manager | ID = 7034
Description = Dienst "Machine Debug Manager" wurde unerwartet beendet. Dies ist
bereits 1 Mal passiert.
Error - 26.07.2010 09:13:56 | Computer Name = MARVIN | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist
bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden
durchgeführt: Starten Sie den Dienst neu..
Error - 27.07.2010 04:50:57 | Computer Name = MARVIN | Source = Service Control Manager | ID = 7034
Description = Dienst "O&O CleverCache Agent" wurde unerwartet beendet. Dies ist
bereits 1 Mal passiert.
Error - 27.07.2010 04:50:59 | Computer Name = MARVIN | Source = Service Control Manager | ID = 7034
Description = Dienst "Cyberlink RichVideo Service(CRVS)" wurde unerwartet beendet.
Dies ist bereits 1 Mal passiert.
Error - 27.07.2010 04:51:01 | Computer Name = MARVIN | Source = Service Control Manager | ID = 7034
Description = Dienst "ICQ Service" wurde unerwartet beendet. Dies ist bereits 1
Mal passiert.
Error - 27.07.2010 04:51:03 | Computer Name = MARVIN | Source = Service Control Manager | ID = 7034
Description = Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits
1 Mal passiert.
Error - 27.07.2010 04:51:05 | Computer Name = MARVIN | Source = Service Control Manager | ID = 7034
Description = Dienst "Machine Debug Manager" wurde unerwartet beendet. Dies ist
bereits 1 Mal passiert.
< End of report > --- --- --- |