Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Schlachten - und Werbemusik ohne browser fenster (https://www.trojaner-board.de/89013-schlachten-werbemusik-ohne-browser-fenster.html)

hannes654 02.08.2010 13:05

Schlachten - und Werbemusik ohne browser fenster
 
hallo liebes forum

seit ein paar tagen wird bei mir ca alle 5min irgendwas im browser aufgerufen was aber nicht sichtbar ist.wenn ich ein game im vollbildmodus hab wird es dadurch immer minimiert (extrem nervig). gelegentlich kommt dann noch musik
die sich entweder nach werbung von irgendwelchen browser games oder kampfschlachten anhört, letztens ging die musik über eine stunde und hörte garnicht mehr auf.
ich hab schon spybot S&D, antivir, hijackThis, ad-aware und malwarebytes durchlaufen lassen, ohne erfolg.
mein windows fährt auch nicht mehr hoch, wenn ich dann f8 drücke kommt auch kein abgesicherter modus als option sondern nur "boot device". ich habe
also immer wenn ich nach der ausführung einer der programme neu starten musste über den boot device hochgefahren. keine ahnung ob das ein zusammenhang mit dem browser zeugs hat, nachdem was ich hier gelesen hab wohl eher nicht.

wär sehr nice wnn mir hier jemand helfen könnte

hier mein hijackThis logfile ( habs schon per inet page auswerten lassen und alles was verdächtig war gelöscht ) :


HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:56:13, on 02.08.2010
Platform: Windows XP SP3, v.5657 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.3244)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Trend Micro\PC-cillin 2000\Tmntsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\DivX\DivX Update\DivXUpdate.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\DS Clock\DSClock.exe
C:\Programme\ICQ7.2\ICQ.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\*\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;localhost
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [WebTrapNT.exe] "C:\Programme\Trend Micro\PC-cillin 2000\WebTrapNT.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Programme\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Programme\Trend Micro\PC-cillin 2000\Pop3trap.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DS Clock] "C:\Programme\DS Clock\DSClock.exe"
O4 - HKCU\..\Run: [EA Core] "C:\Programme\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [Bamboo Dock] "C:\Programme\Bamboo Dock\Bamboo Dock\Bamboo Dock.exe"
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKCU\..\RunOnce: [iTouch] C:\Programme\Logitech\iTouch\iTouch.exe /RegServer
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Real-time Monitor.lnk = ?
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hxxp://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1237840408077
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Unknown owner - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (file missing)
O23 - Service: Application Updater - Unknown owner - C:\Programme\Application Updater\ApplicationUpdater.exe (file missing)
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - Unknown owner - C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Update Service (gupdate1c9adf288ec6c3a) (gupdate1c9adf288ec6c3a) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Programme\Trend Micro\PC-cillin 2000\Tmntsrv.exe

--
End of file - 9600 bytes

--- --- ---















hier mein MBR Check :


MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3, v.5657 (build 2600)
Logical Drives Mask: 0x0000000c

Kernel Drivers (total 127):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E5000 \WINDOWS\system32\hal.dll
0xBADA8000 \WINDOWS\system32\KDCOM.DLL
0xBACB8000 \WINDOWS\system32\BOOTVID.dll
0xBA8A8000 pyjirjm.sys
0xBA778000 ACPI.sys
0xBADAA000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
0xBA767000 pci.sys
0xBA8B8000 isapnp.sys
0xBAE70000 pciide.sys
0xBAB28000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
0xBA8C8000 MountMgr.sys
0xBA748000 ftdisk.sys
0xBADAC000 dmload.sys
0xBA722000 dmio.sys
0xBAB30000 PartMgr.sys
0xBA8D8000 VolSnap.sys
0xBA70A000 atapi.sys
0xBAB38000 sparrow.sys
0xBA6F2000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
0xBA8E8000 disk.sys
0xBA8F8000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
0xBA6D2000 fltmgr.sys
0xBA6C0000 sr.sys
0xBA908000 Lbd.sys
0xBA918000 PxHelp20.sys
0xBA6A9000 KSecDD.sys
0xBA61C000 Ntfs.sys
0xBA5EF000 NDIS.sys
0xBA5DC000 sfvfs02.sys
0xBAB40000 sfhlp02.sys
0xBA5CA000 sfdrv01.sys
0xBA5B0000 Mup.sys
0xBAA08000 \SystemRoot\System32\DRIVERS\processr.sys
0xB7815000 \SystemRoot\System32\DRIVERS\nv4_mini.sys
0xB7801000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
0xBAA18000 \SystemRoot\System32\DRIVERS\l151x86.sys
0xBAA28000 \SystemRoot\system32\DRIVERS\imapi.sys
0xBAC88000 \SystemRoot\System32\Drivers\MxlW2k.SYS
0xBAA38000 \SystemRoot\System32\DRIVERS\cdrom.sys
0xBAA48000 \SystemRoot\System32\DRIVERS\redbook.sys
0xB77DE000 \SystemRoot\System32\DRIVERS\ks.sys
0xBAC90000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xBAC98000 \SystemRoot\System32\DRIVERS\usbohci.sys
0xB77BA000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
0xBACA0000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xB7795000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xBAA58000 \SystemRoot\System32\DRIVERS\serial.sys
0xB8019000 \SystemRoot\System32\DRIVERS\serenum.sys
0xBADE0000 \SystemRoot\System32\DRIVERS\ASACPI.sys
0xBAA68000 \SystemRoot\System32\DRIVERS\i8042prt.sys
0xBACA8000 \SystemRoot\System32\DRIVERS\kbdclass.sys
0xBACB0000 \SystemRoot\System32\DRIVERS\mouclass.sys
0xBAF26000 \SystemRoot\System32\DRIVERS\audstub.sys
0xBADE2000 \SystemRoot\System32\Drivers\RootMdm.sys
0xBAB50000 \SystemRoot\System32\Drivers\Modem.SYS
0xBAA78000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
0xB8015000 \SystemRoot\System32\DRIVERS\ndistapi.sys
0xB777E000 \SystemRoot\System32\DRIVERS\ndiswan.sys
0xBAA88000 \SystemRoot\System32\DRIVERS\raspppoe.sys
0xBAA98000 \SystemRoot\System32\DRIVERS\raspptp.sys
0xBAB80000 \SystemRoot\System32\DRIVERS\TDI.SYS
0xB776D000 \SystemRoot\System32\DRIVERS\psched.sys
0xBAAA8000 \SystemRoot\System32\DRIVERS\msgpc.sys
0xBAB88000 \SystemRoot\System32\DRIVERS\ptilink.sys
0xBAB90000 \SystemRoot\System32\DRIVERS\raspti.sys
0xB773D000 \SystemRoot\System32\DRIVERS\rdpdr.sys
0xBAAB8000 \SystemRoot\System32\DRIVERS\termdd.sys
0xBADE4000 \SystemRoot\System32\DRIVERS\swenum.sys
0xB76E4000 \SystemRoot\System32\DRIVERS\update.sys
0xB7FF9000 \SystemRoot\System32\DRIVERS\mssmbios.sys
0xBAAC8000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xBAAF8000 \SystemRoot\System32\DRIVERS\usbhub.sys
0xBADE8000 \SystemRoot\System32\DRIVERS\USBD.SYS
0xB4F6C000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xB4F48000 \SystemRoot\system32\drivers\portcls.sys
0xBAB18000 \SystemRoot\system32\drivers\drmk.sys
0xBADF0000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xBAFCC000 \SystemRoot\System32\Drivers\Null.SYS
0xBADF2000 \SystemRoot\System32\Drivers\Beep.SYS
0xBABA8000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xBABB0000 \SystemRoot\System32\drivers\vga.sys
0xBADF4000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xBADF6000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xBABB8000 \SystemRoot\System32\Drivers\Msfs.SYS
0xBABC0000 \SystemRoot\System32\Drivers\Npfs.SYS
0xBA580000 \SystemRoot\System32\DRIVERS\rasacd.sys
0xB4EC5000 \SystemRoot\System32\DRIVERS\ipsec.sys
0xB4E6C000 \SystemRoot\System32\DRIVERS\tcpip.sys
0xB4E44000 \SystemRoot\System32\DRIVERS\netbt.sys
0xB4E1E000 \SystemRoot\System32\DRIVERS\ipnat.sys
0xB4DFC000 \SystemRoot\System32\drivers\afd.sys
0xBA958000 \SystemRoot\System32\DRIVERS\netbios.sys
0xBABC8000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xB4DD1000 \SystemRoot\System32\DRIVERS\rdbss.sys
0xB4D61000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
0xB4CFE000 \??\C:\WINDOWS\system32\drivers\hidtp8pb.sys
0xB7FBD000 \SystemRoot\System32\Drivers\Fips.SYS
0xB4C42000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xBADFC000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xB7F9D000 \SystemRoot\System32\DRIVERS\wanarp.sys
0xB7F5D000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xB4C02000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xBAE16000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xB4F2C000 \SystemRoot\System32\drivers\Dxapi.sys
0xBABF0000 \SystemRoot\System32\watchdog.sys
0xBF9C3000 \SystemRoot\System32\drivers\dxg.sys
0xBAEE5000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF9D5000 \SystemRoot\System32\nv4_disp.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xB48D6000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xB49EA000 \SystemRoot\System32\DRIVERS\tmpreflt.sys
0xB4823000 \SystemRoot\System32\DRIVERS\vsapint.sys
0xB47FE000 \SystemRoot\System32\DRIVERS\tmxpflt.sys
0xBAC00000 \??\C:\WINDOWS\System32\ZDCNDIS5.sys
0xB48BE000 \SystemRoot\System32\DRIVERS\ndisuio.sys
0xB4551000 \SystemRoot\System32\DRIVERS\mrxdav.sys
0xBAF36000 \??\C:\WINDOWS\system32\drivers\aslm75.sys
0xB44BE000 \SystemRoot\system32\DRIVERS\atksgt.sys
0xBAC10000 \SystemRoot\system32\DRIVERS\lirsgt.sys
0xB42DC000 \SystemRoot\System32\DRIVERS\srv.sys
0xB4008000 \SystemRoot\System32\DRIVERS\asyncmac.sys
0xB3D20000 \SystemRoot\system32\drivers\wdmaud.sys
0xB3E3D000 \SystemRoot\system32\drivers\sysaudio.sys
0xB3469000 \SystemRoot\System32\Drivers\HTTP.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 50):
0 System Idle Process
4 System
704 C:\WINDOWS\system32\smss.exe
760 csrss.exe
784 C:\WINDOWS\system32\winlogon.exe
828 C:\WINDOWS\system32\services.exe
840 C:\WINDOWS\system32\lsass.exe
1064 C:\WINDOWS\system32\svchost.exe
1132 svchost.exe
1228 C:\WINDOWS\system32\svchost.exe
1340 svchost.exe
1428 svchost.exe
1476 C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
1668 C:\WINDOWS\system32\spoolsv.exe
1716 C:\Programme\Avira\AntiVir Desktop\sched.exe
1844 C:\WINDOWS\system32\svchost.exe
1884 C:\Programme\Avira\AntiVir Desktop\avguard.exe
1896 C:\Programme\Bonjour\mDNSResponder.exe
188 C:\Programme\ICQ6Toolbar\ICQ Service.exe
264 C:\Programme\Java\jre6\bin\jqs.exe
308 C:\WINDOWS\system32\nvsvc32.exe
324 C:\WINDOWS\system32\PnkBstrA.exe
536 C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE
724 C:\WINDOWS\system32\svchost.exe
2128 unsecapp.exe
2284 alg.exe
2376 wmiprvse.exe
3360 C:\WINDOWS\explorer.exe
3584 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
3792 C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
128 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
248 C:\Programme\Winamp\winampa.exe
1304 C:\Programme\iTunes\iTunesHelper.exe
1336 C:\WINDOWS\system32\svchost.exe
1376 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
1420 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
1524 C:\Programme\DivX\DivX Update\DivXUpdate.exe
1780 C:\WINDOWS\system32\rundll32.exe
2116 C:\WINDOWS\RTHDCPL.EXE
2308 C:\WINDOWS\system32\ctfmon.exe
2316 C:\Programme\Messenger\msmsgs.exe
2084 C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
2456 C:\Programme\DS Clock\dsclock.exe
744 C:\Programme\ICQ7.2\ICQ.exe
2592 C:\Programme\Logitech\SetPoint\SetPoint.exe
2608 C:\Programme\iPod\bin\iPodService.exe
2736 C:\WINDOWS\system32\msiexec.exe
3468 C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe
5004 C:\Programme\Mozilla Firefox\firefox.exe
6064 C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Downloads\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: SAMSUNGHD501LJ, Rev: CR100-13

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Known-bad MBR code detected (Whistler / Black Internet)!
SHA1: 195BE11FC50EF016CAD4B58E8FF54376254C2DB1


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Swisstreasure 02.08.2010 13:26

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Bitte keine Code Tags.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Teatimer abstellen

Mit laufendem TeaTimer von Spybot Search&Destroy lässt sich keine Reinigung durchführen, da er alle gelöschten Einträge wiederherstellt. Der Teatimer muss also während der Reinigungsarbeiten abgestellt werden (lasse den Teatimer so lange ausgeschaltet, bis wir mit der Reinigung fertig sind):
Starte Spybot S&D => stelle im Menü "Modus" den "Erweiterten Modus" ein => klicke dann links unten auf "Werkzeuge" => klicke auf "Resident" => das Häkchen entfernen bei Resident "TeaTimer" (Schutz aller Systemeinstellungen) => Spybot Search&Destroy schließen => Rechner neu starten. Bebilderte Anleitung.


Schritt 2

Lösche bitte die vorhandenen MBRCheck.txt. Starte bitte MBRCheck.exe erneut. Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter bei
  • Enter 'Y' and hit ENTER for more options, or 'N' to exit: y
  • Enter your choice: 2
  • Enter the physical disk number to fix (0-99, -1 to cancel): 0
  • PLease select the MBR code to write to this drive: 1
Die rot eingerahmten Zahlen aus der Anleitung entnehmen!!! http://img831.imageshack.us/img831/5659/mbr.jpg
  • Gib nun Yes ein und bestätige mit ENTER.
  • Starte den Rechner neu auf.
Nach dem Neustart starte bitte MBRCheck.exe erneut. Nun findest Du 2 MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop. Poste mir den Inhalt von beiden .txt Dokumenten

Schritt 3

Malware mit Combofix beseitigen

Lade Combofix von einem der folgenden Download-Spiegel herunter:

BleepingComputer.com - ForoSpyware.com

und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
Beachte die ausführliche Original-Anleitung.

Vorbereitung und wichtige Hinweise
  • Bitte während des Scans mit Combofix Antiviren- sowie Antispy-Programme, die Firewall und evtl. vorhandenes Skript-Blocking (Norton) deaktivieren.
  • Liste der zu deaktivierenden Programme.
    Bei Unklarheiten bitte vorher fragen.
  • Bitte während des Laufs von Combofix nicht in das Combofix-Fenster klicken.
  • Das könnte Dein System einfrieren oder hängen bleiben lassen.
  • Es kann circa eine Viertelstunde dauern, bis der Scan fertig ist.
  • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen.
  • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder ändern.
  • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
  • Teile uns das mit und warte auf unsere Anweisungen.

Kurzanleitung zur Installation der Wiederherstellungskonsole und zur Anwendung
  • Doppelklicke auf die ComboFix.exe und folge den Anweisungen.
  • Akzeptiere die Bedingungen (Disclaimer) mit "Ja".
  • ComboFix wird schauen, ob die Microsoft-Windows-Wiederherstellungskonsole installiert ist.
    Dies ist Teil des Prozesses. Angesichts der Art von Malware Infizierungen, die es heute gibt, wird dringend empfohlen, diese Wiederherstellungskonsole auf dem PC installiert zu haben, bevor jegliche Reinigung von Malware durchgeführt wird.
  • Folge den Anweisungen, um ComboFix das Herunterladen und Installieren der Wiederherstellungskonsole zu ermöglichen und stimme dem Lizenzvertrag (EULA) zu, sobald Du dazu aufgefordert wirst.
** Zur Information: Sollte die Wiederherstellungskonsole schon installiert sein, so wird ComboFix seine Malware-Entfernungsprozedur normal fortfahren.

http://i94.photobucket.com/albums/l8...eWHKonsole.jpg

Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen:

http://i94.photobucket.com/albums/l8...nstalliert.jpg

Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.



Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment).
Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint.
Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread.

Hinweis: Combofix macht aus verschiedenen Gründen den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop.
Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder löschen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen.

Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen![/QUOTE]

hannes654 02.08.2010 13:35

ok danke für die schnell antwort, werd das mal durchgehn THX

hannes654 02.08.2010 16:15

is jetz ohne probleme durchgelaufn

C:\ComboFix.txt :

Code:

ComboFix 10-08-01.02 - * 02.08.2010  16:37:11.2.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2047.1448 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\*\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((  Dateien erstellt von 2010-07-02 bis 2010-08-02  ))))))))))))))))))))))))))))))
.

2010-08-02 13:43 . 2010-08-02 13:48        --------        d-----w-        C:\32788R22FWJFW.2.tmp
2010-08-02 13:42 . 2010-08-02 13:43        --------        d-----w-        C:\32788R22FWJFW.1.tmp
2010-08-02 11:01 . 2010-08-02 11:01        --------        d-----w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Malwarebytes
2010-08-02 11:01 . 2010-04-29 13:39        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2010-08-02 11:01 . 2010-08-02 11:01        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2010-08-02 11:01 . 2010-08-02 11:01        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-08-02 11:01 . 2010-04-29 13:39        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys
2010-08-01 16:42 . 2010-08-01 16:42        2560        ----a-w-        c:\windows\_MSRSTRT.EXE
2010-08-01 13:48 . 2010-08-01 13:48        932        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan\icn_AE8A1275F03A66F40964F3044CA31ECD.dll
2010-08-01 13:48 . 2010-08-01 13:48        66        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan\icn_B5C628C0131BA3242A927CB1C3CADCA6.dll
2010-08-01 13:48 . 2010-08-01 13:48        167        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan\icn_85BC1013284312D4FAA10775CF393555.dll
2010-08-01 11:11 . 2010-01-22 11:11        62800        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\components\WinampTBPlayer.dll
2010-08-01 10:03 . 2010-08-01 10:03        81920        ------r-        c:\windows\bwUnin-6.1.4.36-8876480L.exe
2010-08-01 10:02 . 2010-08-01 10:02        28164        ----a-w-        c:\windows\system32\drivers\MxlW2k.sys
2010-08-01 10:01 . 2010-08-01 10:01        --------        d-----w-        c:\programme\MUSICMATCH
2010-08-01 10:00 . 1998-11-17 11:44        328704        ----a-w-        c:\windows\IsUn0407.exe
2010-08-01 09:56 . 2002-07-10 02:10        11008        ----a-w-        c:\windows\system32\drivers\itchfltr.sys
2010-08-01 09:56 . 2002-07-09 09:50        40716        ------w-        c:\windows\system32\drivers\Lhidusb.sys
2010-08-01 09:56 . 2002-07-09 09:50        13724        ------w-        c:\windows\system32\drivers\LCCFLTR.SYS
2010-08-01 09:56 . 2010-08-01 09:56        --------        d-----w-        c:\programme\Gemeinsame Dateien\Logitech
2010-08-01 09:56 . 2002-07-22 13:24        322832        ----a-w-        c:\windows\system32\MFC30.DLL
2010-07-31 15:48 . 2010-07-31 15:48        --------        d-----w-        c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Conduit
2010-07-31 14:25 . 2010-07-31 14:25        --------        d-----w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Logitech
2010-07-31 14:15 . 2010-08-01 10:06        --------        d-----w-        c:\programme\Logitech
2010-07-31 11:17 . 2010-07-31 11:17        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Favoriten
2010-07-31 10:25 . 2010-07-31 10:25        --------        d-----w-        c:\programme\PC Drivers HeadQuarters
2010-07-31 09:32 . 2010-07-31 09:32        --------        d-----w-        c:\dokumente und einstellungen\*\Lokale Einstellungen\Anwendungsdaten\Innovative Solutions
2010-07-31 09:32 . 2010-07-31 09:32        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Innovative Solutions
2010-07-31 09:32 . 2010-07-31 09:32        --------        d-----w-        c:\programme\Innovative Solutions
2010-07-30 22:14 . 2010-07-30 22:14        769        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan\icn_01E4D47B488600000000000000001030.dll
2010-07-30 22:14 . 2010-07-30 22:14        10        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan\icn_0DC1503A46F231838AD88BCDDC8E8F7C.dll
2010-07-30 22:14 . 2010-08-01 13:55        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan
2010-07-30 22:14 . 2010-07-31 15:47        --------        d-----w-        c:\programme\Security Task Manager
2010-07-30 20:51 . 2010-07-31 15:47        --------        d-s---w-        c:\dokumente und einstellungen\LocalService\UserData
2010-07-30 20:49 . 2010-07-30 20:43        1062184        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\Resource.dll
2010-07-30 20:49 . 2010-07-30 20:43        895256        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\DivXSetup.exe
2010-07-30 20:49 . 2009-12-26 15:08        530625        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivX7\DivX Plus DirectShow Filters\DivXDSFiltersUninstall.exe
2010-07-30 20:49 . 2009-12-26 15:08        530625        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivX7\DivX Converter\DivXConverterUninstall.exe
2010-07-30 20:49 . 2010-07-30 20:49        56997        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\WebPlayer\Uninstaller.exe
2010-07-30 20:49 . 2010-07-30 20:49        56765        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivXPlusShortcuts\Uninstaller.exe
2010-07-30 20:49 . 2010-07-30 20:49        57715        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Player\Uninstaller.exe
2010-07-30 20:49 . 2010-07-30 20:49        53600        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Update\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        84054        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\TransferWizard\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        57054        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSDesktopComponents\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        54166        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSAVCDecoder\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        57532        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSASPDecoder\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        56458        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivXDecoderShortcut\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        54174        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DSAACDecoder\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        54153        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DFXPlugin\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        54128        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Converter\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        54644        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\TranscodeEngine\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        57409        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\ControlPanel\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        54101        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\MPEG2Plugin\Uninstaller.exe
2010-07-30 20:48 . 2010-07-30 20:48        52963        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\MSVC80CRTRedist\Uninstaller.exe
2010-07-30 20:47 . 2010-07-30 20:47        54073        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Qt4.5\Uninstaller.exe
2010-07-30 20:47 . 2010-07-30 20:47        56969        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\ASPEncoder\Uninstaller.exe
2010-07-30 20:43 . 2010-07-31 15:47        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX
2010-07-30 19:44 . 2010-07-30 19:44        79488        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Sun\Java\jre1.6.0_21\gtapi.dll
2010-07-30 19:44 . 2010-07-30 19:44        152576        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Sun\Java\jre1.6.0_21\lzma.dll
2010-07-30 17:10 . 2010-07-12 08:55        15880        ----a-w-        c:\windows\system32\lsdelete.exe
2010-07-30 15:46 . 2010-07-12 08:55        64288        ----a-w-        c:\windows\system32\drivers\Lbd.sys
2010-07-30 15:46 . 2010-07-30 15:46        95024        ----a-w-        c:\windows\system32\drivers\SBREDrv.sys
2010-07-30 15:31 . 2010-07-31 15:47        --------        dc-h--w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}
2010-07-30 15:31 . 2010-07-12 08:56        2979280        -c--a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}\Ad-AwareInstall.exe
2010-07-30 15:31 . 2010-07-30 15:46        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2010-07-30 15:31 . 2010-07-30 15:31        --------        d-----w-        c:\programme\Lavasoft
2010-07-30 15:15 . 2010-07-31 15:47        --------        d-----w-        c:\programme\softonic-de3
2010-07-30 15:15 . 2010-06-08 09:29        52224        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}\components\FFExternalAlert.dll
2010-07-30 15:15 . 2010-06-08 09:29        101376        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}\components\RadioWMPCore.dll
2010-07-30 09:17 . 2010-07-30 09:17        47422        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\vghd\Data\update\updater.exe
2010-07-29 16:25 . 2010-07-29 16:25        503808        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-693d3943-n\msvcp71.dll
2010-07-29 16:25 . 2010-07-29 16:25        499712        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-693d3943-n\jmc.dll
2010-07-29 16:25 . 2010-07-29 16:25        348160        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-693d3943-n\msvcr71.dll
2010-07-29 16:25 . 2010-07-29 16:25        --------        d-----w-        c:\programme\Gemeinsame Dateien\Java
2010-07-29 16:25 . 2010-07-29 16:25        61440        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-15d571a2-n\decora-sse.dll
2010-07-29 16:25 . 2010-07-29 16:25        12800        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-15d571a2-n\decora-d3d.dll
2010-07-29 16:25 . 2010-07-30 19:44        423656        ----a-w-        c:\windows\system32\deployJava1.dll
2010-07-29 15:59 . 2010-07-31 16:37        --------        d-----w-        c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mininova-Vuze
2010-07-29 13:42 . 2010-07-29 13:42        --------        d-----w-        c:\windows\system32\wbem\Repository
2010-07-29 13:42 . 2010-07-29 13:42        --------        d-----w-        c:\programme\StarCraft II Beta
2010-07-21 19:43 . 2010-07-21 19:43        --------        d-----w-        c:\dokumente und einstellungen\*\Anwendungsdaten\BlackBean
2010-07-14 17:07 . 2010-07-14 17:09        --------        d-----w-        c:\programme\ICQ7.2

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-02 13:20 . 2009-03-24 09:17        --------        d-----w-        c:\programme\Warcraft III
2010-08-02 12:09 . 2009-04-03 19:41        --------        d-----w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Winamp
2010-08-02 09:50 . 2009-09-05 18:12        --------        d-----w-        c:\programme\Garena
2010-08-01 20:28 . 2009-09-05 17:44        --------        d-----w-        c:\dokumente und einstellungen\*\Anwendungsdaten\ICQ
2010-08-01 13:37 . 2001-08-18 12:00        79910        ----a-w-        c:\windows\system32\perfc007.dat
2010-08-01 13:37 . 2001-08-18 12:00        448470        ----a-w-        c:\windows\system32\perfh007.dat
2010-08-01 10:47 . 2010-08-01 10:47        0        ---ha-w-        c:\windows\system32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
2010-08-01 10:27 . 2010-08-01 10:27        0        ---ha-w-        c:\windows\system32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
2010-08-01 10:02 . 2009-03-22 22:17        --------        d--h--w-        c:\programme\InstallShield Installation Information
2010-07-31 15:48 . 2010-07-31 15:01        --------        d-----w-        c:\programme\Gemeinsame Dateien\Logishrd
2010-07-31 15:48 . 2010-07-31 15:01        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Logitech
2010-07-31 15:48 . 2010-07-31 15:48        --------        d-----w-        c:\dokumente und einstellungen\*\Anwendungsdaten\InstallShield
2010-07-31 15:47 . 2010-01-18 13:24        --------        d-----w-        c:\programme\Application Updater
2010-07-31 15:47 . 2009-11-14 22:41        --------        d-----w-        c:\programme\DivX
2010-07-31 15:47 . 2009-11-14 22:42        --------        d-----w-        c:\programme\Gemeinsame Dateien\DivX Shared
2010-07-31 15:46 . 2009-03-25 11:11        --------        d-----w-        c:\programme\Microsoft Games for Windows - LIVE
2010-07-31 15:04 . 2010-07-31 15:04        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\LogiShrd
2010-07-30 21:33 . 2009-07-23 13:49        --------        d-----w-        c:\dokumente und einstellungen\*\Anwendungsdaten\DivX
2010-07-30 18:42 . 2009-11-06 22:38        --------        d-----w-        c:\dokumente und einstellungen\*\Anwendungsdaten\XnView
2010-07-30 09:17 . 2009-04-25 17:07        7        ----a-w-        c:\windows\sbacknt.bin
2010-07-29 16:24 . 2009-03-25 08:46        --------        d-----w-        c:\programme\Java
2010-07-29 13:42 . 2010-07-21 19:59        --------        d-----w-        c:\programme\AGEIA Technologies
2010-07-29 13:42 . 2010-07-29 13:42        --------        d-----w-        c:\programme\Teamspeak2_RC2
2010-07-29 13:42 . 2010-07-29 13:42        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Blizzard Entertainment
2010-07-29 13:42 . 2009-03-24 09:06        --------        d-----w-        c:\programme\Gemeinsame Dateien\Blizzard Entertainment
2010-07-29 13:41 . 2010-07-29 13:41        --------        d-----w-        c:\programme\Bamboo Scribe
2010-07-29 13:40 . 2009-09-05 19:13        --------        d-----w-        c:\programme\Gamers.IRC
2010-07-29 13:40 . 2010-01-31 13:03        --------        d-----w-        c:\programme\League of Legends
2010-07-29 13:40 . 2010-07-29 13:40        --------        d-----w-        c:\programme\TechSmith
2010-07-29 13:40 . 2010-07-29 13:40        --------        d-----w-        c:\programme\TmNationsForever
2010-07-29 13:40 . 2010-07-29 13:40        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\TrackMania
2010-07-29 13:40 . 2009-04-05 09:45        --------        d-----w-        c:\programme\Gemeinsame Dateien\Apple
2010-07-28 23:08 . 2009-03-25 10:46        354696        ----a-w-        c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2010-07-28 16:31 . 2010-07-28 16:31        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecuROM
2010-07-20 07:48 . 2010-03-05 11:37        --------        d-----w-        c:\dokumente und einstellungen\*\Anwendungsdaten\WTablet
2010-07-20 07:47 . 2010-03-06 17:55        --------        d-----w-        c:\dokumente und einstellungen\LocalService\Anwendungsdaten\WTablet
2010-07-19 20:47 . 2010-04-14 01:03        379        ----a-w-        c:\windows\system32\Pen_Tablet.dat
2010-07-15 14:41 . 2009-04-17 11:25        --------        d-----w-        c:\programme\ICQ6Toolbar
2010-07-14 17:09 . 2009-04-17 11:25        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\ICQ
2010-06-09 23:01 . 2009-12-26 15:08        126448        ------w-        c:\windows\system32\pxinsi64.exe
2010-06-09 23:01 . 2009-12-26 15:08        123888        ------w-        c:\windows\system32\pxcpyi64.exe
2010-06-09 23:01 . 2009-04-03 19:41        45648        ------w-        c:\windows\system32\drivers\PxHelp20.sys
2010-06-09 23:01 . 2009-04-03 19:41        133616        ------w-        c:\windows\system32\pxafs.dll
2010-05-27 16:30 . 2010-05-27 16:30        503808        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\f84c6ae-50a40695-n\msvcp71.dll
2010-05-27 16:30 . 2010-05-27 16:30        499712        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\f84c6ae-50a40695-n\jmc.dll
2010-05-27 16:30 . 2010-05-27 16:30        348160        ----a-w-        c:\dokumente und einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\f84c6ae-50a40695-n\msvcr71.dll
2010-05-08 11:37 . 2010-05-08 11:37        281760        ----a-w-        c:\windows\system32\drivers\atksgt.sys
2010-05-08 11:37 . 2010-05-08 11:37        25888        ----a-w-        c:\windows\system32\drivers\lirsgt.sys
.

(((((((((((((((((((((((((((((  SnapShot@2010-08-02_14.14.01  )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-03-22 21:59 . 2010-08-02 14:37        32768              c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat
- 2009-03-22 21:59 . 2010-08-02 14:07        32768              c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat
+ 2009-03-22 21:59 . 2010-08-02 14:37        32768              c:\windows\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
- 2009-03-22 21:59 . 2010-08-02 14:07        32768              c:\windows\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
+ 2009-03-22 21:59 . 2010-08-02 14:37        16384              c:\windows\system32\config\systemprofile\Cookies\index.dat
- 2009-03-22 21:59 . 2010-08-02 14:07        16384              c:\windows\system32\config\systemprofile\Cookies\index.dat
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}"= "c:\programme\Winamp Toolbar\winamptb.dll" [2009-02-19 1262888]

[HKEY_CLASSES_ROOT\clsid\{57bca5fa-5dbb-45a2-b558-1755c3f6253b}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLTBSearch.1]
[HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLTBSearch]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-03-23 39408]
"DS Clock"="c:\programme\DS Clock\DSClock.exe" [2009-06-16 577606]
"ICQ"="c:\programme\ICQ7.2\ICQ.exe" [2010-07-14 133368]
"LDM"="c:\programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe" [2010-08-01 16384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-12-04 8523776]
"nwiz"="nwiz.exe" [2007-12-04 1626112]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"WinampAgent"="c:\programme\Winamp\winampa.exe" [2009-02-25 37888]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2009-03-12 342312]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2010-03-13 202256]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-05-14 248552]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2010-06-03 1144104]
"zBrowser Launcher"="c:\programme\Logitech\iTouch\iTouch.exe" [2002-07-22 577602]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 76304]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-12-04 81920]
"RTHDCPL"="RTHDCPL.EXE" [2008-10-09 17021440]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2007-10-30 15360]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Logitech Desktop Messenger.lnk - c:\programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe [2010-8-1 169472]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2010-8-1 805392]
Real-time Monitor.lnk - c:\windows\Installer\{A839294B-70A9-11D5-9F5A-0050DAD742CD}\_A687B56.exe [2009-3-23 57344]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 00:42        72208        ----a-w-        c:\programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Programme\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\Java\\jre6\\bin\\java.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\Garena\\Garena.exe"=
"c:\\Programme\\Sony\\Station\\LaunchPad\\LaunchPad.exe"=
"c:\\Programme\\Warcraft III\\Frozen Throne.exe"=
"c:\\Programme\\Gamers.IRC\\mirc.exe"=
"c:\\Programme\\TrackMania Nations ESWC\\TmNationsESWC.exe"=
"c:\\Programme\\TmNationsForever\\TmForever.exe"=
"c:\\Programme\\League of Legends\\Air\\LolClient.exe"=
"c:\\Programme\\League of Legends\\Game\\League of Legends.exe"=
"c:\\Programme\\StarCraft II Beta\\StarCraft II.exe"=
"c:\\Programme\\StarCraft II Beta\\Versions\\Base14356\\SC2.exe"=
"c:\\Programme\\StarCraft II Beta\\Versions\\Base14593\\SC2.exe"=
"c:\\Programme\\EslWire\\wire.exe"=
"c:\\Programme\\StarCraft II Beta\\Support\\BlizzardDownloader.exe"=
"c:\\Programme\\StarCraft II Beta\\Versions\\Base15133\\SC2.exe"=
"c:\\Programme\\Pando Networks\\Media Booster\\PMB.exe"=
"c:\\Programme\\gamigo\\heroes in the sky\\HIS.exe"=
"c:\\Programme\\ICQ7.2\\ICQ.exe"=
"c:\\Programme\\ICQ7.2\\aolload.exe"=
"c:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
"1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
"500:UDP"= 500:UDP:@xpsp2res.dll,-22017
"6112:UDP"= 6112:UDP:Warcraft III
"8394:TCP"= 8394:TCP:League of Legends Launcher
"8394:UDP"= 8394:UDP:League of Legends Launcher
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
"6112:TCP"= 6112:TCP:Warcraft III
"56772:TCP"= 56772:TCP:Pando Media Booster
"56772:UDP"= 56772:UDP:Pando Media Booster

R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [30.07.2010 17:46 64288]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [28.03.2009 21:11 108289]
R2 ICQ Service;ICQ Service;c:\programme\ICQ6Toolbar\ICQ Service.exe [17.04.2009 13:25 246520]
R2 tmfilter;tmfilter;c:\windows\system32\drivers\tmxpflt.sys [02.08.2001 01:36 148192]
R2 Tmntsrv;Trend NT Realtime Service;c:\programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE [14.09.2001 00:52 121856]
R2 tmpreflt;tmpreflt;c:\windows\system32\drivers\tmpreflt.sys [02.08.2001 01:37 16064]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\l151x86.sys [23.03.2009 09:21 36864]
S2 Application Updater;Application Updater;"c:\programme\Application Updater\ApplicationUpdater.exe" --> c:\programme\Application Updater\ApplicationUpdater.exe [?]
S2 Fabs;FABS - Helping agent for MAGIX media database;c:\programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe /DisableUI --> c:\programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe  [?]
S2 gupdate1c9adf288ec6c3a;Google Update Service (gupdate1c9adf288ec6c3a);c:\programme\Google\Update\GoogleUpdate.exe [26.03.2009 11:09 133104]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [12.07.2010 10:55 1352832]
S3 ESLvnic1;ESLvnic Virtual Network 32 Bit;c:\windows\system32\drivers\ESLvnic.sys [01.04.2010 17:19 24504]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe [07.08.2008 11:10 3276800]
S3 GarenaPEngine;GarenaPEngine;\??\c:\dokume~1\Zoy\LOKALE~1\Temp\BZP8A.tmp --> c:\dokume~1\Zoy\LOKALE~1\Temp\BZP8A.tmp [?]

--- Andere Dienste/Treiber im Speicher ---

*Deregistered* - hidtp8pb
.
Inhalt des "geplante Tasks" Ordners

2010-08-02 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-07-12 08:55]

2010-07-06 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

2010-08-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-03-26 09:08]

2010-08-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-03-26 09:08]

2010-08-02 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-18.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09]

2010-08-02 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-606747145-261903793-839522115-1003.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09]

2010-07-30 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-18.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09]

2010-08-02 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-606747145-261903793-839522115-1003.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://google.de/
uSearch Page = hxxp://www.google.com
uSearch Bar = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local;localhost
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Winamp Search - c:\dokumente und einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
FF - ProfilePath - c:\dokumente und einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\
FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\id Software\QuakeLive\npquakezero.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\programme\Google\Update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: c:\programme\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npdeployJava1.dll
FF - plugin: c:\programme\Pando Networks\Media Booster\npPandoWebPlugin.dll
FF - plugin: c:\programme\TabletPlugins\npwacom.dll

---- FIREFOX Richtlinien ----
FF - user.js: yahoo.homepage.dontask - true
FF - user.js: browser.sessionstore.resume_from_crash - false
c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type",                  5);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size",  4096);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation",  false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-08-02 16:40
Windows 5.1.2600 Service Pack 3, v.5657 NTFS

Scanne versteckte Prozesse...

c:\programme\Internet Explorer\iexplore.exe [5352] 0x88D3A460

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\GarenaPEngine]
"ImagePath"="\??\c:\dokume~1\Z*\LOKALE~1\Temp\BZP8A.tmp"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-606747145-261903793-839522115-1003\Software\SecuROM\License information*]
"datasecu"=hex:3f,c5,a5,7b,ec,eb,40,de,ff,9c,85,b8,db,c0,92,e2,a5,60,50,34,10,
  25,29,46,58,6f,0e,e1,69,26,98,67,cd,fb,66,32,14,8d,5d,6c,9f,b9,f0,13,43,87,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(780)
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTServ.dll

- - - - - - - > 'explorer.exe'(3544)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2010-08-02  16:41:37
ComboFix-quarantined-files.txt  2010-08-02 14:41
ComboFix2.txt  2010-08-02 14:14

Vor Suchlauf: 12 Verzeichnis(se), 31.886.786.560 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 31.863.005.184 Bytes frei

- - End Of File - - C44627F73D7FEC23200C842AB047C66C



C:\Qoobox\Add-Remove Programs.txt

Code:

ABC Amber Audio Converter
Ad-Aware
Adobe Acrobat 5.0
Adobe AIR
Adobe Bridge 1.0
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Amazon MP3-Downloader 1.0.9
Apple Mobile Device Support
Apple Software Update
ASUS nVidia Driver
ASUS Probe V2.15.07
AsusA1_FrogMute
ASUSUpdate
Atheros Communications Inc.(R) L1 Gigabit Ethernet Driver
Avira AntiVir Personal - Free Antivirus
Bamboo Scribe
Bamboo Scribe Shared Files
Bonjour
Call of Duty(R) - World at War(TM) 1.2 Patch
Call of Duty(R) - World at War(TM) 1.4 Patch
Call of Duty(R) - World at War(TM) 1.4.1 Patch
Call of Duty(R) 4 - Modern Warfare(TM)
Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch
Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch
CDDRV_Installer
Cole2k Media - Codec Pack (Advanced) 7.6.0
dBpoweramp Music Converter
DivX-Setup
DivX Converter
DivX Plus DirectShow Filters
DivX Version Checker
Driver Detective
DriverAgent by eSupport.com
DriverMax 5
DS Clock
EVEREST Home Edition v2.20
Express Burn
Firebird SQL Server - MAGIX Edition
Gamers.IRC 5.26
Garena
GoldWave v5.23
GoldWave v5.55
Google Chrome
Google Toolbar for Internet Explorer
Google Update Helper
Grand Theft Auto IV
heroes in the sky
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix für Windows XP (KB938759)
Hotfix für Windows XP (KB952287)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Windows XP (KB954550-v5)
ICQ Toolbar
ICQ7.2
iTunes
Java Auto Updater
Java(TM) 6 Update 21
KhalInstallWrapper
League of Legends
Logitech Desktop Messenger
Logitech iTouch Software
Logitech Resource Center
Logitech SetPoint
MAGIX Music Maker 16 Download-Version
MAGIX Screenshare
MAGIX Speed burnR
Malwarebytes' Anti-Malware
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 SP1
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Mozilla Firefox (3.6.8)
mp3-2-wav converter 1.14
MSXML 6.0 Parser (KB925673)
MUSICMATCH Jukebox
NVIDIA Drivers
Pando Media Booster
PC-cillin 2000
PunkBuster Services
Quake Live Mozilla Plugin
QuickTime
RealPlayer
Realtek AC'97 Audio
Realtek High Definition Audio Driver
RealUpgrade 1.0
Rockstar Games Social Club
Search Settings v1.2.3
Security Task Manager 1.7h
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958215)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958690)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960714)
Sicherheitsupdate für Windows XP (KB960715)
SnagIt 5
softonic-de3 Toolbar
Spybot - Search & Destroy
StarCraft II Beta
TeamSpeak 2 RC2
Text-To-Speech-Runtime
TmNationsForever
TrackMania Nations ESWC 1.7.9
Update für Windows XP (KB955839)
Update für Windows XP (KB967715)
VC80CRTRedist - 8.0.50727.4053
Visual C++ 2008 x86 Runtime - (v9.0.30729)
Visual C++ 2008 x86 Runtime - v9.0.30729.01
Warcraft III
Warcraft III: All Products
WavePad Sound Editor
WebFldrs XP
WebTablet IE Plugin
WebTablet Netscape Plugin
Winamp
Winamp Toolbar
Windows Genuine Advantage Validation Tool (KB892130)
Windows Imaging Component
Windows Media Format 11 runtime
Windows Presentation Foundation
Windows Presentation Foundation Language Pack (DEU)
Windows XP Service Pack 3
WinRAR Archivierer
XML Paper Specification Shared Components Language Pack 1.0
XML Paper Specification Shared Components Pack 1.0
XnView 1.96.5
Xvid 1.2.2 final uninstall


Swisstreasure 02.08.2010 16:21

Und wo bleibt das Log von Schritt 1:
Zitat:

Nach dem Neustart starte bitte MBRCheck.exe erneut. Nun findest Du 2 MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop. Poste mir den Inhalt von beiden .txt Dokumenten

hannes654 02.08.2010 16:51

ich hab die roten zahlen nicht weg bekommen, konnte die nicht anwählen

Swisstreasure 02.08.2010 16:53

Dann hast Du Schritt 1 noch nicht gemacht?
Bitte mach die Anleitung IMMER der Reihe nach. Wenn Du bei einem Schritt Probleme hast dann frage nach und mach nicht einfach weiter. Das kann verherende Folgen haben.

Wo genau hattest Du Probleme?

hannes654 02.08.2010 17:05

ich glaub ich hab da was falsch verstanden
"Die rot umrahmten zahlen der anleitung entnehmen "
ich hab das schon ausgeführt so wies da steht
hab aber nur einen mbrcheck und nicht 2 auf dem desktop :(

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows XP Professional
Windows Information:                Service Pack 3, v.5657 (build 2600)
Logical Drives Mask:                0x0000000c

Kernel Drivers (total 127):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E5000 \WINDOWS\system32\hal.dll
  0xBADA8000 \WINDOWS\system32\KDCOM.DLL
  0xBACB8000 \WINDOWS\system32\BOOTVID.dll
  0xBA778000 ACPI.sys
  0xBADAA000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
  0xBA767000 pci.sys
  0xBA8A8000 isapnp.sys
  0xBAE70000 pciide.sys
  0xBAB28000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
  0xBA8B8000 MountMgr.sys
  0xBA748000 ftdisk.sys
  0xBADAC000 dmload.sys
  0xBA722000 dmio.sys
  0xBAB30000 PartMgr.sys
  0xBA8C8000 VolSnap.sys
  0xBA70A000 atapi.sys
  0xBAB38000 sparrow.sys
  0xBA6F2000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
  0xBA8D8000 disk.sys
  0xBA8E8000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
  0xBA6D2000 fltmgr.sys
  0xBA6C0000 sr.sys
  0xBA8F8000 Lbd.sys
  0xBA908000 PxHelp20.sys
  0xBA6A9000 KSecDD.sys
  0xBA61C000 Ntfs.sys
  0xBA5EF000 NDIS.sys
  0xBA5DC000 sfvfs02.sys
  0xBAB40000 sfhlp02.sys
  0xBA5CA000 sfdrv01.sys
  0xBA5B0000 Mup.sys
  0xBA9F8000 \SystemRoot\System32\DRIVERS\processr.sys
  0xB77D8000 \SystemRoot\System32\DRIVERS\nv4_mini.sys
  0xB77C4000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
  0xBAA08000 \SystemRoot\System32\DRIVERS\l151x86.sys
  0xBAA18000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xBAC80000 \SystemRoot\System32\Drivers\MxlW2k.SYS
  0xBAA28000 \SystemRoot\System32\DRIVERS\cdrom.sys
  0xBAA38000 \SystemRoot\System32\DRIVERS\redbook.sys
  0xB77A1000 \SystemRoot\System32\DRIVERS\ks.sys
  0xBAC88000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0xBAC90000 \SystemRoot\System32\DRIVERS\usbohci.sys
  0xB777D000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
  0xBAC98000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xB7758000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xBAA48000 \SystemRoot\System32\DRIVERS\serial.sys
  0xB858C000 \SystemRoot\System32\DRIVERS\serenum.sys
  0xBADE2000 \SystemRoot\System32\DRIVERS\ASACPI.sys
  0xBAA58000 \SystemRoot\System32\DRIVERS\i8042prt.sys
  0xBACA0000 \SystemRoot\System32\DRIVERS\kbdclass.sys
  0xBACA8000 \SystemRoot\System32\DRIVERS\mouclass.sys
  0xBAEDF000 \SystemRoot\System32\DRIVERS\audstub.sys
  0xBADE4000 \SystemRoot\System32\Drivers\RootMdm.sys
  0xBACB0000 \SystemRoot\System32\Drivers\Modem.SYS
  0xBAA68000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
  0xB8588000 \SystemRoot\System32\DRIVERS\ndistapi.sys
  0xB7741000 \SystemRoot\System32\DRIVERS\ndiswan.sys
  0xBAA78000 \SystemRoot\System32\DRIVERS\raspppoe.sys
  0xBAA88000 \SystemRoot\System32\DRIVERS\raspptp.sys
  0xBAB50000 \SystemRoot\System32\DRIVERS\TDI.SYS
  0xB7730000 \SystemRoot\System32\DRIVERS\psched.sys
  0xBAA98000 \SystemRoot\System32\DRIVERS\msgpc.sys
  0xBAB80000 \SystemRoot\System32\DRIVERS\ptilink.sys
  0xBAB88000 \SystemRoot\System32\DRIVERS\raspti.sys
  0xB7700000 \SystemRoot\System32\DRIVERS\rdpdr.sys
  0xBAAA8000 \SystemRoot\System32\DRIVERS\termdd.sys
  0xBADE6000 \SystemRoot\System32\DRIVERS\swenum.sys
  0xB76A7000 \SystemRoot\System32\DRIVERS\update.sys
  0xB856C000 \SystemRoot\System32\DRIVERS\mssmbios.sys
  0xBAAB8000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xBAAE8000 \SystemRoot\System32\DRIVERS\usbhub.sys
  0xBADEA000 \SystemRoot\System32\DRIVERS\USBD.SYS
  0xB414F000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xB412B000 \SystemRoot\system32\drivers\portcls.sys
  0xBAB08000 \SystemRoot\system32\drivers\drmk.sys
  0xBADEE000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xBAF8B000 \SystemRoot\System32\Drivers\Null.SYS
  0xBADF0000 \SystemRoot\System32\Drivers\Beep.SYS
  0xBABA0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xBABA8000 \SystemRoot\System32\drivers\vga.sys
  0xBADF2000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xBADF4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xBABB0000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xBABB8000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xBAD7C000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0xB40D0000 \SystemRoot\System32\DRIVERS\ipsec.sys
  0xB4077000 \SystemRoot\System32\DRIVERS\tcpip.sys
  0xB4027000 \SystemRoot\System32\DRIVERS\netbt.sys
  0xB4001000 \SystemRoot\System32\DRIVERS\ipnat.sys
  0xB3FDF000 \SystemRoot\System32\drivers\afd.sys
  0xBAB18000 \SystemRoot\System32\DRIVERS\netbios.sys
  0xBABC0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB3FB4000 \SystemRoot\System32\DRIVERS\rdbss.sys
  0xB3F44000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
  0xB3EE1000 \??\C:\WINDOWS\system32\drivers\hidtp8pb.sys
  0xBA948000 \SystemRoot\System32\Drivers\Fips.SYS
  0xB3EC5000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xBADF8000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xB808D000 \SystemRoot\System32\DRIVERS\wanarp.sys
  0xB802D000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xB3866000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xBAE14000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xB4103000 \SystemRoot\System32\drivers\Dxapi.sys
  0xBABE8000 \SystemRoot\System32\watchdog.sys
  0xBF9C3000 \SystemRoot\System32\drivers\dxg.sys
  0xBAEF4000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF9D5000 \SystemRoot\System32\nv4_disp.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xB35DA000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB364E000 \SystemRoot\System32\DRIVERS\tmpreflt.sys
  0xB3527000 \SystemRoot\System32\DRIVERS\vsapint.sys
  0xB3502000 \SystemRoot\System32\DRIVERS\tmxpflt.sys
  0xBABF8000 \??\C:\WINDOWS\System32\ZDCNDIS5.sys
  0xB35BE000 \SystemRoot\System32\DRIVERS\ndisuio.sys
  0xB31B5000 \SystemRoot\System32\DRIVERS\mrxdav.sys
  0xBAF52000 \??\C:\WINDOWS\system32\drivers\aslm75.sys
  0xB3122000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0xBAC30000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0xB2FB8000 \SystemRoot\System32\DRIVERS\srv.sys
  0xB2EA0000 \SystemRoot\system32\DRIVERS\asyncmac.sys
  0xB2A7B000 \SystemRoot\system32\drivers\wdmaud.sys
  0xB305A000 \SystemRoot\system32\drivers\sysaudio.sys
  0xB214B000 \SystemRoot\System32\Drivers\HTTP.sys
  0xB109F000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 48):
      0 System Idle Process
      4 System
    700 C:\WINDOWS\system32\smss.exe
    756 csrss.exe
    780 C:\WINDOWS\system32\winlogon.exe
    824 C:\WINDOWS\system32\services.exe
    836 C:\WINDOWS\system32\lsass.exe
    1060 C:\WINDOWS\system32\svchost.exe
    1128 svchost.exe
    1224 C:\WINDOWS\system32\svchost.exe
    1316 svchost.exe
    1424 svchost.exe
    1672 C:\WINDOWS\system32\spoolsv.exe
    1720 C:\Programme\Avira\AntiVir Desktop\sched.exe
    1844 C:\WINDOWS\system32\svchost.exe
    1884 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    1896 C:\Programme\Bonjour\mDNSResponder.exe
    216 C:\Programme\ICQ6Toolbar\ICQ Service.exe
    268 C:\Programme\Java\jre6\bin\jqs.exe
    312 C:\WINDOWS\system32\nvsvc32.exe
    344 C:\WINDOWS\system32\PnkBstrA.exe
    652 C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE
    468 C:\WINDOWS\system32\svchost.exe
    2332 alg.exe
    3560 C:\WINDOWS\explorer.exe
    3864 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    3892 C:\Programme\Winamp\winampa.exe
    3988 C:\Programme\iTunes\iTunesHelper.exe
    3996 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    4004 C:\WINDOWS\system32\svchost.exe
    4012 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    232 C:\Programme\DivX\DivX Update\DivXUpdate.exe
    1216 C:\WINDOWS\system32\rundll32.exe
    1484 C:\WINDOWS\RTHDCPL.EXE
    1532 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    1524 C:\Programme\DS Clock\dsclock.exe
    1904 C:\Programme\ICQ7.2\ICQ.exe
    1920 C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
    828 C:\Programme\iPod\bin\iPodService.exe
    2264 C:\Programme\Logitech\SetPoint\SetPoint.exe
    1076 C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe
    4668 C:\Programme\Mozilla Firefox\firefox.exe
    2184 war3.exe
    6320 C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    6404 unsecapp.exe
    6436 wmiprvse.exe
    6596 C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
    1400 C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Downloads\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)

PhysicalDrive0 Model Number: SAMSUNGHD501LJ, Rev: CR100-13

      Size  Device Name          MBR Status
  --------------------------------------------
    465 GB  \\.\PhysicalDrive0  Known-bad MBR code detected (Whistler / Black Internet)!
            SHA1: 195BE11FC50EF016CAD4B58E8FF54376254C2DB1


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
  [1] Dump the MBR of a physical disk to file.
  [2] Restore the MBR of a physical disk with a standard boot code.
  [3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
 [ 0] Default (Windows XP)
 [ 1] Windows XP
 [ 2] Windows Server 2003
 [ 3] Windows Vista
 [ 4] Windows 2008
 [ 5] Windows 7
 [-1] Cancel

Please select the MBR code to write to this drive: 1
Do you want to fix the MBR code?  Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!


hannes654 02.08.2010 17:13

hätte ich 1 statt 2 eingeben müssn weil ich XP hab `?

Swisstreasure 02.08.2010 17:15

Genau nach dieser Anleitung:

Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter bei
  • Enter 'Y' and hit ENTER for more options, or 'N' to exit: y
  • Enter your choice: 2
  • Enter the physical disk number to fix (0-99, -1 to cancel): 0
  • PLease select the MBR code to write to this drive: 1
Die rot eingerahmten Zahlen aus der Anleitung entnehmen!!! http://img831.imageshack.us/img831/5659/mbr.jpg

Aber führe noch einmal ein normaler Scan nach folgender Anleitung aus:

MBR mit MBRCheck prüfen

Lade MBRCheck.exe herunter und speichere das Tool auf deinem Desktop (nicht woanders hin).
XP Benutzer: Doppelklick auf die MBRCheck.exe, um das Tool zu starten.
Vista und Windows 7 Benutzer: Rechtsklick auf die MBRCheck.exe und Als Administrator starten wählen.
Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen.

Wenn der Scan beendet ist, was mit Done! gemeldet wird, klicke Enter, um das Eingabe-Fenster zu schließen.
Poste mir den Inhalt von MBRCheck_<datum>.txt vom Desktop hier in den Thread.

hannes654 02.08.2010 17:36

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows XP Professional
Windows Information:                Service Pack 3, v.5657 (build 2600)
Logical Drives Mask:                0x0000000c

Kernel Drivers (total 127):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E5000 \WINDOWS\system32\hal.dll
  0xBADA8000 \WINDOWS\system32\KDCOM.DLL
  0xBACB8000 \WINDOWS\system32\BOOTVID.dll
  0xBA778000 ACPI.sys
  0xBADAA000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
  0xBA767000 pci.sys
  0xBA8A8000 isapnp.sys
  0xBAE70000 pciide.sys
  0xBAB28000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
  0xBA8B8000 MountMgr.sys
  0xBA748000 ftdisk.sys
  0xBADAC000 dmload.sys
  0xBA722000 dmio.sys
  0xBAB30000 PartMgr.sys
  0xBA8C8000 VolSnap.sys
  0xBA70A000 atapi.sys
  0xBAB38000 sparrow.sys
  0xBA6F2000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
  0xBA8D8000 disk.sys
  0xBA8E8000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
  0xBA6D2000 fltmgr.sys
  0xBA6C0000 sr.sys
  0xBA8F8000 Lbd.sys
  0xBA908000 PxHelp20.sys
  0xBA6A9000 KSecDD.sys
  0xBA61C000 Ntfs.sys
  0xBA5EF000 NDIS.sys
  0xBA5DC000 sfvfs02.sys
  0xBAB40000 sfhlp02.sys
  0xBA5CA000 sfdrv01.sys
  0xBA5B0000 Mup.sys
  0xBAA08000 \SystemRoot\System32\DRIVERS\processr.sys
  0xB7905000 \SystemRoot\System32\DRIVERS\nv4_mini.sys
  0xB78F1000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
  0xBAA18000 \SystemRoot\System32\DRIVERS\l151x86.sys
  0xBAA28000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xBAC90000 \SystemRoot\System32\Drivers\MxlW2k.SYS
  0xBAA38000 \SystemRoot\System32\DRIVERS\cdrom.sys
  0xBAA48000 \SystemRoot\System32\DRIVERS\redbook.sys
  0xB78CE000 \SystemRoot\System32\DRIVERS\ks.sys
  0xBAC98000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0xBACA0000 \SystemRoot\System32\DRIVERS\usbohci.sys
  0xB78AA000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
  0xBACA8000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xB7885000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xBAA58000 \SystemRoot\System32\DRIVERS\serial.sys
  0xB8580000 \SystemRoot\System32\DRIVERS\serenum.sys
  0xBADE4000 \SystemRoot\System32\DRIVERS\ASACPI.sys
  0xBAA68000 \SystemRoot\System32\DRIVERS\i8042prt.sys
  0xBACB0000 \SystemRoot\System32\DRIVERS\kbdclass.sys
  0xBAB50000 \SystemRoot\System32\DRIVERS\mouclass.sys
  0xBAEE0000 \SystemRoot\System32\DRIVERS\audstub.sys
  0xBADE6000 \SystemRoot\System32\Drivers\RootMdm.sys
  0xBAB80000 \SystemRoot\System32\Drivers\Modem.SYS
  0xBAA78000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
  0xB857C000 \SystemRoot\System32\DRIVERS\ndistapi.sys
  0xB786E000 \SystemRoot\System32\DRIVERS\ndiswan.sys
  0xBAA88000 \SystemRoot\System32\DRIVERS\raspppoe.sys
  0xBAA98000 \SystemRoot\System32\DRIVERS\raspptp.sys
  0xBAB88000 \SystemRoot\System32\DRIVERS\TDI.SYS
  0xB785D000 \SystemRoot\System32\DRIVERS\psched.sys
  0xBAAA8000 \SystemRoot\System32\DRIVERS\msgpc.sys
  0xBAB90000 \SystemRoot\System32\DRIVERS\ptilink.sys
  0xBAB98000 \SystemRoot\System32\DRIVERS\raspti.sys
  0xB782D000 \SystemRoot\System32\DRIVERS\rdpdr.sys
  0xBAAB8000 \SystemRoot\System32\DRIVERS\termdd.sys
  0xBADEA000 \SystemRoot\System32\DRIVERS\swenum.sys
  0xB77D4000 \SystemRoot\System32\DRIVERS\update.sys
  0xB80D9000 \SystemRoot\System32\DRIVERS\mssmbios.sys
  0xBAAC8000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xBAAF8000 \SystemRoot\System32\DRIVERS\usbhub.sys
  0xBADEE000 \SystemRoot\System32\DRIVERS\USBD.SYS
  0xB427C000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xB4258000 \SystemRoot\system32\drivers\portcls.sys
  0xBAB18000 \SystemRoot\system32\drivers\drmk.sys
  0xBADF6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xBAF96000 \SystemRoot\System32\Drivers\Null.SYS
  0xBADF8000 \SystemRoot\System32\Drivers\Beep.SYS
  0xBABB0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xBABB8000 \SystemRoot\System32\drivers\vga.sys
  0xBADFA000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xBADFC000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xBABC0000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xBABC8000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xBAD94000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0xB41FD000 \SystemRoot\System32\DRIVERS\ipsec.sys
  0xB41A4000 \SystemRoot\System32\DRIVERS\tcpip.sys
  0xB4154000 \SystemRoot\System32\DRIVERS\netbt.sys
  0xB412E000 \SystemRoot\System32\DRIVERS\ipnat.sys
  0xB410C000 \SystemRoot\System32\drivers\afd.sys
  0xB80AD000 \SystemRoot\System32\DRIVERS\netbios.sys
  0xBABD0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB40E1000 \SystemRoot\System32\DRIVERS\rdbss.sys
  0xB4071000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
  0xB400E000 \??\C:\WINDOWS\system32\drivers\hidtp8pb.sys
  0xB809D000 \SystemRoot\System32\Drivers\Fips.SYS
  0xB3FF2000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xBAE00000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xB807D000 \SystemRoot\System32\DRIVERS\wanarp.sys
  0xB801D000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xB3993000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xBAE24000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xBAD8C000 \SystemRoot\System32\drivers\Dxapi.sys
  0xBABF8000 \SystemRoot\System32\watchdog.sys
  0xBF9C3000 \SystemRoot\System32\drivers\dxg.sys
  0xBAF3F000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF9D5000 \SystemRoot\System32\nv4_disp.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xB3707000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB3777000 \SystemRoot\System32\DRIVERS\tmpreflt.sys
  0xB3654000 \SystemRoot\System32\DRIVERS\vsapint.sys
  0xB362F000 \SystemRoot\System32\DRIVERS\tmxpflt.sys
  0xBAC10000 \??\C:\WINDOWS\System32\ZDCNDIS5.sys
  0xB36EB000 \SystemRoot\System32\DRIVERS\ndisuio.sys
  0xB32E2000 \SystemRoot\System32\DRIVERS\mrxdav.sys
  0xB327D000 \SystemRoot\system32\drivers\wdmaud.sys
  0xB3427000 \SystemRoot\system32\drivers\sysaudio.sys
  0xBAF76000 \??\C:\WINDOWS\system32\drivers\aslm75.sys
  0xB2A2C000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0xBAC40000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0xB2822000 \SystemRoot\System32\DRIVERS\srv.sys
  0xB16FE000 \SystemRoot\System32\Drivers\HTTP.sys
  0xB17E3000 \SystemRoot\system32\DRIVERS\asyncmac.sys
  0xB14C8000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 47):
      0 System Idle Process
      4 System
    700 C:\WINDOWS\system32\smss.exe
    756 csrss.exe
    780 C:\WINDOWS\system32\winlogon.exe
    824 C:\WINDOWS\system32\services.exe
    836 C:\WINDOWS\system32\lsass.exe
    1060 C:\WINDOWS\system32\svchost.exe
    1128 svchost.exe
    1224 C:\WINDOWS\system32\svchost.exe
    1348 svchost.exe
    1424 svchost.exe
    1468 C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    1660 C:\WINDOWS\system32\spoolsv.exe
    1708 C:\Programme\Avira\AntiVir Desktop\sched.exe
    168 C:\WINDOWS\explorer.exe
    284 C:\WINDOWS\system32\svchost.exe
    472 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    500 C:\Programme\Winamp\winampa.exe
    516 C:\Programme\iTunes\iTunesHelper.exe
    524 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    544 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    552 C:\Programme\DivX\DivX Update\DivXUpdate.exe
    588 C:\WINDOWS\system32\rundll32.exe
    600 C:\WINDOWS\RTHDCPL.EXE
    608 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    664 C:\Programme\DS Clock\dsclock.exe
    688 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    724 C:\Programme\Bonjour\mDNSResponder.exe
    748 C:\Programme\ICQ7.2\ICQ.exe
    1196 C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
    1284 C:\Programme\ICQ6Toolbar\ICQ Service.exe
    1404 C:\Programme\Java\jre6\bin\jqs.exe
    1516 C:\WINDOWS\system32\nvsvc32.exe
    1612 C:\WINDOWS\system32\PnkBstrA.exe
    1892 C:\Programme\Logitech\SetPoint\SetPoint.exe
    2004 C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe
    2232 C:\WINDOWS\system32\svchost.exe
    2284 C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE
    3216 C:\Programme\iPod\bin\iPodService.exe
    3288 unsecapp.exe
    3580 wmiprvse.exe
    2156 alg.exe
    1560 C:\WINDOWS\system32\svchost.exe
    132 C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
    3764 C:\Programme\Mozilla Firefox\firefox.exe
    5520 C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)

PhysicalDrive0 Model Number: SAMSUNGHD501LJ, Rev: CR100-13

      Size  Device Name          MBR Status
  --------------------------------------------
    465 GB  \\.\PhysicalDrive0  Known-bad MBR code detected (Whistler / Black Internet)!
            SHA1: 195BE11FC50EF016CAD4B58E8FF54376254C2DB1


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
  [1] Dump the MBR of a physical disk to file.
  [2] Restore the MBR of a physical disk with a standard boot code.
  [3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
 [ 0] Default (Windows XP)
 [ 1] Windows XP
 [ 2] Windows Server 2003
 [ 3] Windows Vista
 [ 4] Windows 2008
 [ 5] Windows 7
 [-1] Cancel

Please select the MBR code to write to this drive: 1
Do you want to fix the MBR code?  Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!


Swisstreasure 02.08.2010 17:36

Ok und nun solltest Du nochmal einen MBRCheck durchführen.

hannes654 02.08.2010 17:38

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows XP Professional
Windows Information:                Service Pack 3, v.5657 (build 2600)
Logical Drives Mask:                0x0000000c

Kernel Drivers (total 127):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E5000 \WINDOWS\system32\hal.dll
  0xBADA8000 \WINDOWS\system32\KDCOM.DLL
  0xBACB8000 \WINDOWS\system32\BOOTVID.dll
  0xBA778000 ACPI.sys
  0xBADAA000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
  0xBA767000 pci.sys
  0xBA8A8000 isapnp.sys
  0xBAE70000 pciide.sys
  0xBAB28000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
  0xBA8B8000 MountMgr.sys
  0xBA748000 ftdisk.sys
  0xBADAC000 dmload.sys
  0xBA722000 dmio.sys
  0xBAB30000 PartMgr.sys
  0xBA8C8000 VolSnap.sys
  0xBA70A000 atapi.sys
  0xBAB38000 sparrow.sys
  0xBA6F2000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
  0xBA8D8000 disk.sys
  0xBA8E8000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
  0xBA6D2000 fltmgr.sys
  0xBA6C0000 sr.sys
  0xBA8F8000 Lbd.sys
  0xBA908000 PxHelp20.sys
  0xBA6A9000 KSecDD.sys
  0xBA61C000 Ntfs.sys
  0xBA5EF000 NDIS.sys
  0xBA5DC000 sfvfs02.sys
  0xBAB40000 sfhlp02.sys
  0xBA5CA000 sfdrv01.sys
  0xBA5B0000 Mup.sys
  0xBAA08000 \SystemRoot\System32\DRIVERS\processr.sys
  0xB7905000 \SystemRoot\System32\DRIVERS\nv4_mini.sys
  0xB78F1000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
  0xBAA18000 \SystemRoot\System32\DRIVERS\l151x86.sys
  0xBAA28000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xBAC90000 \SystemRoot\System32\Drivers\MxlW2k.SYS
  0xBAA38000 \SystemRoot\System32\DRIVERS\cdrom.sys
  0xBAA48000 \SystemRoot\System32\DRIVERS\redbook.sys
  0xB78CE000 \SystemRoot\System32\DRIVERS\ks.sys
  0xBAC98000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0xBACA0000 \SystemRoot\System32\DRIVERS\usbohci.sys
  0xB78AA000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
  0xBACA8000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xB7885000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xBAA58000 \SystemRoot\System32\DRIVERS\serial.sys
  0xB8580000 \SystemRoot\System32\DRIVERS\serenum.sys
  0xBADE4000 \SystemRoot\System32\DRIVERS\ASACPI.sys
  0xBAA68000 \SystemRoot\System32\DRIVERS\i8042prt.sys
  0xBACB0000 \SystemRoot\System32\DRIVERS\kbdclass.sys
  0xBAB50000 \SystemRoot\System32\DRIVERS\mouclass.sys
  0xBAEE0000 \SystemRoot\System32\DRIVERS\audstub.sys
  0xBADE6000 \SystemRoot\System32\Drivers\RootMdm.sys
  0xBAB80000 \SystemRoot\System32\Drivers\Modem.SYS
  0xBAA78000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
  0xB857C000 \SystemRoot\System32\DRIVERS\ndistapi.sys
  0xB786E000 \SystemRoot\System32\DRIVERS\ndiswan.sys
  0xBAA88000 \SystemRoot\System32\DRIVERS\raspppoe.sys
  0xBAA98000 \SystemRoot\System32\DRIVERS\raspptp.sys
  0xBAB88000 \SystemRoot\System32\DRIVERS\TDI.SYS
  0xB785D000 \SystemRoot\System32\DRIVERS\psched.sys
  0xBAAA8000 \SystemRoot\System32\DRIVERS\msgpc.sys
  0xBAB90000 \SystemRoot\System32\DRIVERS\ptilink.sys
  0xBAB98000 \SystemRoot\System32\DRIVERS\raspti.sys
  0xB782D000 \SystemRoot\System32\DRIVERS\rdpdr.sys
  0xBAAB8000 \SystemRoot\System32\DRIVERS\termdd.sys
  0xBADEA000 \SystemRoot\System32\DRIVERS\swenum.sys
  0xB77D4000 \SystemRoot\System32\DRIVERS\update.sys
  0xB80D9000 \SystemRoot\System32\DRIVERS\mssmbios.sys
  0xBAAC8000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xBAAF8000 \SystemRoot\System32\DRIVERS\usbhub.sys
  0xBADEE000 \SystemRoot\System32\DRIVERS\USBD.SYS
  0xB427C000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xB4258000 \SystemRoot\system32\drivers\portcls.sys
  0xBAB18000 \SystemRoot\system32\drivers\drmk.sys
  0xBADF6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xBAF96000 \SystemRoot\System32\Drivers\Null.SYS
  0xBADF8000 \SystemRoot\System32\Drivers\Beep.SYS
  0xBABB0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xBABB8000 \SystemRoot\System32\drivers\vga.sys
  0xBADFA000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xBADFC000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xBABC0000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xBABC8000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xBAD94000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0xB41FD000 \SystemRoot\System32\DRIVERS\ipsec.sys
  0xB41A4000 \SystemRoot\System32\DRIVERS\tcpip.sys
  0xB4154000 \SystemRoot\System32\DRIVERS\netbt.sys
  0xB412E000 \SystemRoot\System32\DRIVERS\ipnat.sys
  0xB410C000 \SystemRoot\System32\drivers\afd.sys
  0xB80AD000 \SystemRoot\System32\DRIVERS\netbios.sys
  0xBABD0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB40E1000 \SystemRoot\System32\DRIVERS\rdbss.sys
  0xB4071000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
  0xB400E000 \??\C:\WINDOWS\system32\drivers\hidtp8pb.sys
  0xB809D000 \SystemRoot\System32\Drivers\Fips.SYS
  0xB3FF2000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xBAE00000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xB807D000 \SystemRoot\System32\DRIVERS\wanarp.sys
  0xB801D000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xB3993000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xBAE24000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xBAD8C000 \SystemRoot\System32\drivers\Dxapi.sys
  0xBABF8000 \SystemRoot\System32\watchdog.sys
  0xBF9C3000 \SystemRoot\System32\drivers\dxg.sys
  0xBAF3F000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF9D5000 \SystemRoot\System32\nv4_disp.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xB3707000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB3777000 \SystemRoot\System32\DRIVERS\tmpreflt.sys
  0xB3654000 \SystemRoot\System32\DRIVERS\vsapint.sys
  0xB362F000 \SystemRoot\System32\DRIVERS\tmxpflt.sys
  0xBAC10000 \??\C:\WINDOWS\System32\ZDCNDIS5.sys
  0xB36EB000 \SystemRoot\System32\DRIVERS\ndisuio.sys
  0xB32E2000 \SystemRoot\System32\DRIVERS\mrxdav.sys
  0xB327D000 \SystemRoot\system32\drivers\wdmaud.sys
  0xB3427000 \SystemRoot\system32\drivers\sysaudio.sys
  0xBAF76000 \??\C:\WINDOWS\system32\drivers\aslm75.sys
  0xB2A2C000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0xBAC40000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0xB2822000 \SystemRoot\System32\DRIVERS\srv.sys
  0xB16FE000 \SystemRoot\System32\Drivers\HTTP.sys
  0xB17E3000 \SystemRoot\system32\DRIVERS\asyncmac.sys
  0xB14C8000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 47):
      0 System Idle Process
      4 System
    700 C:\WINDOWS\system32\smss.exe
    756 csrss.exe
    780 C:\WINDOWS\system32\winlogon.exe
    824 C:\WINDOWS\system32\services.exe
    836 C:\WINDOWS\system32\lsass.exe
    1060 C:\WINDOWS\system32\svchost.exe
    1128 svchost.exe
    1224 C:\WINDOWS\system32\svchost.exe
    1348 svchost.exe
    1424 svchost.exe
    1468 C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    1660 C:\WINDOWS\system32\spoolsv.exe
    1708 C:\Programme\Avira\AntiVir Desktop\sched.exe
    168 C:\WINDOWS\explorer.exe
    284 C:\WINDOWS\system32\svchost.exe
    472 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    500 C:\Programme\Winamp\winampa.exe
    516 C:\Programme\iTunes\iTunesHelper.exe
    524 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    544 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    552 C:\Programme\DivX\DivX Update\DivXUpdate.exe
    588 C:\WINDOWS\system32\rundll32.exe
    600 C:\WINDOWS\RTHDCPL.EXE
    608 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    664 C:\Programme\DS Clock\dsclock.exe
    688 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    724 C:\Programme\Bonjour\mDNSResponder.exe
    748 C:\Programme\ICQ7.2\ICQ.exe
    1196 C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
    1284 C:\Programme\ICQ6Toolbar\ICQ Service.exe
    1404 C:\Programme\Java\jre6\bin\jqs.exe
    1516 C:\WINDOWS\system32\nvsvc32.exe
    1612 C:\WINDOWS\system32\PnkBstrA.exe
    1892 C:\Programme\Logitech\SetPoint\SetPoint.exe
    2004 C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe
    2232 C:\WINDOWS\system32\svchost.exe
    2284 C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE
    3216 C:\Programme\iPod\bin\iPodService.exe
    3288 unsecapp.exe
    3580 wmiprvse.exe
    2156 alg.exe
    1560 C:\WINDOWS\system32\svchost.exe
    132 C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
    3764 C:\Programme\Mozilla Firefox\firefox.exe
    5520 C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)

PhysicalDrive0 Model Number: SAMSUNGHD501LJ, Rev: CR100-13

      Size  Device Name          MBR Status
  --------------------------------------------
    465 GB  \\.\PhysicalDrive0  Known-bad MBR code detected (Whistler / Black Internet)!
            SHA1: 195BE11FC50EF016CAD4B58E8FF54376254C2DB1


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
  [1] Dump the MBR of a physical disk to file.
  [2] Restore the MBR of a physical disk with a standard boot code.
  [3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
 [ 0] Default (Windows XP)
 [ 1] Windows XP
 [ 2] Windows Server 2003
 [ 3] Windows Vista
 [ 4] Windows 2008
 [ 5] Windows 7
 [-1] Cancel

Please select the MBR code to write to this drive: 1
Do you want to fix the MBR code?  Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!


Swisstreasure 02.08.2010 17:40

Irgendwie haut das nicht hin :)

Also nochmals. Lösche MBR Check auf dem Desktop und auch alles Logs. dann starte das System neu und führe diese Anleitung aus:

MBR mit MBRCheck prüfen

Lade MBRCheck.exe herunter und speichere das Tool auf deinem Desktop (nicht woanders hin).
XP Benutzer: Doppelklick auf die MBRCheck.exe, um das Tool zu starten.
Vista und Windows 7 Benutzer: Rechtsklick auf die MBRCheck.exe und Als Administrator starten wählen.
Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen.

Wenn der Scan beendet ist, was mit Done! gemeldet wird, klicke Enter, um das Eingabe-Fenster zu schließen.
Poste mir den Inhalt von MBRCheck_<datum>.txt vom Desktop hier in den Thread.

hannes654 02.08.2010 17:41

sry hier das aktuelle

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows XP Professional
Windows Information:                Service Pack 3, v.5657 (build 2600)
Logical Drives Mask:                0x0000000c

Kernel Drivers (total 127):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E5000 \WINDOWS\system32\hal.dll
  0xBADA8000 \WINDOWS\system32\KDCOM.DLL
  0xBACB8000 \WINDOWS\system32\BOOTVID.dll
  0xBA778000 ACPI.sys
  0xBADAA000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
  0xBA767000 pci.sys
  0xBA8A8000 isapnp.sys
  0xBAE70000 pciide.sys
  0xBAB28000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
  0xBA8B8000 MountMgr.sys
  0xBA748000 ftdisk.sys
  0xBADAC000 dmload.sys
  0xBA722000 dmio.sys
  0xBAB30000 PartMgr.sys
  0xBA8C8000 VolSnap.sys
  0xBA70A000 atapi.sys
  0xBAB38000 sparrow.sys
  0xBA6F2000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
  0xBA8D8000 disk.sys
  0xBA8E8000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
  0xBA6D2000 fltmgr.sys
  0xBA6C0000 sr.sys
  0xBA8F8000 Lbd.sys
  0xBA908000 PxHelp20.sys
  0xBA6A9000 KSecDD.sys
  0xBA61C000 Ntfs.sys
  0xBA5EF000 NDIS.sys
  0xBA5DC000 sfvfs02.sys
  0xBAB40000 sfhlp02.sys
  0xBA5CA000 sfdrv01.sys
  0xBA5B0000 Mup.sys
  0xBAA08000 \SystemRoot\System32\DRIVERS\processr.sys
  0xB7905000 \SystemRoot\System32\DRIVERS\nv4_mini.sys
  0xB78F1000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
  0xBAA18000 \SystemRoot\System32\DRIVERS\l151x86.sys
  0xBAA28000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xBAC90000 \SystemRoot\System32\Drivers\MxlW2k.SYS
  0xBAA38000 \SystemRoot\System32\DRIVERS\cdrom.sys
  0xBAA48000 \SystemRoot\System32\DRIVERS\redbook.sys
  0xB78CE000 \SystemRoot\System32\DRIVERS\ks.sys
  0xBAC98000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0xBACA0000 \SystemRoot\System32\DRIVERS\usbohci.sys
  0xB78AA000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
  0xBACA8000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xB7885000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xBAA58000 \SystemRoot\System32\DRIVERS\serial.sys
  0xB8580000 \SystemRoot\System32\DRIVERS\serenum.sys
  0xBADE4000 \SystemRoot\System32\DRIVERS\ASACPI.sys
  0xBAA68000 \SystemRoot\System32\DRIVERS\i8042prt.sys
  0xBACB0000 \SystemRoot\System32\DRIVERS\kbdclass.sys
  0xBAB50000 \SystemRoot\System32\DRIVERS\mouclass.sys
  0xBAEE0000 \SystemRoot\System32\DRIVERS\audstub.sys
  0xBADE6000 \SystemRoot\System32\Drivers\RootMdm.sys
  0xBAB80000 \SystemRoot\System32\Drivers\Modem.SYS
  0xBAA78000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
  0xB857C000 \SystemRoot\System32\DRIVERS\ndistapi.sys
  0xB786E000 \SystemRoot\System32\DRIVERS\ndiswan.sys
  0xBAA88000 \SystemRoot\System32\DRIVERS\raspppoe.sys
  0xBAA98000 \SystemRoot\System32\DRIVERS\raspptp.sys
  0xBAB88000 \SystemRoot\System32\DRIVERS\TDI.SYS
  0xB785D000 \SystemRoot\System32\DRIVERS\psched.sys
  0xBAAA8000 \SystemRoot\System32\DRIVERS\msgpc.sys
  0xBAB90000 \SystemRoot\System32\DRIVERS\ptilink.sys
  0xBAB98000 \SystemRoot\System32\DRIVERS\raspti.sys
  0xB782D000 \SystemRoot\System32\DRIVERS\rdpdr.sys
  0xBAAB8000 \SystemRoot\System32\DRIVERS\termdd.sys
  0xBADEA000 \SystemRoot\System32\DRIVERS\swenum.sys
  0xB77D4000 \SystemRoot\System32\DRIVERS\update.sys
  0xB80D9000 \SystemRoot\System32\DRIVERS\mssmbios.sys
  0xBAAC8000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xBAAF8000 \SystemRoot\System32\DRIVERS\usbhub.sys
  0xBADEE000 \SystemRoot\System32\DRIVERS\USBD.SYS
  0xB427C000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xB4258000 \SystemRoot\system32\drivers\portcls.sys
  0xBAB18000 \SystemRoot\system32\drivers\drmk.sys
  0xBADF6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xBAF96000 \SystemRoot\System32\Drivers\Null.SYS
  0xBADF8000 \SystemRoot\System32\Drivers\Beep.SYS
  0xBABB0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xBABB8000 \SystemRoot\System32\drivers\vga.sys
  0xBADFA000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xBADFC000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xBABC0000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xBABC8000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xBAD94000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0xB41FD000 \SystemRoot\System32\DRIVERS\ipsec.sys
  0xB41A4000 \SystemRoot\System32\DRIVERS\tcpip.sys
  0xB4154000 \SystemRoot\System32\DRIVERS\netbt.sys
  0xB412E000 \SystemRoot\System32\DRIVERS\ipnat.sys
  0xB410C000 \SystemRoot\System32\drivers\afd.sys
  0xB80AD000 \SystemRoot\System32\DRIVERS\netbios.sys
  0xBABD0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB40E1000 \SystemRoot\System32\DRIVERS\rdbss.sys
  0xB4071000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
  0xB400E000 \??\C:\WINDOWS\system32\drivers\hidtp8pb.sys
  0xB809D000 \SystemRoot\System32\Drivers\Fips.SYS
  0xB3FF2000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xBAE00000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xB807D000 \SystemRoot\System32\DRIVERS\wanarp.sys
  0xB801D000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xB3993000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xBAE24000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xBAD8C000 \SystemRoot\System32\drivers\Dxapi.sys
  0xBABF8000 \SystemRoot\System32\watchdog.sys
  0xBF9C3000 \SystemRoot\System32\drivers\dxg.sys
  0xBAF3F000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF9D5000 \SystemRoot\System32\nv4_disp.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xB3707000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB3777000 \SystemRoot\System32\DRIVERS\tmpreflt.sys
  0xB3654000 \SystemRoot\System32\DRIVERS\vsapint.sys
  0xB362F000 \SystemRoot\System32\DRIVERS\tmxpflt.sys
  0xBAC10000 \??\C:\WINDOWS\System32\ZDCNDIS5.sys
  0xB36EB000 \SystemRoot\System32\DRIVERS\ndisuio.sys
  0xB32E2000 \SystemRoot\System32\DRIVERS\mrxdav.sys
  0xB327D000 \SystemRoot\system32\drivers\wdmaud.sys
  0xB3427000 \SystemRoot\system32\drivers\sysaudio.sys
  0xBAF76000 \??\C:\WINDOWS\system32\drivers\aslm75.sys
  0xB2A2C000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0xBAC40000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0xB2822000 \SystemRoot\System32\DRIVERS\srv.sys
  0xB16FE000 \SystemRoot\System32\Drivers\HTTP.sys
  0xB17E3000 \SystemRoot\system32\DRIVERS\asyncmac.sys
  0xB14C8000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 48):
      0 System Idle Process
      4 System
    700 C:\WINDOWS\system32\smss.exe
    756 csrss.exe
    780 C:\WINDOWS\system32\winlogon.exe
    824 C:\WINDOWS\system32\services.exe
    836 C:\WINDOWS\system32\lsass.exe
    1060 C:\WINDOWS\system32\svchost.exe
    1128 svchost.exe
    1224 C:\WINDOWS\system32\svchost.exe
    1348 svchost.exe
    1424 svchost.exe
    1468 C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    1660 C:\WINDOWS\system32\spoolsv.exe
    1708 C:\Programme\Avira\AntiVir Desktop\sched.exe
    168 C:\WINDOWS\explorer.exe
    284 C:\WINDOWS\system32\svchost.exe
    472 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    500 C:\Programme\Winamp\winampa.exe
    516 C:\Programme\iTunes\iTunesHelper.exe
    524 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    544 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    552 C:\Programme\DivX\DivX Update\DivXUpdate.exe
    588 C:\WINDOWS\system32\rundll32.exe
    600 C:\WINDOWS\RTHDCPL.EXE
    608 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    664 C:\Programme\DS Clock\dsclock.exe
    688 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    724 C:\Programme\Bonjour\mDNSResponder.exe
    748 C:\Programme\ICQ7.2\ICQ.exe
    1196 C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
    1284 C:\Programme\ICQ6Toolbar\ICQ Service.exe
    1404 C:\Programme\Java\jre6\bin\jqs.exe
    1516 C:\WINDOWS\system32\nvsvc32.exe
    1612 C:\WINDOWS\system32\PnkBstrA.exe
    1892 C:\Programme\Logitech\SetPoint\SetPoint.exe
    2004 C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe
    2232 C:\WINDOWS\system32\svchost.exe
    2284 C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE
    3216 C:\Programme\iPod\bin\iPodService.exe
    3288 unsecapp.exe
    3580 wmiprvse.exe
    2156 alg.exe
    1560 C:\WINDOWS\system32\svchost.exe
    132 C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
    3764 C:\Programme\Mozilla Firefox\firefox.exe
    3308 C:\WINDOWS\system32\notepad.exe
    300 C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)

PhysicalDrive0 Model Number: SAMSUNGHD501LJ, Rev: CR100-13

      Size  Device Name          MBR Status
  --------------------------------------------
    465 GB  \\.\PhysicalDrive0  Known-bad MBR code detected (Whistler / Black Internet)!
            SHA1: 195BE11FC50EF016CAD4B58E8FF54376254C2DB1


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
  [1] Dump the MBR of a physical disk to file.
  [2] Restore the MBR of a physical disk with a standard boot code.
  [3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
 [ 0] Default (Windows XP)
 [ 1] Windows XP
 [ 2] Windows Server 2003
 [ 3] Windows Vista
 [ 4] Windows 2008
 [ 5] Windows 7
 [-1] Cancel

Please select the MBR code to write to this drive: 1
Do you want to fix the MBR code?  Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!


Swisstreasure 02.08.2010 17:43

Hast Du dazwischen neu gestartet??

Zitat:

Please reboot your computer to complete the fix.

hannes654 02.08.2010 17:45

nein . . mach ich jetz dann

Swisstreasure 02.08.2010 17:47

Immer genau lesen!!! :)

hannes654 02.08.2010 17:52

ich hatte mbrCheck nicht auf dem desktop gespeichert sry soll ich alles nochmal von vorn nun ? also mit combofix dann

Swisstreasure 02.08.2010 17:54

Nein Mach nun einfach den MBRCheck GENAU NACH ANLEITUNG:

MBR mit MBRCheck prüfen

Lade MBRCheck.exe herunter und speichere das Tool auf deinem Desktop (nicht woanders hin).
XP Benutzer: Doppelklick auf die MBRCheck.exe, um das Tool zu starten.
Vista und Windows 7 Benutzer: Rechtsklick auf die MBRCheck.exe und Als Administrator starten wählen.
Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen.

Wenn der Scan beendet ist, was mit Done! gemeldet wird, klicke Enter, um das Eingabe-Fenster zu schließen.
Poste mir den Inhalt von MBRCheck_<datum>.txt vom Desktop hier in den Thread.

hannes654 02.08.2010 18:00

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows XP Professional
Windows Information:                Service Pack 3, v.5657 (build 2600)
Logical Drives Mask:                0x0000000c

Kernel Drivers (total 127):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E5000 \WINDOWS\system32\hal.dll
  0xBADA8000 \WINDOWS\system32\KDCOM.DLL
  0xBACB8000 \WINDOWS\system32\BOOTVID.dll
  0xBA778000 ACPI.sys
  0xBADAA000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
  0xBA767000 pci.sys
  0xBA8A8000 isapnp.sys
  0xBAE70000 pciide.sys
  0xBAB28000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
  0xBA8B8000 MountMgr.sys
  0xBA748000 ftdisk.sys
  0xBADAC000 dmload.sys
  0xBA722000 dmio.sys
  0xBAB30000 PartMgr.sys
  0xBA8C8000 VolSnap.sys
  0xBA70A000 atapi.sys
  0xBAB38000 sparrow.sys
  0xBA6F2000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
  0xBA8D8000 disk.sys
  0xBA8E8000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
  0xBA6D2000 fltmgr.sys
  0xBA6C0000 sr.sys
  0xBA8F8000 Lbd.sys
  0xBA908000 PxHelp20.sys
  0xBA6A9000 KSecDD.sys
  0xBA61C000 Ntfs.sys
  0xBA5EF000 NDIS.sys
  0xBA5DC000 sfvfs02.sys
  0xBAB40000 sfhlp02.sys
  0xBA5CA000 sfdrv01.sys
  0xBA5B0000 Mup.sys
  0xBAA08000 \SystemRoot\System32\DRIVERS\processr.sys
  0xB7905000 \SystemRoot\System32\DRIVERS\nv4_mini.sys
  0xB78F1000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
  0xBAA18000 \SystemRoot\System32\DRIVERS\l151x86.sys
  0xBAA28000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xBAC90000 \SystemRoot\System32\Drivers\MxlW2k.SYS
  0xBAA38000 \SystemRoot\System32\DRIVERS\cdrom.sys
  0xBAA48000 \SystemRoot\System32\DRIVERS\redbook.sys
  0xB78CE000 \SystemRoot\System32\DRIVERS\ks.sys
  0xBAC98000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0xBACA0000 \SystemRoot\System32\DRIVERS\usbohci.sys
  0xB78AA000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
  0xBACA8000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xB7885000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xBAA58000 \SystemRoot\System32\DRIVERS\serial.sys
  0xB8580000 \SystemRoot\System32\DRIVERS\serenum.sys
  0xBADE4000 \SystemRoot\System32\DRIVERS\ASACPI.sys
  0xBAA68000 \SystemRoot\System32\DRIVERS\i8042prt.sys
  0xBACB0000 \SystemRoot\System32\DRIVERS\kbdclass.sys
  0xBAB50000 \SystemRoot\System32\DRIVERS\mouclass.sys
  0xBAEE0000 \SystemRoot\System32\DRIVERS\audstub.sys
  0xBADE6000 \SystemRoot\System32\Drivers\RootMdm.sys
  0xBAB80000 \SystemRoot\System32\Drivers\Modem.SYS
  0xBAA78000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
  0xB857C000 \SystemRoot\System32\DRIVERS\ndistapi.sys
  0xB786E000 \SystemRoot\System32\DRIVERS\ndiswan.sys
  0xBAA88000 \SystemRoot\System32\DRIVERS\raspppoe.sys
  0xBAA98000 \SystemRoot\System32\DRIVERS\raspptp.sys
  0xBAB88000 \SystemRoot\System32\DRIVERS\TDI.SYS
  0xB785D000 \SystemRoot\System32\DRIVERS\psched.sys
  0xBAAA8000 \SystemRoot\System32\DRIVERS\msgpc.sys
  0xBAB90000 \SystemRoot\System32\DRIVERS\ptilink.sys
  0xBAB98000 \SystemRoot\System32\DRIVERS\raspti.sys
  0xB782D000 \SystemRoot\System32\DRIVERS\rdpdr.sys
  0xBAAB8000 \SystemRoot\System32\DRIVERS\termdd.sys
  0xBADEA000 \SystemRoot\System32\DRIVERS\swenum.sys
  0xB77D4000 \SystemRoot\System32\DRIVERS\update.sys
  0xB80D9000 \SystemRoot\System32\DRIVERS\mssmbios.sys
  0xBAAC8000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xBAAF8000 \SystemRoot\System32\DRIVERS\usbhub.sys
  0xBADEE000 \SystemRoot\System32\DRIVERS\USBD.SYS
  0xB427C000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xB4258000 \SystemRoot\system32\drivers\portcls.sys
  0xBAB18000 \SystemRoot\system32\drivers\drmk.sys
  0xBADF6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xBAF96000 \SystemRoot\System32\Drivers\Null.SYS
  0xBADF8000 \SystemRoot\System32\Drivers\Beep.SYS
  0xBABB0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xBABB8000 \SystemRoot\System32\drivers\vga.sys
  0xBADFA000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xBADFC000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xBABC0000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xBABC8000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xBAD94000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0xB41FD000 \SystemRoot\System32\DRIVERS\ipsec.sys
  0xB41A4000 \SystemRoot\System32\DRIVERS\tcpip.sys
  0xB4154000 \SystemRoot\System32\DRIVERS\netbt.sys
  0xB412E000 \SystemRoot\System32\DRIVERS\ipnat.sys
  0xB410C000 \SystemRoot\System32\drivers\afd.sys
  0xB80AD000 \SystemRoot\System32\DRIVERS\netbios.sys
  0xBABD0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB40E1000 \SystemRoot\System32\DRIVERS\rdbss.sys
  0xB4071000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
  0xB400E000 \??\C:\WINDOWS\system32\drivers\hidtp8pb.sys
  0xB809D000 \SystemRoot\System32\Drivers\Fips.SYS
  0xB3FF2000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xBAE00000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xB807D000 \SystemRoot\System32\DRIVERS\wanarp.sys
  0xB801D000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xB3993000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xBAE24000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xBAD8C000 \SystemRoot\System32\drivers\Dxapi.sys
  0xBABF8000 \SystemRoot\System32\watchdog.sys
  0xBF9C3000 \SystemRoot\System32\drivers\dxg.sys
  0xBAF3F000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF9D5000 \SystemRoot\System32\nv4_disp.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xB3707000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB3777000 \SystemRoot\System32\DRIVERS\tmpreflt.sys
  0xB3654000 \SystemRoot\System32\DRIVERS\vsapint.sys
  0xB362F000 \SystemRoot\System32\DRIVERS\tmxpflt.sys
  0xBAC10000 \??\C:\WINDOWS\System32\ZDCNDIS5.sys
  0xB36EB000 \SystemRoot\System32\DRIVERS\ndisuio.sys
  0xB32E2000 \SystemRoot\System32\DRIVERS\mrxdav.sys
  0xB327D000 \SystemRoot\system32\drivers\wdmaud.sys
  0xB3427000 \SystemRoot\system32\drivers\sysaudio.sys
  0xBAF76000 \??\C:\WINDOWS\system32\drivers\aslm75.sys
  0xB2A2C000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0xBAC40000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0xB2822000 \SystemRoot\System32\DRIVERS\srv.sys
  0xB16FE000 \SystemRoot\System32\Drivers\HTTP.sys
  0xB17E3000 \SystemRoot\system32\DRIVERS\asyncmac.sys
  0xB14C8000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 48):
      0 System Idle Process
      4 System
    700 C:\WINDOWS\system32\smss.exe
    756 csrss.exe
    780 C:\WINDOWS\system32\winlogon.exe
    824 C:\WINDOWS\system32\services.exe
    836 C:\WINDOWS\system32\lsass.exe
    1060 C:\WINDOWS\system32\svchost.exe
    1128 svchost.exe
    1224 C:\WINDOWS\system32\svchost.exe
    1348 svchost.exe
    1424 svchost.exe
    1468 C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    1660 C:\WINDOWS\system32\spoolsv.exe
    1708 C:\Programme\Avira\AntiVir Desktop\sched.exe
    168 C:\WINDOWS\explorer.exe
    284 C:\WINDOWS\system32\svchost.exe
    472 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    500 C:\Programme\Winamp\winampa.exe
    516 C:\Programme\iTunes\iTunesHelper.exe
    524 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    544 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    552 C:\Programme\DivX\DivX Update\DivXUpdate.exe
    588 C:\WINDOWS\system32\rundll32.exe
    600 C:\WINDOWS\RTHDCPL.EXE
    608 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    664 C:\Programme\DS Clock\dsclock.exe
    688 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    724 C:\Programme\Bonjour\mDNSResponder.exe
    748 C:\Programme\ICQ7.2\ICQ.exe
    1196 C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
    1284 C:\Programme\ICQ6Toolbar\ICQ Service.exe
    1404 C:\Programme\Java\jre6\bin\jqs.exe
    1516 C:\WINDOWS\system32\nvsvc32.exe
    1612 C:\WINDOWS\system32\PnkBstrA.exe
    1892 C:\Programme\Logitech\SetPoint\SetPoint.exe
    2004 C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe
    2232 C:\WINDOWS\system32\svchost.exe
    2284 C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE
    3216 C:\Programme\iPod\bin\iPodService.exe
    3288 unsecapp.exe
    3580 wmiprvse.exe
    2156 alg.exe
    1560 C:\WINDOWS\system32\svchost.exe
    132 C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
    3764 C:\Programme\Mozilla Firefox\firefox.exe
    3308 C:\WINDOWS\system32\notepad.exe
    300 C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)

PhysicalDrive0 Model Number: SAMSUNGHD501LJ, Rev: CR100-13

      Size  Device Name          MBR Status
  --------------------------------------------
    465 GB  \\.\PhysicalDrive0  Known-bad MBR code detected (Whistler / Black Internet)!
            SHA1: 195BE11FC50EF016CAD4B58E8FF54376254C2DB1


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
  [1] Dump the MBR of a physical disk to file.
  [2] Restore the MBR of a physical disk with a standard boot code.
  [3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
 [ 0] Default (Windows XP)
 [ 1] Windows XP
 [ 2] Windows Server 2003
 [ 3] Windows Vista
 [ 4] Windows 2008
 [ 5] Windows 7
 [-1] Cancel

Please select the MBR code to write to this drive: 1
Do you want to fix the MBR code?  Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!


Swisstreasure 02.08.2010 18:04

Ist eigentlich die Schlachtmusik noch vorhanden?

hannes654 02.08.2010 18:08

als ich das alles gemacht hatte ohne mbrcheck aufm desk zu habn wars noch da.
werd mal schaun jetz obs noch da is dauert 6min

Swisstreasure 02.08.2010 18:16

Schritt 1

Scan mit SystemLook

Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop.

Download Mirror #1 - Download Mirror #2
  • Doppelklick auf die SystemLook.exe, um das Tool zu starten.
    Vista-User mit Rechtsklick und als Administrator starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:

    :content
    C:\boot.ini

  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.

Schritt 2

♦ lade Dir das Tool Bootkit Remover herunter
♦ das ist RAR (Dateiformat), also Entpacke die Datei auf Deinen Desktop
- Vista User rechter Mausklick und wähle "Ausführen als Administrator
♦ Doppelklick in dem ordner auf remove.exe
- Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.
♦ Rechter Mausklick auf dem Bildschirm und klicke auf Select All
♦ Drücke Strg + C (an der Tastatur) zum Kopieren der Daten
♦ Öffne dein Notepad und drücke Strg + V die Daten einfügen

Poste dann bitte den Inhalt des Logfiles

hannes654 02.08.2010 18:27

ja is noch da, bzw war ich grad im game (vollmodus) und jetz wieder aufn desktop.
die musik is seltener und da kann ich auch ton ausmachn also weniger nervig.

hannes654 02.08.2010 18:58

systemlook

SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 19:51 on 02/08/2010 by * (Administrator - Elevation successful)

Invalid Context: content

No Context: C:\boot.ini

-=End Of File=-


remove.exe


Code:

.\debug.cpp(238) : Debug log started at 02.08.2010 - 17:53:01
.\boot_cleaner.cpp(675) : Bootkit Remover
.\boot_cleaner.cpp(676) : (c) 2009 eSage Lab
.\boot_cleaner.cpp(677) : www.esagelab.com
.\boot_cleaner.cpp(681) : Program version: 1.1.0.0
.\boot_cleaner.cpp(688) : OS Version: Microsoft Windows XP Professional Service Pack 3, v.5657 (build 2600)
.\debug.cpp(248) : **********************************************
.\debug.cpp(249) : *** [ LOADED MODULES INFORMATION ] ***********
.\debug.cpp(250) : **********************************************
.\debug.cpp(256) : 0x804d7000 0x0020e000 "\WINDOWS\system32\ntkrnlpa.exe"
.\debug.cpp(256) : 0x806e5000 0x00020d00 "\WINDOWS\system32\hal.dll"
.\debug.cpp(256) : 0xbada8000 0x00002000 "\WINDOWS\system32\KDCOM.DLL"
.\debug.cpp(256) : 0xbacb8000 0x00003000 "\WINDOWS\system32\BOOTVID.dll"
.\debug.cpp(256) : 0xba778000 0x0002f000 "ACPI.sys"
.\debug.cpp(256) : 0xbadaa000 0x00002000 "\WINDOWS\System32\DRIVERS\WMILIB.SYS"
.\debug.cpp(256) : 0xba767000 0x00011000 "pci.sys"
.\debug.cpp(256) : 0xba8a8000 0x0000a000 "isapnp.sys"
.\debug.cpp(256) : 0xbae70000 0x00001000 "pciide.sys"
.\debug.cpp(256) : 0xbab28000 0x00007000 "\WINDOWS\System32\DRIVERS\PCIIDEX.SYS"
.\debug.cpp(256) : 0xba8b8000 0x0000b000 "MountMgr.sys"
.\debug.cpp(256) : 0xba748000 0x0001f000 "ftdisk.sys"
.\debug.cpp(256) : 0xbadac000 0x00002000 "dmload.sys"
.\debug.cpp(256) : 0xba722000 0x00026000 "dmio.sys"
.\debug.cpp(256) : 0xbab30000 0x00005000 "PartMgr.sys"
.\debug.cpp(256) : 0xba8c8000 0x0000e000 "VolSnap.sys"
.\debug.cpp(256) : 0xba70a000 0x00018000 "atapi.sys"
.\debug.cpp(256) : 0xbab38000 0x00005000 "sparrow.sys"
.\debug.cpp(256) : 0xba6f2000 0x00018000 "\WINDOWS\system32\DRIVERS\SCSIPORT.SYS"
.\debug.cpp(256) : 0xba8d8000 0x00009000 "disk.sys"
.\debug.cpp(256) : 0xba8e8000 0x0000d000 "\WINDOWS\System32\DRIVERS\CLASSPNP.SYS"
.\debug.cpp(256) : 0xba6d2000 0x00020000 "fltmgr.sys"
.\debug.cpp(256) : 0xba6c0000 0x00012000 "sr.sys"
.\debug.cpp(256) : 0xba8f8000 0x0000f000 "Lbd.sys"
.\debug.cpp(256) : 0xba908000 0x0000a000 "PxHelp20.sys"
.\debug.cpp(256) : 0xba6a9000 0x00017000 "KSecDD.sys"
.\debug.cpp(256) : 0xba61c000 0x0008d000 "Ntfs.sys"
.\debug.cpp(256) : 0xba5ef000 0x0002d000 "NDIS.sys"
.\debug.cpp(256) : 0xba5dc000 0x00013000 "sfvfs02.sys"
.\debug.cpp(256) : 0xbab40000 0x00008000 "sfhlp02.sys"
.\debug.cpp(256) : 0xba5ca000 0x00012000 "sfdrv01.sys"
.\debug.cpp(256) : 0xba5b0000 0x0001a000 "Mup.sys"
.\debug.cpp(256) : 0xba9f8000 0x0000a000 "\SystemRoot\System32\DRIVERS\processr.sys"
.\debug.cpp(256) : 0xb753e000 0x00718000 "\SystemRoot\System32\DRIVERS\nv4_mini.sys"
.\debug.cpp(256) : 0xb752a000 0x00014000 "\SystemRoot\System32\DRIVERS\VIDEOPRT.SYS"
.\debug.cpp(256) : 0xbaa08000 0x0000e000 "\SystemRoot\System32\DRIVERS\l151x86.sys"
.\debug.cpp(256) : 0xbaa18000 0x0000b000 "\SystemRoot\system32\DRIVERS\imapi.sys"
.\debug.cpp(256) : 0xbaca0000 0x00007000 "\SystemRoot\System32\Drivers\MxlW2k.SYS"
.\debug.cpp(256) : 0xbaa28000 0x00010000 "\SystemRoot\System32\DRIVERS\cdrom.sys"
.\debug.cpp(256) : 0xbaa38000 0x0000f000 "\SystemRoot\System32\DRIVERS\redbook.sys"
.\debug.cpp(256) : 0xb7507000 0x00023000 "\SystemRoot\System32\DRIVERS\ks.sys"
.\debug.cpp(256) : 0xbaca8000 0x00005000 "\SystemRoot\system32\DRIVERS\GEARAspiWDM.sys"
.\debug.cpp(256) : 0xbacb0000 0x00005000 "\SystemRoot\System32\DRIVERS\usbohci.sys"
.\debug.cpp(256) : 0xb74e3000 0x00024000 "\SystemRoot\System32\DRIVERS\USBPORT.SYS"
.\debug.cpp(256) : 0xbab50000 0x00008000 "\SystemRoot\system32\DRIVERS\usbehci.sys"
.\debug.cpp(256) : 0xb74be000 0x00025000 "\SystemRoot\system32\DRIVERS\HDAudBus.sys"
.\debug.cpp(256) : 0xbaa48000 0x00010000 "\SystemRoot\System32\DRIVERS\serial.sys"
.\debug.cpp(256) : 0xbad9c000 0x00004000 "\SystemRoot\System32\DRIVERS\serenum.sys"
.\debug.cpp(256) : 0xbade0000 0x00002000 "\SystemRoot\System32\DRIVERS\ASACPI.sys"
.\debug.cpp(256) : 0xbaa58000 0x0000d000 "\SystemRoot\System32\DRIVERS\i8042prt.sys"
.\debug.cpp(256) : 0xbab80000 0x00007000 "\SystemRoot\System32\DRIVERS\kbdclass.sys"
.\debug.cpp(256) : 0xbab88000 0x00006000 "\SystemRoot\System32\DRIVERS\mouclass.sys"
.\debug.cpp(256) : 0xbaf29000 0x00001000 "\SystemRoot\System32\DRIVERS\audstub.sys"
.\debug.cpp(256) : 0xbade2000 0x00002000 "\SystemRoot\System32\Drivers\RootMdm.sys"
.\debug.cpp(256) : 0xbab90000 0x00008000 "\SystemRoot\System32\Drivers\Modem.SYS"
.\debug.cpp(256) : 0xbaa68000 0x0000d000 "\SystemRoot\System32\DRIVERS\rasl2tp.sys"
.\debug.cpp(256) : 0xbada0000 0x00003000 "\SystemRoot\System32\DRIVERS\ndistapi.sys"
.\debug.cpp(256) : 0xb74a7000 0x00017000 "\SystemRoot\System32\DRIVERS\ndiswan.sys"
.\debug.cpp(256) : 0xbaa78000 0x0000b000 "\SystemRoot\System32\DRIVERS\raspppoe.sys"
.\debug.cpp(256) : 0xbaa88000 0x0000c000 "\SystemRoot\System32\DRIVERS\raspptp.sys"
.\debug.cpp(256) : 0xbab98000 0x00005000 "\SystemRoot\System32\DRIVERS\TDI.SYS"
.\debug.cpp(256) : 0xb7496000 0x00011000 "\SystemRoot\System32\DRIVERS\psched.sys"
.\debug.cpp(256) : 0xbaa98000 0x00009000 "\SystemRoot\System32\DRIVERS\msgpc.sys"
.\debug.cpp(256) : 0xbaba0000 0x00005000 "\SystemRoot\System32\DRIVERS\ptilink.sys"
.\debug.cpp(256) : 0xbaba8000 0x00005000 "\SystemRoot\System32\DRIVERS\raspti.sys"
.\debug.cpp(256) : 0xb7466000 0x00030000 "\SystemRoot\System32\DRIVERS\rdpdr.sys"
.\debug.cpp(256) : 0xbaaa8000 0x0000a000 "\SystemRoot\System32\DRIVERS\termdd.sys"
.\debug.cpp(256) : 0xbade4000 0x00002000 "\SystemRoot\System32\DRIVERS\swenum.sys"
.\debug.cpp(256) : 0xb740d000 0x00059000 "\SystemRoot\System32\DRIVERS\update.sys"
.\debug.cpp(256) : 0xb8574000 0x00004000 "\SystemRoot\System32\DRIVERS\mssmbios.sys"
.\debug.cpp(256) : 0xbaab8000 0x0000a000 "\SystemRoot\System32\Drivers\NDProxy.SYS"
.\debug.cpp(256) : 0xbaae8000 0x0000f000 "\SystemRoot\System32\DRIVERS\usbhub.sys"
.\debug.cpp(256) : 0xbade8000 0x00002000 "\SystemRoot\System32\DRIVERS\USBD.SYS"
.\debug.cpp(256) : 0xb3eb5000 0x004d1000 "\SystemRoot\system32\drivers\RtkHDAud.sys"
.\debug.cpp(256) : 0xb3e91000 0x00024000 "\SystemRoot\system32\drivers\portcls.sys"
.\debug.cpp(256) : 0xbab08000 0x0000f000 "\SystemRoot\system32\drivers\drmk.sys"
.\debug.cpp(256) : 0xbadec000 0x00002000 "\SystemRoot\System32\Drivers\Fs_Rec.SYS"
.\debug.cpp(256) : 0xbafd3000 0x00001000 "\SystemRoot\System32\Drivers\Null.SYS"
.\debug.cpp(256) : 0xbadee000 0x00002000 "\SystemRoot\System32\Drivers\Beep.SYS"
.\debug.cpp(256) : 0xbabc0000 0x00007000 "\SystemRoot\system32\DRIVERS\HIDPARSE.SYS"
.\debug.cpp(256) : 0xbabc8000 0x00006000 "\SystemRoot\System32\drivers\vga.sys"
.\debug.cpp(256) : 0xbadf0000 0x00002000 "\SystemRoot\System32\Drivers\mnmdd.SYS"
.\debug.cpp(256) : 0xbadf2000 0x00002000 "\SystemRoot\System32\DRIVERS\RDPCDD.sys"
.\debug.cpp(256) : 0xbabd0000 0x00005000 "\SystemRoot\System32\Drivers\Msfs.SYS"
.\debug.cpp(256) : 0xbabd8000 0x00008000 "\SystemRoot\System32\Drivers\Npfs.SYS"
.\debug.cpp(256) : 0xbad70000 0x00003000 "\SystemRoot\System32\DRIVERS\rasacd.sys"
.\debug.cpp(256) : 0xb3e36000 0x00013000 "\SystemRoot\System32\DRIVERS\ipsec.sys"
.\debug.cpp(256) : 0xb3ddd000 0x00059000 "\SystemRoot\System32\DRIVERS\tcpip.sys"
.\debug.cpp(256) : 0xb3d8d000 0x00028000 "\SystemRoot\System32\DRIVERS\netbt.sys"
.\debug.cpp(256) : 0xb3d67000 0x00026000 "\SystemRoot\System32\DRIVERS\ipnat.sys"
.\debug.cpp(256) : 0xb3d45000 0x00022000 "\SystemRoot\System32\drivers\afd.sys"
.\debug.cpp(256) : 0xbab18000 0x00009000 "\SystemRoot\System32\DRIVERS\netbios.sys"
.\debug.cpp(256) : 0xbabe0000 0x00006000 "\SystemRoot\system32\DRIVERS\ssmdrv.sys"
.\debug.cpp(256) : 0xb3d1a000 0x0002b000 "\SystemRoot\System32\DRIVERS\rdbss.sys"
.\debug.cpp(256) : 0xb3caa000 0x00070000 "\SystemRoot\System32\DRIVERS\mrxsmb.sys"
.\debug.cpp(256) : 0xb3c47000 0x00063000 "\??\C:\WINDOWS\system32\drivers\hidtp8pb.sys"
.\debug.cpp(256) : 0xba948000 0x0000b000 "\SystemRoot\System32\Drivers\Fips.SYS"
.\debug.cpp(256) : 0xb3c2b000 0x0001c000 "\SystemRoot\system32\DRIVERS\avipbb.sys"
.\debug.cpp(256) : 0xbadf6000 0x00002000 "\??\C:\Programme\Avira\AntiVir Desktop\avgio.sys"
.\debug.cpp(256) : 0xb8049000 0x00009000 "\SystemRoot\System32\DRIVERS\wanarp.sys"
.\debug.cpp(256) : 0xb8009000 0x00010000 "\SystemRoot\System32\Drivers\Cdfs.SYS"
.\debug.cpp(256) : 0xb35cc000 0x00018000 "\SystemRoot\System32\Drivers\dump_atapi.sys"
.\debug.cpp(256) : 0xbae06000 0x00002000 "\SystemRoot\System32\Drivers\dump_WMILIB.SYS"
.\debug.cpp(256) : 0xbf800000 0x001c3000 "\SystemRoot\System32\win32k.sys"
.\debug.cpp(256) : 0xb3e89000 0x00003000 "\SystemRoot\System32\drivers\Dxapi.sys"
.\debug.cpp(256) : 0xbac30000 0x00005000 "\SystemRoot\System32\watchdog.sys"
.\debug.cpp(256) : 0xbf9c3000 0x00012000 "\SystemRoot\System32\drivers\dxg.sys"
.\debug.cpp(256) : 0xbaf2c000 0x00001000 "\SystemRoot\System32\drivers\dxgthk.sys"
.\debug.cpp(256) : 0xbf9d5000 0x00582000 "\SystemRoot\System32\nv4_disp.dll"
.\debug.cpp(256) : 0xbffa0000 0x00046000 "\SystemRoot\System32\ATMFD.DLL"
.\debug.cpp(256) : 0xb3340000 0x00014000 "\SystemRoot\system32\DRIVERS\avgntflt.sys"
.\debug.cpp(256) : 0xb33b0000 0x00004000 "\SystemRoot\System32\DRIVERS\tmpreflt.sys"
.\debug.cpp(256) : 0xb328d000 0x0008b000 "\SystemRoot\System32\DRIVERS\vsapint.sys"
.\debug.cpp(256) : 0xb3268000 0x00025000 "\SystemRoot\System32\DRIVERS\tmxpflt.sys"
.\debug.cpp(256) : 0xbac38000 0x00006000 "\??\C:\WINDOWS\System32\ZDCNDIS5.sys"
.\debug.cpp(256) : 0xb3328000 0x00004000 "\SystemRoot\System32\DRIVERS\ndisuio.sys"
.\debug.cpp(256) : 0xb2f1b000 0x0002d000 "\SystemRoot\System32\DRIVERS\mrxdav.sys"
.\debug.cpp(256) : 0xbaf41000 0x00001000 "\??\C:\WINDOWS\system32\drivers\aslm75.sys"
.\debug.cpp(256) : 0xb2e88000 0x00043000 "\SystemRoot\system32\DRIVERS\atksgt.sys"
.\debug.cpp(256) : 0xbac48000 0x00005000 "\SystemRoot\system32\DRIVERS\lirsgt.sys"
.\debug.cpp(256) : 0xb2ca6000 0x00052000 "\SystemRoot\System32\DRIVERS\srv.sys"
.\debug.cpp(256) : 0xb29e6000 0x00004000 "\SystemRoot\system32\DRIVERS\asyncmac.sys"
.\debug.cpp(256) : 0xb2719000 0x00015000 "\SystemRoot\system32\drivers\wdmaud.sys"
.\debug.cpp(256) : 0xb28d6000 0x0000f000 "\SystemRoot\system32\drivers\sysaudio.sys"
.\debug.cpp(256) : 0xb2032000 0x00041000 "\SystemRoot\System32\Drivers\HTTP.sys"
.\debug.cpp(256) : 0xb0da1000 0x0002b000 "\SystemRoot\system32\drivers\kmixer.sys"
.\debug.cpp(256) : 0x7c910000 0x000b6000 "\WINDOWS\system32\ntdll.dll"
.\debug.cpp(263) : **********************************************
.\debug.cpp(307) : *** [ DEVICE OBJECTS INFORMATION ] ***********
.\debug.cpp(308) : **********************************************
.\debug.cpp(369) : SymbolicLink "\GLOBAL??\D:"
.\debug.cpp(400) :              Destination="\Device\CdRom0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDIS"
.\debug.cpp(400) :              Destination="\Device\Ndis"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi3:"
.\debug.cpp(400) :              Destination="\Device\Ide\IdePort2"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0303#4&258f370f&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}"
.\debug.cpp(400) :              Destination="\Device\0000006a"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY1"
.\debug.cpp(400) :              Destination="\Device\Video0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ffbb6e3f-ccfe-4d84-90d9-421418b03a8e}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0F03#4&258f370f&0#{378de44c-56ef-11d1-bc8c-00a0c91405dd}"
.\debug.cpp(400) :              Destination="\Device\0000006b"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY2"
.\debug.cpp(400) :              Destination="\Device\Video1"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPPOEMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\00000039"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_NDISWANBH#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\00000037"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\DmIoDaemon"
.\debug.cpp(400) :              Destination="\Device\DmControl\DmIoDaemon"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ip"
.\debug.cpp(400) :              Destination="\Device\Ip"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY3"
.\debug.cpp(400) :              Destination="\Device\Video2"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\{9E5B6E30-1709-41C4-AF5A-329B2D20EE47}"
.\debug.cpp(400) :              Destination="\Device\{9E5B6E30-1709-41C4-AF5A-329B2D20EE47}"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPSECDev"
.\debug.cpp(400) :              Destination="\Device\IPSEC"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgio"
.\debug.cpp(400) :              Destination="\Device\avgio"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY4"
.\debug.cpp(400) :              Destination="\Device\Video3"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\{61647188-E42B-4969-9666-CCF3F1A3D8FF}"
.\debug.cpp(400) :              Destination="\Device\{61647188-E42B-4969-9666-CCF3F1A3D8FF}"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_NDISWANIP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\00000038"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ATKACPI"
.\debug.cpp(400) :              Destination="\Device\ATKACPI"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{eeab7790-c514-11d1-b42b-00805fc1270e}#asyncmac#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\KSENUM#00000001"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDPROXY"
.\debug.cpp(400) :              Destination="\Device\NDProxy"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0883&SUBSYS_104382BB&REV_1000#4&290de0ee&0&0001#{86841137-ed8e-4d97-9975-f2ed56b4430e}"
.\debug.cpp(400) :              Destination="\Device\0000007d"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4389&SUBSYS_81EF1043&REV_00#3&267a616a&0&9A#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}"
.\debug.cpp(400) :              Destination="\Device\NTPNP_PCI0006"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\{D5057A0B-DB11-4E18-8E3D-458670FF1210}"
.\debug.cpp(400) :              Destination="\Device\{D5057A0B-DB11-4E18-8E3D-458670FF1210}"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\CDR4_XP"
.\debug.cpp(400) :              Destination="\Device\PxHelperDevice0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\SysEvtC"
.\debug.cpp(400) :              Destination="\Device\SysEvtC"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3c0d501a-140b-11d1-b40f-00a0c9223196}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\RdpDrDvMgr"
.\debug.cpp(400) :              Destination="\Device\RdpDrDvMgr"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0883&SUBSYS_104382BB&REV_1000#4&290de0ee&0&0001#{65e8773d-8f56-11d0-a3b9-00a0c9223196}"
.\debug.cpp(400) :              Destination="\Device\0000007d"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\{02F1A05A-9546-49D8-8DD4-72C5AD711B11}"
.\debug.cpp(400) :              Destination="\Device\{02F1A05A-9546-49D8-8DD4-72C5AD711B11}"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\WMIDataDevice"
.\debug.cpp(400) :              Destination="\Device\WMIDataDevice"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\COM1"
.\debug.cpp(400) :              Destination="\Device\Serial0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4386&SUBSYS_81EF1043&REV_00#3&267a616a&0&9D#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}"
.\debug.cpp(400) :              Destination="\Device\NTPNP_PCI0009"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Selene.00"
.\debug.cpp(400) :              Destination="\Device\Selene.00"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\{4BDD0F72-35B2-4B1C-A5CA-F555023738CE}"
.\debug.cpp(400) :              Destination="\Device\{4BDD0F72-35B2-4B1C-A5CA-F555023738CE}"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{dff220f3-f70f-11d0-b917-00a0c9223196}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgntflt"
.\debug.cpp(400) :              Destination="\FileSystem\Filters\avgntflt"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_438B&SUBSYS_81EF1043&REV_00#3&267a616a&0&9C#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}"
.\debug.cpp(400) :              Destination="\Device\NTPNP_PCI0008"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PIPE"
.\debug.cpp(400) :              Destination="\Device\NamedPipe"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c5066e-72c1-11d2-9755-0000f8004788}"
.\debug.cpp(400) :              Destination="\Device\KSENUM#00000003"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{2eb07ea0-7e70-11d0-a5d6-28db04c10000}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Lbd"
.\debug.cpp(400) :              Destination="\Device\Lbd"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfhlp02i"
.\debug.cpp(400) :              Destination="\Device\sfhlp02i"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PSched"
.\debug.cpp(400) :              Destination="\Device\PSched"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#DiskSAMSUNG_HD501LJ_________________________CR100-13#3053554d444a5157363332383735202020202020#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}"
.\debug.cpp(400) :              Destination="\Device\Ide\IdeDeviceP1T1L0-e"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\VsapiNt"
.\debug.cpp(400) :              Destination="\Device\VsapiNt"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\UNC"
.\debug.cpp(400) :              Destination="\Device\Mup"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPNAT"
.\debug.cpp(400) :              Destination="\Device\IPNAT"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\GEARAspiWDMDevice"
.\debug.cpp(400) :              Destination="\Device\GEARAspiWDMDevice"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomTSSTcorp_CDDVDW_SH-S203D________________SB00____#5&b140de0&0&0.1.0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}"
.\debug.cpp(400) :              Destination="\Device\Ide\IdeDeviceP0T1L0-3"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD0"
.\debug.cpp(400) :              Destination="\Device\USBFDO-0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgrMsg"
.\debug.cpp(400) :              Destination="\FileSystem\Filters\FltMgrMsg"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\aslm75"
.\debug.cpp(400) :              Destination="\Device\aslm75"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Tcp"
.\debug.cpp(400) :              Destination="\Device\Tcp"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature1Offset7E00Length1FFF580A00#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}"
.\debug.cpp(400) :              Destination="\Device\HarddiskVolume1"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD1"
.\debug.cpp(400) :              Destination="\Device\USBFDO-1"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\LCD"
.\debug.cpp(400) :              Destination="\Device\VideoPdo0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PTIMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\0000003e"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfdrv01"
.\debug.cpp(400) :              Destination="\Device\sfdrv01"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive0"
.\debug.cpp(400) :              Destination="\Device\Harddisk0\DR0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD2"
.\debug.cpp(400) :              Destination="\Device\USBFDO-2"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&17d211b0&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}"
.\debug.cpp(400) :              Destination="\Device\USBPDO-0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomTSSTcorp_CDDVDW_SH-S203D________________SB00____#5&b140de0&0&0.1.0#{53f56308-b6bf-11d0-94f2-00a0c91efb8b}"
.\debug.cpp(400) :              Destination="\Device\Ide\IdeDeviceP0T1L0-3"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PRN"
.\debug.cpp(400) :              Destination="\DosDevices\LPT1"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0001#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\0000003c"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{53172480-4791-11d0-a5d6-28db04c10000}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\{E604E183-8CA5-4F1E-B53D-6C3EE9511680}"
.\debug.cpp(400) :              Destination="\Device\{E604E183-8CA5-4F1E-B53D-6C3EE9511680}"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfvfs02"
.\debug.cpp(400) :              Destination="\Device\sfvfs02"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD3"
.\debug.cpp(400) :              Destination="\Device\USBFDO-3"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\sysaudio"
.\debug.cpp(400) :              Destination="\Device\sysaudio"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\fsWrap"
.\debug.cpp(400) :              Destination="\Device\FsWrap"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\{7A09DC74-C3F4-4262-B050-1C1AB2B6F576}"
.\debug.cpp(400) :              Destination="\Device\{7A09DC74-C3F4-4262-B050-1C1AB2B6F576}"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{97ebaacb-95bd-11d0-a3ea-00a0c9223196}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0002#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\0000003d"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\0000003b"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\CdRom0"
.\debug.cpp(400) :              Destination="\Device\CdRom0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&3124590b&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}"
.\debug.cpp(400) :              Destination="\Device\USBPDO-4"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD4"
.\debug.cpp(400) :              Destination="\Device\USBFDO-4"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\{DC2DB127-4562-4CEE-A9D1-260A800A81B3}"
.\debug.cpp(400) :              Destination="\Device\{DC2DB127-4562-4CEE-A9D1-260A800A81B3}"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Global"
.\debug.cpp(400) :              Destination="\GLOBAL??"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD5"
.\debug.cpp(400) :              Destination="\Device\USBFDO-5"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#FixedButton#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}"
.\debug.cpp(400) :              Destination="\Device\0000004d"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0C#aa#{4afa3d53-74a7-11d0-be5e-00a0c9062857}"
.\debug.cpp(400) :              Destination="\Device\0000004c"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{9c3cf742-172a-11de-83da-806d6172696f}"
.\debug.cpp(400) :              Destination="\Device\CdRom0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB20#4&ef4d0dc&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}"
.\debug.cpp(400) :              Destination="\Device\USBPDO-5"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&1fee47c8&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}"
.\debug.cpp(400) :              Destination="\Device\USBPDO-1"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0501#1#{86e0d1e0-8089-11d0-9ce4-08003e301f73}"
.\debug.cpp(400) :              Destination="\Device\00000065"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MODEM#0001#{2c7089aa-2e0e-11d1-b114-00c04fc2aae4}"
.\debug.cpp(400) :              Destination="\Device\00000035"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PxHelperDevice0"
.\debug.cpp(400) :              Destination="\Device\PxHelperDevice0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{16dc43d7-1732-11de-acb3-806d6172696f}"
.\debug.cpp(400) :              Destination="\Device\HarddiskVolume1"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50671-72c1-11d2-9755-0000f8004788}"
.\debug.cpp(400) :              Destination="\Device\KSENUM#00000003"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#AuthenticAMD_-_x86_Family_15_Model_67#_0#{97fadb10-4e33-40ae-359c-8bef029dbdd0}"
.\debug.cpp(400) :              Destination="\Device\00000048"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3e227e76-690d-11d2-8161-0000f8775bf1}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad809c00-7b88-11d0-a5d6-28db04c10000}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9ea331fa-b91b-45f8-9285-bd2bc77afcde}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\{F5E25EBB-0151-4C61-B6B2-C58EB7C5DA9D}"
.\debug.cpp(400) :              Destination="\Device\{F5E25EBB-0151-4C61-B6B2-C58EB7C5DA9D}"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&69c006d&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}"
.\debug.cpp(400) :              Destination="\Device\USBPDO-3"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&36d26221&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}"
.\debug.cpp(400) :              Destination="\Device\USBPDO-2"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0883&SUBSYS_104382BB&REV_1000#4&290de0ee&0&0001#{dda54a40-1e4c-11d1-a050-405705c10000}"
.\debug.cpp(400) :              Destination="\Device\0000007d"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0501#1#{4d36e978-e325-11ce-bfc1-08002be10318}"
.\debug.cpp(400) :              Destination="\Device\00000065"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfdrv01i"
.\debug.cpp(400) :              Destination="\Device\sfdrv01i"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\MountPointManager"
.\debug.cpp(400) :              Destination="\Device\MountPointManager"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomTSSTcorp_CDDVDW_SH-S203D________________SB00____#5&b140de0&0&0.1.0#{1186654d-47b8-48b9-beb9-7df113ae3c67}"
.\debug.cpp(400) :              Destination="\Device\Ide\IdeDeviceP0T1L0-3"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50674-72c1-11d2-9755-0000f8004788}"
.\debug.cpp(400) :              Destination="\Device\KSENUM#00000003"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ssmctl"
.\debug.cpp(400) :              Destination="\Device\ssmctl"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_L2TPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\00000036"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#AuthenticAMD_-_x86_Family_15_Model_67#_1#{97fadb10-4e33-40ae-359c-8bef029dbdd0}"
.\debug.cpp(400) :              Destination="\Device\00000049"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\MbDlDp32"
.\debug.cpp(400) :              Destination="\Device\PxHelperDevice0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\DmConfig"
.\debug.cpp(400) :              Destination="\Device\DmControl\DmConfig"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Kommunikationskabel zwischen zwei Computern"
.\debug.cpp(400) :              Destination="\Device\00000035"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\WanArp"
.\debug.cpp(400) :              Destination="\Device\WANARP"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1969&DEV_1048&SUBSYS_82261043&REV_B0#4&72ae7a8&0&0030#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\NTPNP_PCI0020"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfhlp02"
.\debug.cpp(400) :              Destination="\Device\sfhlp02"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#ftdisk#0000#{53f5630e-b6bf-11d0-94f2-00a0c91efb8b}"
.\debug.cpp(400) :              Destination="\Device\00000003"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\DmTrace"
.\debug.cpp(400) :              Destination="\Device\DmControl\DmTrace"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0303#4&258f370f&0#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}"
.\debug.cpp(400) :              Destination="\Device\0000006a"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISWANIP"
.\debug.cpp(400) :              Destination="\Device\NdisWanIp"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfvfs02i"
.\debug.cpp(400) :              Destination="\Device\sfvfs02i"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#dmio#0000#{53f5630e-b6bf-11d0-94f2-00a0c91efb8b}"
.\debug.cpp(400) :              Destination="\Device\00000002"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{bf963d80-c559-11d0-8a2b-00a0c9255ac1}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{fbf6f530-07b9-11d2-a71e-0000f8004788}"
.\debug.cpp(400) :              Destination="\Device\KSENUM#00000003"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ASYNCMAC"
.\debug.cpp(400) :              Destination="\Device\ASYNCMAC"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi0:"
.\debug.cpp(400) :              Destination="\Device\Ide\IdePort0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\lirsgt"
.\debug.cpp(400) :              Destination="\Device\lirsgt"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\TMFilter"
.\debug.cpp(400) :              Destination="\Device\VprotectTMFilter0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{4747b320-62ce-11cf-a5d6-28db04c10000}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPTPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}"
.\debug.cpp(400) :              Destination="\Device\0000003a"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK1"
.\debug.cpp(400) :              Destination="\Device\ParTechInc0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\MxlW2k"
.\debug.cpp(400) :              Destination="\Device\MxlW2k"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{a7c7a5b1-5af3-11d1-9ced-00a024bf0407}"
.\debug.cpp(400) :              Destination="\Device\00000043"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISTAPI"
.\debug.cpp(400) :              Destination="\Device\NdisTapi"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\NdisWan"
.\debug.cpp(400) :              Destination="\Device\NdisWan"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi1:"
.\debug.cpp(400) :              Destination="\Device\Ide\IdePort1"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPMULTICAST"
.\debug.cpp(400) :              Destination="\Device\IPMULTICAST"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_438A&SUBSYS_81EF1043&REV_00#3&267a616a&0&9B#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}"
.\debug.cpp(400) :              Destination="\Device\NTPNP_PCI0007"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10DE&DEV_0611&SUBSYS_82671043&REV_A2#4&276e9505&0&0010#{5b45201d-f2f2-4f3b-85bb-30ff1f953599}"
.\debug.cpp(400) :              Destination="\Device\NTPNP_PCI0019"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISWANBH"
.\debug.cpp(400) :              Destination="\Device\NdisWanBh"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK2"
.\debug.cpp(400) :              Destination="\Device\ParTechInc1"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\DmLoader"
.\debug.cpp(400) :              Destination="\Device\DmLoader"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Shadow"
.\debug.cpp(400) :              Destination="\Device\LanmanRedirector"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK3"
.\debug.cpp(400) :              Destination="\Device\ParTechInc2"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0883&SUBSYS_104382BB&REV_1000#4&290de0ee&0&0001#{65e8773e-8f56-11d0-a3b9-00a0c9223196}"
.\debug.cpp(400) :              Destination="\Device\0000007d"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgr"
.\debug.cpp(400) :              Destination="\FileSystem\Filters\FltMgr"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\ZDCNDIS5"
.\debug.cpp(400) :              Destination="\Device\ZDCNDIS5"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Pscan"
.\debug.cpp(400) :              Destination="\Device\VprotectTMFilter0"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4388&SUBSYS_81EF1043&REV_00#3&267a616a&0&99#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}"
.\debug.cpp(400) :              Destination="\Device\NTPNP_PCI0005"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\FtControl"
.\debug.cpp(400) :              Destination="\Device\FtControl"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\C:"
.\debug.cpp(400) :              Destination="\Device\HarddiskVolume1"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\MAILSLOT"
.\debug.cpp(400) :              Destination="\Device\MailSlot"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\AUX"
.\debug.cpp(400) :              Destination="\DosDevices\COM1"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\GLOBALROOT"
.\debug.cpp(400) :              Destination=""

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\atksgt"
.\debug.cpp(400) :              Destination="\Device\atksgt"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ndisuio"
.\debug.cpp(400) :              Destination="\Device\Ndisuio"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_MOU#0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}"
.\debug.cpp(400) :              Destination="\Device\00000041"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi2:"
.\debug.cpp(400) :              Destination="\Device\Ide\IdePort3"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\NUL"
.\debug.cpp(400) :              Destination="\Device\Null"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0883&SUBSYS_104382BB&REV_1000#4&290de0ee&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}"
.\debug.cpp(400) :              Destination="\Device\0000007d"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_KBD#0000#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}"
.\debug.cpp(400) :              Destination="\Device\00000040"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4387&SUBSYS_81EF1043&REV_00#3&267a616a&0&98#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}"
.\debug.cpp(400) :              Destination="\Device\NTPNP_PCI0004"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\avipbb"
.\debug.cpp(400) :              Destination="\Device\avipbb"

.\debug.cpp(369) : SymbolicLink "\GLOBAL??\DmInfo"
.\debug.cpp(400) :              Destination="\Device\DmControl\DmInfo"

.\debug.cpp(451) : **********************************************
.\boot_cleaner.cpp(1077) : System volume is \\.\C:
.\boot_cleaner.cpp(1113) : \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00
.\boot_cleaner.cpp(424) : Boot sector MD5 is: 92222a8805fbc634995e3debc47f36ed
.\boot_cleaner.cpp(1151) :
.\boot_cleaner.cpp(1152) :      Size  Device Name          MBR Status
.\boot_cleaner.cpp(1153) :  --------------------------------------------
.\boot_cleaner.cpp(1197) :    465 GB  \\.\PhysicalDrive0  Unknown boot code
.\boot_cleaner.cpp(1203) :
.\boot_cleaner.cpp(1209) : Unknown boot code has been found on some of your physical disks.
.\boot_cleaner.cpp(1211) : To inspect the boot code manually, dump the master boot sector:
.\boot_cleaner.cpp(1212) : remover.exe dump <device_name> [output_file]
.\boot_cleaner.cpp(1216) : To disinfect the master boot sector, use the following command:
.\boot_cleaner.cpp(1217) : remover.exe fix <device_name>
.\boot_cleaner.cpp(1220) :
.\boot_cleaner.cpp(1242) : Done;


Swisstreasure 02.08.2010 19:19

Schritt 1

Mein Fehler. Führe Systemlook nochmals aus mit diesem Script:

Code:

:contents
C:\boot.ini

Schritt 2

Zuerst mal bitte - falls noch nicht getan - die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren!
Danach die Konsole starten über Start, Ausführen, cmd eintippen, ok.

Da Du Vista verwendest, solltest Du die cmd.exe bzw. die Eingabeaufforderung per Rechtsklick => "als Administrator ausführen" starten.
Falls wir irgendwie Probleme damit haben, können wir auch alternativ die UAC deaktivieren

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:

remover.exe fix \\.\PhysicalDrive0

hannes654 02.08.2010 19:33

systemlook:

Code:

SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 20:27 on 02/08/2010 by * (Administrator - Elevation successful)

========== contents ==========

C:\boot.ini - Opened succesfully.

[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn


-=End Of File=-


hannes654 02.08.2010 19:37

die ausführung "remover.exe" is bei mir nur "remover" hab also das exe weggelassen.
dann kam: restore boot. . . ein grünes OK (hab das kopiern jetz vergessn hoffe net schlimm

Swisstreasure 02.08.2010 19:38

Ok nun nochmals den Bootkitremover ausführen.

hannes654 02.08.2010 19:45

remover:

Code:

Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 3, v.5657 (build 2600
)

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00
Boot sector MD5 is: 6def5ffcbcdbdb4082f1015625e597bd

    Size  Device Name          MBR Status
 --------------------------------------------
  465 GB  \\.\PhysicalDrive0  OK (DOS/Win32 Boot code found)


Done;
Press any key to quit...


Swisstreasure 02.08.2010 19:54

Entlich :)

Schritt 1

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Minimal-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.

    http://image.hijackthis.eu/upload/otl_screen_neu.jpg
  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

Schritt 2

Rootkit-Suche mit Gmer

Was sind Rootkits?

Wichtig: Bei jedem Rootkit-Scans soll/en:
  • Deaktiviere zunächst nach dieser Anleitung evtl. vorhandene CD-Emulatoren wie Alcohol, Daemon-Tools oder ähnliche.
  • Alle anderen Programme gegen Viren, Spyware, usw. deaktiviert sein,
  • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
  • nichts am Rechner getan werden,
  • nach jedem Scan der Rechner neu gestartet werden.
  • Nicht vergessen, nach dem Rootkit-Scan die Security-Programme wieder einzuschalten!

Lade Dir Gmer von dieser Seite herunter
(auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (hat einen willkürlichen Programm-Namen).
  • Vista-User mit Rechtsklick und als Administrator starten.
  • Gmer startet automatisch einen ersten Scan.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    Code:

    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system?

  • Unbedingt auf "No" klicken,
    in dem Fall über den Save-Button das bisherige Resultat auf dem Desktop als gmer_first.log speichern.

    .
  • Falls das nicht der Fall war, wähle nun den Reiter "Rootkit/Malware",
  • Hake an: System, Sections, Devices, Modules, Processes, Threads, Libraries, Services, Registry und Files.
  • Wichtig: "Show all" darf nicht angehakt sein!
  • Starte den Scan durch Drücken des Buttons "Scan".
    Mache nichts am Computer während der Scan läuft (unten links wird angezeigt, was gerade gescannt wird).
  • Wenn der Scan fertig ist, bleibt die Zeile leer.
    Kllicke auf "Save" und speichere das Logfile als gmer.log auf dem Desktop.
    Mit "Ok" wird Gmer beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

Nun das Logfile in Code-Tags posten.

hannes654 02.08.2010 20:09

otl :

Code:

OTL logfile created on: 02.08.2010 21:02:47 - Run 1
OTL by OldTimer - Version 3.2.9.1    Folder = C:\Dokumente und Einstellungen\*\Desktop
Windows XP Professional Edition Service Pack 3, v.5657 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.3244)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 62,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 82,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 127,99 Gb Total Space | 29,64 Gb Free Space | 23,16% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: *
Current User Name: *
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\*\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe ()
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - c:\Programme\Warcraft III\war3.exe (Blizzard Entertainment)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\DS Clock\dsclock.exe (Duality Software)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Winamp\winampa.exe ()
PRC - C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE (Trend Micro Inc.)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\*\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Dokumente und Einstellungen\*\Lokale Einstellungen\TempIadHide3.dll (BackWeb)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcr80.dll (Microsoft Corporation)
MOD - C:\Programme\Logitech\SetPoint\lgscroll.dll (Logitech, Inc.)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.3244_x-ww_d74fff41\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========


Code:

OTL Extras logfile created on: 02.08.2010 21:02:47 - Run 1
OTL by OldTimer - Version 3.2.9.1    Folder = C:\Dokumente und Einstellungen\Zoy\Desktop
Windows XP Professional Edition Service Pack 3, v.5657 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.3244)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 62,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 82,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 127,99 Gb Total Space | 29,64 Gb Free Space | 23,16% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: JOHANNES-ZOY
Current User Name: Zoy
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Betrachten mit XnView] -- "C:\Programme\XnView\xnview.exe" "%1" (XnView, hxxp://www.xnview.com)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0


rest kommt gleich

hannes654 02.08.2010 20:12

ach........... :D
hier nochmal
extras ka ob beim ersten alles drauf is:

Code:

OTL Extras logfile created on: 02.08.2010 21:02:47 - Run 1
OTL by OldTimer - Version 3.2.9.1    Folder = C:\Dokumente und Einstellungen\Zoy\Desktop
Windows XP Professional Edition Service Pack 3, v.5657 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.3244)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 62,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 82,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 127,99 Gb Total Space | 29,64 Gb Free Space | 23,16% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: JOHANNES-ZOY
Current User Name: Zoy
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Betrachten mit XnView] -- "C:\Programme\XnView\xnview.exe" "%1" (XnView, hxxp://www.xnview.com)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1723:TCP" = 1723:TCP:*:Enabled:@xpsp2res.dll,-22015
"1701:UDP" = 1701:UDP:*:Enabled:@xpsp2res.dll,-22016
"500:UDP" = 500:UDP:*:Enabled:@xpsp2res.dll,-22017
"56772:TCP" = 56772:TCP:*:Enabled:Pando Media Booster
"56772:UDP" = 56772:UDP:*:Enabled:Pando Media Booster
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1723:TCP" = 1723:TCP:*:Enabled:@xpsp2res.dll,-22015
"1701:UDP" = 1701:UDP:*:Enabled:@xpsp2res.dll,-22016
"500:UDP" = 500:UDP:*:Enabled:@xpsp2res.dll,-22017
"6112:UDP" = 6112:UDP:*:Enabled:Warcraft III
"8394:TCP" = 8394:TCP:*:Enabled:League of Legends Launcher
"8394:UDP" = 8394:UDP:*:Enabled:League of Legends Launcher
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"3724:TCP" = 3724:TCP:*:Enabled:Blizzard Downloader: 3724
"6112:TCP" = 6112:TCP:*:Enabled:Warcraft III
"56772:TCP" = 56772:TCP:*:Enabled:Pando Media Booster
"56772:UDP" = 56772:UDP:*:Enabled:Pando Media Booster
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\Pando Networks\Media Booster\PMB.exe" = C:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- ()
"C:\Programme\ICQ7.2\ICQ.exe" = C:\Programme\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2 -- (ICQ, LLC.)
"C:\Programme\ICQ7.2\aolload.exe" = C:\Programme\ICQ7.2\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe" = C:\Programme\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM)  -- ()
"C:\Programme\Java\jre6\bin\javaw.exe" = C:\Programme\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
"C:\Programme\Java\jre6\bin\java.exe" = C:\Programme\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"C:\Programme\Mozilla Firefox\firefox.exe" = C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation)
"C:\Programme\Garena\Garena.exe" = C:\Programme\Garena\Garena.exe:*:Enabled:Garena -- (Garena Online PTE LTD)
"C:\Programme\Sony\Station\LaunchPad\LaunchPad.exe" = C:\Programme\Sony\Station\LaunchPad\LaunchPad.exe:*:Enabled:LaunchPad -- ()
"C:\Programme\Warcraft III\Frozen Throne.exe" = C:\Programme\Warcraft III\Frozen Throne.exe:*:Enabled:Warcraft III - The Frozen Throne -- (Blizzard Entertainment)
"C:\Programme\Gamers.IRC\mirc.exe" = C:\Programme\Gamers.IRC\mirc.exe:*:Enabled:mIRC -- (mIRC Co. Ltd.)
"C:\Programme\TrackMania Nations ESWC\TmNationsESWC.exe" = C:\Programme\TrackMania Nations ESWC\TmNationsESWC.exe:*:Enabled:TmNationsESWC -- ()
"C:\Programme\TmNationsForever\TmForever.exe" = C:\Programme\TmNationsForever\TmForever.exe:*:Enabled:TmForever -- ()
"C:\Programme\League of Legends\Air\LolClient.exe" = C:\Programme\League of Legends\Air\LolClient.exe:*:Enabled:League of Legends Lobby -- ()
"C:\Programme\League of Legends\Game\League of Legends.exe" = C:\Programme\League of Legends\Game\League of Legends.exe:*:Enabled:League of Legends Game Client -- ()
"C:\Programme\StarCraft II Beta\StarCraft II.exe" = C:\Programme\StarCraft II Beta\StarCraft II.exe:*:Enabled:Blizzard Launcher -- (Blizzard Entertainment)
"C:\Programme\StarCraft II Beta\Versions\Base14356\SC2.exe" = C:\Programme\StarCraft II Beta\Versions\Base14356\SC2.exe:*:Enabled:StarCraft II -- (Blizzard Entertainment)
"C:\Programme\StarCraft II Beta\Versions\Base14593\SC2.exe" = C:\Programme\StarCraft II Beta\Versions\Base14593\SC2.exe:*:Enabled:StarCraft II -- (Blizzard Entertainment)
"C:\Programme\EslWire\wire.exe" = C:\Programme\EslWire\wire.exe:*:Enabled:ESL Wire Client -- (Turtle Entertainment GmbH)
"C:\Programme\StarCraft II Beta\Support\BlizzardDownloader.exe" = C:\Programme\StarCraft II Beta\Support\BlizzardDownloader.exe:*:Enabled:Blizzard Downloader -- (Blizzard Entertainment)
"C:\Programme\StarCraft II Beta\Versions\Base15133\SC2.exe" = C:\Programme\StarCraft II Beta\Versions\Base15133\SC2.exe:*:Enabled:StarCraft II -- (Blizzard Entertainment)
"C:\Programme\Pando Networks\Media Booster\PMB.exe" = C:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- ()
"C:\Programme\gamigo\heroes in the sky\HIS.exe" = C:\Programme\gamigo\heroes in the sky\HIS.exe:*:Enabled:his -- ()
"C:\Programme\ICQ7.2\ICQ.exe" = C:\Programme\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2 -- (ICQ, LLC.)
"C:\Programme\ICQ7.2\aolload.exe" = C:\Programme\ICQ7.2\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe" = C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe:*:Disabled:backWeb-8876480 -- ()
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{036AA4D4-6D32-11D4-9875-00105ACE7734}" = Logitech iTouch Software
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{08581E23-EC5B-4AEC-8DB9-F186D751129F}" = Bamboo Scribe Shared Files
"{08B3869E-D282-424C-9AFC-870E04A4BA14}" = Rockstar Games Social Club
"{0C826C5B-B131-423A-A229-C71B3CACCD6A}" = CDDRV_Installer
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{162B71B8-8464-4680-A086-601D555B331D}" = Apple Mobile Device Support
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}" = QuickTime
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26A24AE4-039D-4CA4-87B4-2F83216021FF}" = Java(TM) 6 Update 21
"{2DD388FF-6422-43C9-86A1-C7A99C83E946}" = ASUS nVidia Driver
"{3101CB58-3482-4D21-AF1A-7057FC935355}" = KhalInstallWrapper
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{5721A8EA-A30F-4F66-9046-3F40C43AE1DC}" = Driver Detective
"{579BA58C-F33D-4970-9953-B94B43768AC3}" = Grand Theft Auto IV
"{587178E7-B1DF-494E-9838-FA4DD36E873C}" = ASUSUpdate
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{5F05C28D-DEA9-4AD6-A73A-064175988EAB}" = Search Settings v1.2.3
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{6E19F210-3813-4002-B561-94D66AA182B6}" = Atheros Communications Inc.(R) L1 Gigabit Ethernet Driver
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}" = ICQ7.2
"{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}" = Text-To-Speech-Runtime
"{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch
"{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}" = Logitech Desktop Messenger
"{92DF2F1B-F63C-4D9A-B3E1-B2D11AE29790}" = Windows Presentation Foundation Language Pack (DEU)
"{931C37FC-594D-43A9-B10F-A2F2B1F03498}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A10D9B03-AABB-47D7-8A30-2FEA97E70BC7}" = Quake Live Mozilla Plugin
"{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A839294B-70A9-11D5-9F5A-0050DAD742CD}" = PC-cillin 2000
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AF37F9DE-0726-439E-BC10-43D9195394D0}" = Firebird SQL Server - MAGIX Edition
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B74D4E10-6884-0000-0000-000000000103}" = Adobe Bridge 1.0
"{BAF78226-3200-4DB4-BE33-4D922A799840}" = Windows Presentation Foundation
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C26B06A9-27BB-45B0-9873-9C623EC2BA38}" = iTunes
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}" = Ad-Aware
"{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM)
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}" = Logitech SetPoint
"{F2A7F421-1679-48D5-B918-96999014ED53}" = Microsoft .NET Framework 3.0 German Language Pack
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F4F4F84E-804F-4E9A-84D7-C34283F0088F}" = RealUpgrade 1.0
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"ABC Amber Audio Converter" = ABC Amber Audio Converter
"Ad-Aware" = Ad-Aware
"Adobe Acrobat 5.0" = Adobe Acrobat 5.0
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"ASUS Probe V2.15.07" = ASUS Probe V2.15.07
"AsusA1_FrogMute" = AsusA1_FrogMute
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"Bamboo Scribe_is1" = Bamboo Scribe
"Cole2k Media - Codec Pack" = Cole2k Media - Codec Pack (Advanced) 7.6.0
"dBpoweramp Music Converter" = dBpoweramp Music Converter
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DivX Setup.divx.com" = DivX-Setup
"DMX5_is1" = DriverMax 5
"DriverAgent.exe" = DriverAgent by eSupport.com
"DS Clock_is1" = DS Clock
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
"ExpressBurn" = Express Burn
"Gamers.IRC" = Gamers.IRC 5.26
"Garena" = Garena
"GoldWave v5.23" = GoldWave v5.23
"GoldWave v5.55" = GoldWave v5.55
"Google Chrome" = Google Chrome
"heroes in the sky" = heroes in the sky
"HijackThis" = HijackThis 2.0.2
"ICQToolbar" = ICQ Toolbar
"InstallShield_{2BF0AE92-C3BC-4112-9066-1546342B1FAE}" = Call of Duty(R) - World at War(TM) 1.2 Patch
"InstallShield_{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch
"InstallShield_{931C37FC-594D-43A9-B10F-A2F2B1F03498}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch
"InstallShield_{97EE1BAC-C04F-4935-8110-B1BBAB99D09D}" = Call of Duty(R) - World at War(TM) 1.4.1 Patch
"InstallShield_{CC862A04-B2B0-4A79-ADD2-4B76D6CF4DCD}" = Call of Duty(R) - World at War(TM) 1.4 Patch
"InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM)
"League of Legends_is1" = League of Legends
"Logitech Resource Center" = Logitech Resource Center
"MAGIX Music Maker 16 Download-Version D" = MAGIX Music Maker 16 Download-Version
"MAGIX Screenshare D" = MAGIX Screenshare
"MAGIX Speed burnR D" = MAGIX Speed burnR
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 3.0 German Language Pack" = Microsoft .NET Framework 3.0 German Language Pack
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8)
"mp3-2-wav" = mp3-2-wav converter 1.14
"MUSICMATCH Jukebox" = MUSICMATCH Jukebox
"NVIDIA Drivers" = NVIDIA Drivers
"PunkBusterSvc" = PunkBuster Services
"RealPlayer 12.0" = RealPlayer
"Security Task Manager" = Security Task Manager 1.7h
"SnagIt5" = SnagIt 5
"softonic-de3 Toolbar" = softonic-de3 Toolbar
"StarCraft II Beta" = StarCraft II Beta
"Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2
"TmNations_is1" = TrackMania Nations ESWC 1.7.9
"TmNationsForever_is1" = TmNationsForever
"Wacom WebTabletPlugin for IE" = WebTablet IE Plugin
"Wacom WebTabletPlugin for Netscape" = WebTablet Netscape Plugin
"Warcraft III" = Warcraft III
"WavePad" = WavePad Sound Editor
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"WIC" = Windows Imaging Component
"Winamp" = Winamp
"Winamp Toolbar" = Winamp Toolbar
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR Archivierer
"WMFDist11" = Windows Media Format 11 runtime
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XnView_is1" = XnView 1.96.5
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
"Xvid_is1" = Xvid 1.2.2 final uninstall
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Warcraft III" = Warcraft III: All Products
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 02.08.2010 09:29:01 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
Error - 02.08.2010 09:38:37 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
Error - 02.08.2010 10:49:51 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
Error - 02.08.2010 11:49:09 | Computer Name = JOHANNES-ZOY | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 02.08.2010 11:49:10 | Computer Name = JOHANNES-ZOY | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 02.08.2010 11:49:25 | Computer Name = JOHANNES-ZOY | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 02.08.2010 11:49:25 | Computer Name = JOHANNES-ZOY | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 02.08.2010 11:49:25 | Computer Name = JOHANNES-ZOY | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten
 Vorgang nicht ausführen.  .
 
Error - 02.08.2010 11:58:50 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
Error - 02.08.2010 12:49:47 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
[ System Events ]
Error - 02.08.2010 11:57:29 | Computer Name = JOHANNES-ZOY | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der
 SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal)
 für die COM-Serveranwendung mit CLSID  {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B}  gewährt.
 Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 02.08.2010 11:57:45 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Apple Mobile Device" wurde aufgrund folgenden Fehlers
nicht gestartet:  %%2
 
Error - 02.08.2010 11:57:45 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7000
Description = Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund
 folgenden Fehlers nicht gestartet:  %%2
 
Error - 02.08.2010 11:57:45 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7023
Description = Der Dienst "HID Input Service" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 02.08.2010 11:58:06 | Computer Name = JOHANNES-ZOY | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der
 SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal)
 für die COM-Serveranwendung mit CLSID  {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B}  gewährt.
 Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 02.08.2010 12:47:18 | Computer Name = JOHANNES-ZOY | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der
 SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal)
 für die COM-Serveranwendung mit CLSID  {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B}  gewährt.
 Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 02.08.2010 12:47:31 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Apple Mobile Device" wurde aufgrund folgenden Fehlers
nicht gestartet:  %%2
 
Error - 02.08.2010 12:47:31 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7000
Description = Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund
 folgenden Fehlers nicht gestartet:  %%2
 
Error - 02.08.2010 12:47:31 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7023
Description = Der Dienst "HID Input Service" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 02.08.2010 12:47:34 | Computer Name = JOHANNES-ZOY | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der
 SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal)
 für die COM-Serveranwendung mit CLSID  {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B}  gewährt.
 Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
 
< End of report >


hannes654 02.08.2010 20:14

..hab vergessn mein namen durch ein Sternchen zu ersetzen ich hoffe jetz hackt mich hier keiner :o

hannes654 02.08.2010 20:29

bei mir kam die warnung, hier das gespeicherte :

Code:

GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit quick scan 2010-08-02 21:27:02
Windows 5.1.2600 Service Pack 3, v.5657
Running: r3ub3vzr.exe; Driver: C:\DOKUME~1\*\LOKALE~1\Temp\axldrfog.sys


---- System - GMER 1.0.15 ----

Code            \??\C:\WINDOWS\system32\drivers\hidtp8pb.sys (Button Miniport Driver for Input Devices/Bluw (Hong Kong) Limited)  ZwResumeThread [0xB3C4D234]

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                                            tmpreflt.sys (Trend pre-filter for XP/TrendMicro)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                        Lbd.sys (Boot Driver/Lavasoft AB)

---- Processes - GMER 1.0.15 ----

Process        C:\Programme\Internet Explorer\iexplore.exe (*** hidden *** )                                                    7164                                             

---- EOF - GMER 1.0.15 ----


Swisstreasure 02.08.2010 21:46

Du hast nich das komplette Log OTL.txt gepostet :)

hannes654 02.08.2010 23:01

oh nice du bist wieder on ;D . . bin ohne dich total aufgeschmissen

Code:

OTL logfile created on: 02.08.2010 21:02:47 - Run 1
OTL by OldTimer - Version 3.2.9.1    Folder = C:\Dokumente und Einstellungen\Zoy\Desktop
Windows XP Professional Edition Service Pack 3, v.5657 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.3244)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 62,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 82,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 127,99 Gb Total Space | 29,64 Gb Free Space | 23,16% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: JOHANNES-ZOY
Current User Name: Zoy
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe ()
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - c:\Programme\Warcraft III\war3.exe (Blizzard Entertainment)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\DS Clock\dsclock.exe (Duality Software)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Winamp\winampa.exe ()
PRC - C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE (Trend Micro Inc.)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\TempIadHide3.dll (BackWeb)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcr80.dll (Microsoft Corporation)
MOD - C:\Programme\Logitech\SetPoint\lgscroll.dll (Logitech, Inc.)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.3244_x-ww_d74fff41\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (Fabs) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe File not found
SRV - (Application Updater) -- C:\Programme\Application Updater\ApplicationUpdater.exe File not found
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe File not found
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (ICQ Service) -- C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
SRV - (Adobe LM Service) -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe (Adobe Systems)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (FirebirdServerMAGIXInstance) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (Tmntsrv) -- C:\Programme\Trend Micro\PC-cillin 2000\Tmntsrv.exe (Trend Micro Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (GarenaPEngine) -- C:\DOKUME~1\Zoy\LOKALE~1\Temp\BZP8A.tmp File not found
DRV - (EagleNT) -- C:\WINDOWS\System32\drivers\EagleNT.sys File not found
DRV - (cpuz132) -- C:\DOKUME~1\Zoy\LOKALE~1\Temp\cpuz132\cpuz132_x32.sys File not found
DRV - (catchme) -- C:\DOKUME~1\Zoy\LOKALE~1\Temp\catchme.sys File not found
DRV - (MxlW2k) -- C:\WINDOWS\System32\drivers\MxlW2k.sys (MusicMatch, Inc.)
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (ESLvnic1) -- C:\WINDOWS\system32\drivers\ESLvnic.sys (Turtle Entertainment GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (LUsbFilt) -- C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.)
DRV - (LMouKE) -- C:\WINDOWS\system32\drivers\LMouKE.Sys (Logitech, Inc.)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (L8042mou) -- C:\WINDOWS\system32\drivers\L8042mou.Sys (Logitech, Inc.)
DRV - (L8042Kbd) -- C:\WINDOWS\system32\drivers\L8042Kbd.sys (Logitech, Inc.)
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (ZDCNDIS5) -- C:\WINDOWS\system32\ZDCndis5.sys (ZDC., Inc. (ZDC))
DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
DRV - (AtcL001) -- C:\WINDOWS\system32\drivers\l151x86.sys (Atheros Communications, Inc.)
DRV - (sfvfs02) StarForce Protection VFS Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfvfs02.sys (Protection Technology)
DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- C:\WINDOWS\System32\drivers\sfdrv01.sys (Protection Technology)
DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfhlp02.sys (Protection Technology)
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys ()
DRV - (itchfltr) -- C:\WINDOWS\system32\drivers\itchfltr.sys (Logitech, Inc.)
DRV - (Sparrow) -- C:\WINDOWS\system32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (tmpreflt) -- C:\WINDOWS\system32\drivers\tmpreflt.sys (TrendMicro)
DRV - (tmfilter) -- C:\WINDOWS\system32\drivers\tmxpflt.sys (TrendMicro)
DRV - (vsapint) -- C:\WINDOWS\system32\drivers\vsapint.sys (Trend Micro Incorporated.)
DRV - (aslm75) -- C:\WINDOWS\system32\drivers\ASLM75.SYS ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local;localhost
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledItems: {df4e4df5-5cb7-46b0-9aef-6c784c3249f8}:1.0.8
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.03.13 13:15:02 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.31 17:48:03 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.31 17:48:04 | 000,000,000 | ---D | M]
 
[2009.03.23 12:52:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Extensions
[2010.08.02 13:42:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions
[2010.08.01 13:11:35 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2010.08.01 13:11:36 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2010.07.14 19:09:26 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.08.01 23:46:28 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010.07.31 17:47:10 | 000,000,000 | ---D | M] (softonic-de3 Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}
[2010.08.01 13:11:35 | 000,000,000 | ---D | M] (Fox!Box) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{df4e4df5-5cb7-46b0-9aef-6c784c3249f8}
[2010.04.15 10:07:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\personas@christopher(2).beard
[2010.06.08 11:29:10 | 000,000,927 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\conduit.xml
[2010.07.31 11:04:50 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-1.xml
[2010.07.14 19:09:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-10.xml
[2010.07.24 18:12:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-11.xml
[2009.04.30 19:09:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-2.xml
[2009.06.12 21:11:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-3.xml
[2009.07.23 13:59:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-4.xml
[2009.09.11 04:41:46 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-5.xml
[2009.10.29 16:25:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-6.xml
[2009.12.17 17:47:51 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-7.xml
[2010.01.06 17:25:11 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-8.xml
[2010.02.19 15:28:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-9.xml
[2010.07.14 19:09:26 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin.gif
[2010.05.12 18:40:06 | 000,001,042 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin.xml
[2009.04.03 21:43:04 | 000,001,196 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\winamp-search.xml
[2010.08.02 16:18:51 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.03.03 07:21:53 | 000,000,000 | ---D | M] (Wyeke) -- C:\Programme\Mozilla Firefox\extensions\{4CFC8387-5FB1-47C1-8AA4-5B7B906A591E}
[2009.04.17 13:25:21 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.07.31 17:47:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.07.30 21:44:56 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.07.31 15:52:50 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.07.31 15:52:50 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.07.31 15:52:50 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.07.31 15:52:50 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.07.31 15:52:50 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2010.08.02 16:13:54 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx ()
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe ()
O4 - HKLM..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe (Logitech Inc.                    )
O4 - HKCU..\Run: [DS Clock] C:\Programme\DS Clock\DSClock.exe (Duality Software)
O4 - HKCU..\Run: [ICQ] C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O4 - HKCU..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe ()
O4 - HKCU..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe (Logitech)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Real-time Monitor.lnk = C:\WINDOWS\Installer\{A839294B-70A9-11D5-9F5A-0050DAD742CD}\_A687B56.exe ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html ()
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O12 - Plugin for: .spop - C:\Programme\Internet Explorer\Plugins\NPDocBox.dll File not found
O15 - HKCU\..Trusted Domains:  ([]msn in Arbeitsplatz)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} hxxp://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wmv9dmo.cab (Reg Error: Key error.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1237840408077 (WUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.03.22 23:57:49 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.08.02 21:00:42 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe
[2010.08.02 20:31:13 | 000,081,920 | ---- | C] (eSage Lab) -- C:\WINDOWS\System32\remover.exe
[2010.08.02 19:50:43 | 000,081,920 | ---- | C] (eSage Lab) -- C:\Dokumente und Einstellungen\Zoy\Desktop\remover.exe
[2010.08.02 18:28:11 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.08.02 16:36:41 | 000,000,000 | ---D | C] -- C:\ComboFix
[2010.08.02 16:09:28 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.08.02 16:06:51 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2010.08.02 16:06:51 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2010.08.02 16:06:51 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2010.08.02 16:06:51 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2010.08.02 16:06:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.08.02 16:05:54 | 000,000,000 | ---D | C] -- C:\Qoobox
[2010.08.02 15:43:29 | 000,000,000 | ---D | C] -- C:\32788R22FWJFW.2.tmp
[2010.08.02 15:42:36 | 000,000,000 | ---D | C] -- C:\32788R22FWJFW.1.tmp
[2010.08.02 13:01:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Malwarebytes
[2010.08.02 13:01:18 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.08.02 13:01:17 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.08.02 13:01:17 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.08.02 13:01:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.08.02 00:45:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\backups
[2010.08.02 00:10:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\ImgCache
[2010.08.02 00:09:51 | 001,086,976 | ---- | C] (Phoenix Studio) -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.exe
[2010.08.01 17:33:00 | 000,401,720 | ---- | C] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Zoy\Desktop\HijackThis.exe
[2010.08.01 12:02:24 | 000,028,164 | ---- | C] (MusicMatch, Inc.) -- C:\WINDOWS\System32\drivers\MxlW2k.sys
[2010.08.01 12:01:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Meine Musik
[2010.08.01 12:01:01 | 000,000,000 | ---D | C] -- C:\Programme\MUSICMATCH
[2010.08.01 12:00:58 | 000,328,704 | ---- | C] (InstallShield Software Corporation ) -- C:\WINDOWS\IsUn0407.exe
[2010.08.01 11:56:54 | 000,040,716 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\Lhidusb.sys
[2010.08.01 11:56:54 | 000,013,724 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\LCCFLTR.SYS
[2010.08.01 11:56:54 | 000,011,008 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\itchfltr.sys
[2010.08.01 11:56:51 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Logitech
[2010.08.01 11:56:49 | 000,322,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC30.DLL
[2010.07.31 17:48:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Google
[2010.07.31 17:48:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Conduit
[2010.07.31 17:48:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\InstallShield
[2010.07.31 17:48:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\PC_Drivers_Headquarters
[2010.07.31 17:47:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
[2010.07.31 17:47:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\softonic-de3
[2010.07.31 17:47:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\softonic-de3
[2010.07.31 17:04:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LogiShrd
[2010.07.31 17:01:17 | 000,301,656 | ---- | C] (Broadcom Corporation.) -- C:\WINDOWS\System32\BtCoreIf.dll
[2010.07.31 17:01:14 | 000,170,512 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\kemutb.dll
[2010.07.31 17:01:14 | 000,145,936 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemUtil.dll
[2010.07.31 17:01:14 | 000,117,264 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemWnd.dll
[2010.07.31 17:01:14 | 000,084,496 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemXML.dll
[2010.07.31 17:01:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Logitech
[2010.07.31 17:01:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Logishrd
[2010.07.31 16:25:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Logitech
[2010.07.31 16:15:26 | 000,000,000 | ---D | C] -- C:\Programme\Logitech
[2010.07.31 12:25:33 | 000,000,000 | ---D | C] -- C:\Programme\PC Drivers HeadQuarters
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\My Drivers
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Innovative Solutions
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Innovative Solutions
[2010.07.31 11:32:16 | 000,000,000 | ---D | C] -- C:\Programme\Innovative Solutions
[2010.07.31 00:14:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2010.07.31 00:14:53 | 000,000,000 | ---D | C] -- C:\Programme\Security Task Manager
[2010.07.30 22:43:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
[2010.07.30 21:45:08 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.07.30 21:45:08 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.07.30 21:45:08 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.07.30 21:45:08 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.07.30 17:46:37 | 000,064,288 | ---- | C] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.30 17:46:15 | 000,095,024 | ---- | C] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.30 17:31:23 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}
[2010.07.30 17:31:06 | 000,000,000 | ---D | C] -- C:\Programme\Lavasoft
[2010.07.30 17:31:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
[2010.07.30 17:15:51 | 000,000,000 | ---D | C] -- C:\Programme\softonic-de3
[2010.07.30 17:15:01 | 003,874,552 | ---- | C] (Innovative Solutions                                        ) -- C:\Dokumente und Einstellungen\Zoy\Desktop\drivermax_5.5.exe
[2010.07.30 14:02:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (30.07.2010 13-57-37)
[2010.07.29 18:25:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2010.07.29 18:25:36 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2010.07.29 18:25:20 | 000,423,656 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.07.29 17:59:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mininova-Vuze
[2010.07.29 15:42:20 | 000,000,000 | ---D | C] -- C:\Programme\StarCraft II Beta
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Programme\Teamspeak2_RC2
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Blizzard Entertainment
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Blizzard Entertainment
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (24.04.2010 14-18-02)
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (08.05.2010 15-11-21)
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (06.05.2010 18-34-34)
[2010.07.29 15:41:00 | 000,000,000 | ---D | C] -- C:\Programme\Bamboo Scribe
[2010.07.29 15:40:48 | 000,000,000 | ---D | C] -- C:\Programme\TechSmith
[2010.07.29 15:40:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania
[2010.07.29 15:40:45 | 000,000,000 | ---D | C] -- C:\Programme\TmNationsForever
[2010.07.29 15:40:30 | 000,000,000 | ---D | C] -- C:\Config.Msi
[2010.07.29 09:44:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2010.07.28 18:55:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Games for Windows - LIVE Demos
[2010.07.28 18:31:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecuROM
[2010.07.27 15:30:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\SC2-WingsOfLiberty-deDE-Installer
[2010.07.27 11:09:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Edge Of Sanity-Edge Of Sanity-Evolution(2)
[2010.07.26 15:04:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Amorphis - Forging The Land Of Thousand Lakes [Live] (2010)
[2010.07.25 15:15:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\XMD Script V.1.1
[2010.07.25 15:15:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\X Train Track Editor V.1.5
[2010.07.25 14:11:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\fotzen
[2010.07.25 10:18:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\2010 - The Gothenburg Post Scriptum
[2010.07.24 23:17:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Hits_The_Best_Of_Rock
[2010.07.24 14:05:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\2002 Six Degrees Of Inner Turbulence
[2010.07.22 22:41:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (22.07.2010 22-40-25)
[2010.07.21 21:59:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\AGEIA
[2010.07.21 21:59:38 | 000,000,000 | ---D | C] -- C:\Programme\AGEIA Technologies
[2010.07.21 21:43:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\BlackBean
[2010.07.21 09:54:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\spencer
[2010.07.20 22:28:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\agalloch - the white ep
[2010.07.20 22:20:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Agalloch - Pale Folklore
[2010.07.20 21:24:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\1996 - Fire Garden
[2010.07.20 20:54:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Iron Maiden - The Piano Tribute
[2010.07.18 22:46:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\friends
[2010.07.18 18:15:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Steve Miller Band - Wide River 1993 320 ROCK
[2010.07.14 22:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\dissection
[2010.07.14 19:07:07 | 000,000,000 | ---D | C] -- C:\Programme\ICQ7.2
[2010.07.13 23:36:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Nickelback - Dark Horse (2008)artwarez.ru
[2010.07.13 22:53:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\For The Revolution
[2010.07.13 22:23:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Kalmah - 12 Gauge
[2010.07.09 20:55:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\In Flames - Whoracle
[2010.07.09 20:15:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\In Flames - The Jester Race,Black Ash Inheritance
[2010.07.09 19:54:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\2008 A Sense of Purpose
[2010.07.06 23:09:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Parkway Drive - Deep Blue (2010)
[2010.07.05 09:05:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Grim Reaper - (1983) See You In Hell HARD AND HEAVY
[2010.07.05 08:41:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Grim Reaper - (1987) Rock You To Hell HARD AND HEAVY
[2010.07.04 23:34:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Grim Reaper - (1985) Fear No Evil HARD AND HEAVY
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\*.tmp files -> C:\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.08.02 21:00:44 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe
[2010.08.02 20:34:00 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.08.02 20:31:18 | 014,942,208 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.dat
[2010.08.02 19:48:32 | 000,100,908 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\SystemLook.exe
[2010.08.02 18:48:13 | 000,000,266 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.08.02 18:48:12 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.08.02 18:48:10 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.08.02 18:48:09 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-18.job
[2010.08.02 18:47:58 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.08.02 18:47:18 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.08.02 18:47:17 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.08.02 18:45:59 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.ini
[2010.08.02 18:40:36 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-40-36.bak
[2010.08.02 18:33:14 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-33-14.bak
[2010.08.02 17:54:38 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_17-54-38.bak
[2010.08.02 16:40:35 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.08.02 16:19:17 | 000,065,024 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.08.02 16:13:54 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.08.02 16:09:35 | 000,000,281 | RHS- | M] () -- C:\boot.ini
[2010.08.02 15:52:03 | 003,748,922 | R--- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\ComboFix.exe
[2010.08.02 15:48:27 | 003,748,922 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\ComboFix(2).exe
[2010.08.02 15:34:24 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_15-34-24.bak
[2010.08.02 13:21:47 | 000,080,384 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe
[2010.08.02 13:01:21 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.02 00:11:53 | 000,007,480 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.ini
[2010.08.01 18:42:08 | 000,002,560 | ---- | M] () -- C:\WINDOWS\_MSRSTRT.EXE
[2010.08.01 15:37:04 | 001,042,054 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.08.01 15:37:04 | 000,448,470 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.08.01 15:37:04 | 000,432,356 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.08.01 15:37:04 | 000,079,910 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.08.01 15:37:04 | 000,067,312 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.08.01 15:14:34 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.08.01 14:42:08 | 000,164,081 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2010.08.01 13:29:18 | 000,000,211 | ---- | M] () -- C:\Boot.bak
[2010.08.01 12:55:24 | 000,002,287 | ---- | M] () -- C:\WINDOWS\Ascd_tmp.ini
[2010.08.01 12:47:48 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
[2010.08.01 12:47:34 | 000,001,651 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk
[2010.08.01 12:27:51 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
[2010.08.01 12:06:02 | 000,000,161 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\eBay.url
[2010.08.01 12:05:01 | 000,001,857 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech Desktop Messenger.lnk
[2010.08.01 12:03:58 | 000,081,920 | R--- | M] () -- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
[2010.08.01 12:02:24 | 000,028,164 | ---- | M] (MusicMatch, Inc.) -- C:\WINDOWS\System32\drivers\MxlW2k.sys
[2010.08.01 12:02:20 | 000,001,715 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\musicmatch JUKEBOX.lnk
[2010.07.31 18:36:57 | 000,000,760 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\setup_ldm.iss
[2010.07.31 12:25:35 | 000,002,192 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Driver Detective.lnk
[2010.07.31 11:32:19 | 000,000,759 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DriverMax.lnk
[2010.07.30 22:49:14 | 000,001,478 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DivX Movies.lnk
[2010.07.30 22:48:54 | 000,000,757 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk
[2010.07.30 22:48:25 | 000,000,797 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Converter.lnk
[2010.07.30 22:44:26 | 000,001,658 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Install_NSS.lnk
[2010.07.30 21:55:08 | 000,003,739 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2010.07.30 21:44:55 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.07.30 21:44:55 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.07.30 21:44:55 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.07.30 21:44:55 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.07.30 21:44:55 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.07.30 19:18:46 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-18.job
[2010.07.30 19:17:49 | 000,002,399 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Real-time Monitor.lnk
[2010.07.30 17:46:15 | 000,095,024 | ---- | M] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.30 17:31:21 | 000,000,847 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.30 17:15:31 | 002,696,192 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\softonic-Deutsch.exe
[2010.07.30 17:15:16 | 003,874,552 | ---- | M] (Innovative Solutions                                        ) -- C:\Dokumente und Einstellungen\Zoy\Desktop\drivermax_5.5.exe
[2010.07.30 11:54:48 | 000,000,078 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Dogfighter Demo.url
[2010.07.30 11:17:27 | 000,000,007 | ---- | M] () -- C:\WINDOWS\sbacknt.bin
[2010.07.29 11:27:43 | 003,932,226 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\war3 2010-07-29 11-27-43-45.bmp
[2010.07.28 00:20:40 | 015,445,613 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\_YouTube_-_Kanal_von_wesseboyman_.flv
[2010.07.26 15:47:08 | 000,597,503 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\downloadhelper-4.8-fx+sm.xpi
[2010.07.21 19:50:20 | 000,081,920 | ---- | M] (eSage Lab) -- C:\WINDOWS\System32\remover.exe
[2010.07.21 19:50:20 | 000,081,920 | ---- | M] (eSage Lab) -- C:\Dokumente und Einstellungen\Zoy\Desktop\remover.exe
[2010.07.20 21:40:18 | 010,681,739 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Agalloch - _quot;Not Unlike the Waves_quot; The End Records.flv
[2010.07.20 19:06:15 | 000,000,270 | ---- | M] () -- C:\WINDOWS\cdplayer.ini
[2010.07.20 19:05:26 | 015,133,690 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Steve Vai - For The Love of God - Natureza _Biodiversidade.flv
[2010.07.20 10:12:36 | 064,298,213 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\xvideos.com_24fe07a90afe0948ffac6c332d96ff5a.flv
[2010.07.20 09:44:28 | 000,172,034 | -H-- | M] () -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.07.19 22:47:47 | 000,000,379 | ---- | M] () -- C:\WINDOWS\System32\Pen_Tablet.dat
[2010.07.18 13:30:42 | 007,782,726 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\i go blind hootie and the blowfish.flv
[2010.07.18 13:27:01 | 011,473,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Time - Hootie and the Blowfish.flv
[2010.07.18 13:19:52 | 007,104,305 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Hootie and The Blowfish - let her cry.mp4
[2010.07.17 08:55:36 | 002,261,603 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Frank Zappa - Bobby Brown.flv
[2010.07.17 08:32:28 | 005,639,942 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Beyond Total Carnage - Destructive Origin.flv
[2010.07.14 19:09:31 | 000,001,451 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ICQ7.2.lnk
[2010.07.12 10:55:39 | 000,064,288 | ---- | M] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.12 10:55:38 | 000,015,880 | ---- | M] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.07.11 10:33:03 | 004,814,138 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\U2 - With or Without you - lyrics.flv
[2010.07.10 19:25:21 | 010,733,059 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\When the Love is Right - Tourniquet.flv
[2010.07.06 14:37:35 | 000,002,121 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2010.07.06 07:31:00 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.07.05 22:47:17 | 011,398,079 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\01. See You in Hell.mp3
[2010.07.05 21:46:54 | 020,049,132 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Lake of Tears - Solitude.mp4
[2010.07.05 21:20:10 | 008,928,813 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\PARKWAY DRIVE - KARMA (NEW SONG).flv
[2010.07.05 12:15:48 | 011,126,698 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\xvideos.com_d85b746c1a90e11357feb5f14776016d.flv
[2010.07.05 07:48:42 | 013,726,748 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Rosario Screaming Ass Pounding Engagement.flv
[2010.07.04 16:42:49 | 157,479,171 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Kelly Devine _ Nikki Sexx-1.flv
[2010.07.04 11:00:13 | 137,270,816 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Kelly Devine _ Nikki Sexx.flv
[2010.07.04 08:19:35 | 013,144,315 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Searing Meadow - Wasted Heroes.flv
[2010.07.03 23:08:49 | 011,692,604 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Leviathan - Towards The Storm.flv
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\*.tmp files -> C:\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.08.02 20:32:54 | 000,035,244 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\bootkit_remover_debug_log.txt
[2010.08.02 19:48:32 | 000,100,908 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\SystemLook.exe
[2010.08.02 18:40:36 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-40-36.bak
[2010.08.02 18:33:14 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-33-14.bak
[2010.08.02 17:54:38 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_17-54-38.bak
[2010.08.02 16:09:35 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2010.08.02 16:09:29 | 000,262,448 | ---- | C] () -- C:\cmldr
[2010.08.02 16:06:51 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2010.08.02 16:06:51 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2010.08.02 16:06:51 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2010.08.02 16:06:51 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2010.08.02 16:06:51 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2010.08.02 15:51:53 | 003,748,922 | R--- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\ComboFix.exe
[2010.08.02 15:48:17 | 003,748,922 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\ComboFix(2).exe
[2010.08.02 15:34:24 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_15-34-24.bak
[2010.08.02 13:21:47 | 000,080,384 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe
[2010.08.02 13:01:21 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.02 00:10:21 | 000,004,362 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\dailytips.ini
[2010.08.02 00:10:11 | 000,007,480 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.ini
[2010.08.01 22:38:05 | 000,597,503 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\downloadhelper-4.8-fx+sm.xpi
[2010.08.01 18:42:07 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE
[2010.08.01 12:47:48 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
[2010.08.01 12:27:51 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
[2010.08.01 12:06:02 | 000,000,161 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\eBay.url
[2010.08.01 12:05:01 | 000,001,857 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech Desktop Messenger.lnk
[2010.08.01 12:03:59 | 000,081,920 | R--- | C] () -- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
[2010.08.01 12:02:20 | 000,001,715 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\musicmatch JUKEBOX.lnk
[2010.07.31 18:36:57 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\setup_ldm.iss
[2010.07.31 17:01:18 | 000,001,651 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk
[2010.07.31 12:25:35 | 000,002,192 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Driver Detective.lnk
[2010.07.31 12:03:08 | 000,000,266 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.07.31 11:32:19 | 000,000,759 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DriverMax.lnk
[2010.07.30 22:49:14 | 000,001,478 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DivX Movies.lnk
[2010.07.30 22:48:54 | 000,000,757 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk
[2010.07.30 22:48:25 | 000,000,797 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Converter.lnk
[2010.07.30 22:44:26 | 000,001,658 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Install_NSS.lnk
[2010.07.30 21:00:02 | 240,727,422 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.13 - Rosita muss sterben.avi
[2010.07.30 19:10:09 | 000,015,880 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.07.30 17:46:33 | 000,000,470 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.07.30 17:31:21 | 000,000,847 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.30 17:15:01 | 002,696,192 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\softonic-Deutsch.exe
[2010.07.30 13:48:53 | 235,764,122 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.12 - Schlaflos in New York.avi
[2010.07.30 12:34:40 | 240,957,444 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.11 - Das Leben ist süß.avi
[2010.07.30 11:54:48 | 000,000,078 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Dogfighter Demo.url
[2010.07.29 11:28:48 | 003,932,226 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\war3 2010-07-29 11-27-43-45.bmp
[2010.07.29 11:20:22 | 241,060,880 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.10 - Das Weihnachtsgürteltier.avi
[2010.07.29 09:44:07 | 000,000,280 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-18.job
[2010.07.29 09:44:07 | 000,000,272 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-18.job
[2010.07.28 22:28:49 | 241,064,790 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.09 - Ein süsser Hintern.avi
[2010.07.28 13:45:06 | 240,930,326 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.08 - Die Hunde Allergie.avi
[2010.07.28 12:17:32 | 240,737,082 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.07 - Die Liebesecke.avi
[2010.07.28 00:14:44 | 015,445,613 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\_YouTube_-_Kanal_von_wesseboyman_.flv
[2010.07.27 23:16:54 | 240,927,742 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.06 - Der Brautjungfern Wettbewerb.avi
[2010.07.27 20:09:27 | 240,983,934 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.05 - Das Verlobungsfoto.avi
[2010.07.26 20:45:52 | 233,409,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.03 - Die Kekskrise.avi
[2010.07.21 21:42:02 | 014,942,208 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.dat
[2010.07.20 21:37:03 | 010,681,739 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Agalloch - _quot;Not Unlike the Waves_quot; The End Records.flv
[2010.07.20 19:00:55 | 015,133,690 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Steve Vai - For The Love of God - Natureza _Biodiversidade.flv
[2010.07.20 10:00:45 | 064,298,213 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\xvideos.com_24fe07a90afe0948ffac6c332d96ff5a.flv
[2010.07.18 13:28:37 | 007,782,726 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\i go blind hootie and the blowfish.flv
[2010.07.18 13:23:33 | 011,473,508 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Time - Hootie and the Blowfish.flv
[2010.07.18 13:16:34 | 007,104,305 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Hootie and The Blowfish - let her cry.mp4
[2010.07.17 08:54:51 | 002,261,603 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Frank Zappa - Bobby Brown.flv
[2010.07.17 08:29:55 | 005,639,942 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Beyond Total Carnage - Destructive Origin.flv
[2010.07.15 22:30:27 | 000,012,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\hs_err_pid18856.log
[2010.07.14 19:09:31 | 000,001,451 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ICQ7.2.lnk
[2010.07.11 10:30:58 | 004,814,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\U2 - With or Without you - lyrics.flv
[2010.07.10 19:22:08 | 010,733,059 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\When the Love is Right - Tourniquet.flv
[2010.07.05 22:47:04 | 011,398,079 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\01. See You in Hell.mp3
[2010.07.05 21:42:44 | 020,049,132 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Lake of Tears - Solitude.mp4
[2010.07.05 21:17:30 | 008,928,813 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\PARKWAY DRIVE - KARMA (NEW SONG).flv
[2010.07.05 12:14:17 | 011,126,698 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\xvideos.com_d85b746c1a90e11357feb5f14776016d.flv
[2010.07.05 07:46:06 | 013,726,748 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Rosario Screaming Ass Pounding Engagement.flv
[2010.07.04 16:01:25 | 157,479,171 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Kelly Devine _ Nikki Sexx-1.flv
[2010.07.04 10:24:25 | 137,270,816 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Kelly Devine _ Nikki Sexx.flv
[2010.07.04 08:16:46 | 013,144,315 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Searing Meadow - Wasted Heroes.flv
[2010.07.03 23:03:32 | 011,692,604 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Leviathan - Towards The Storm.flv
[2010.05.08 13:37:42 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2010.05.08 13:37:42 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2009.10.08 11:48:10 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\nvRegDev.dll
[2009.10.01 15:55:29 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2009.07.27 11:50:52 | 000,000,270 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2009.03.26 23:34:31 | 000,000,311 | ---- | C] () -- C:\WINDOWS\game.ini
[2009.03.25 00:40:25 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll
[2009.03.23 09:11:30 | 000,020,516 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini
[2009.03.23 09:11:22 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2009.03.23 08:44:27 | 000,006,272 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASLM75.SYS
[2009.03.23 08:43:49 | 000,002,287 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2009.03.23 08:43:48 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2009.03.23 08:35:35 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2009.03.23 08:34:59 | 000,138,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2009.03.20 19:31:36 | 004,425,326 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2009.03.19 23:36:48 | 000,557,469 | ---- | C] () -- C:\WINDOWS\System32\libmplayer.dll
[2009.03.02 21:10:48 | 000,067,584 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2009.03.02 21:10:22 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\ff_wmv9.dll
[2009.03.02 18:19:36 | 000,183,296 | ---- | C] () -- C:\WINDOWS\System32\ff_samplerate.dll
[2009.03.02 18:19:30 | 000,178,688 | ---- | C] () -- C:\WINDOWS\System32\ff_libmad.dll
[2009.03.02 18:19:14 | 000,113,152 | ---- | C] () -- C:\WINDOWS\System32\ff_unrar.dll
[2009.03.02 18:18:46 | 000,146,944 | ---- | C] () -- C:\WINDOWS\System32\ff_tremor.dll
[2009.03.02 18:18:32 | 000,257,024 | ---- | C] () -- C:\WINDOWS\System32\ff_libdts.dll
[2009.03.02 18:18:28 | 000,142,848 | ---- | C] () -- C:\WINDOWS\System32\ff_liba52.dll
[2009.03.02 18:18:18 | 000,486,400 | ---- | C] () -- C:\WINDOWS\System32\ff_libfaad2.dll
[2009.03.02 16:54:20 | 000,328,334 | ---- | C] () -- C:\WINDOWS\System32\ff_kernelDeint.dll
[2009.03.02 16:45:14 | 000,146,098 | ---- | C] () -- C:\WINDOWS\System32\libmpeg2_ff.dll
[2009.03.02 16:42:54 | 000,425,040 | ---- | C] () -- C:\WINDOWS\System32\TomsMoComp_ff.dll
[2009.03.02 16:35:56 | 000,898,465 | ---- | C] () -- C:\WINDOWS\System32\ff_x264.dll
[2009.03.02 16:32:56 | 000,819,200 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2009.01.11 00:17:32 | 000,163,840 | ---- | C] () -- C:\WINDOWS\System32\ts.dll
[2009.01.11 00:16:56 | 000,148,480 | ---- | C] () -- C:\WINDOWS\System32\mkx.dll
[2009.01.11 00:16:50 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\avi.dll
[2009.01.11 00:16:14 | 000,141,312 | ---- | C] () -- C:\WINDOWS\System32\mp4.dll
[2009.01.11 00:15:54 | 000,120,832 | ---- | C] () -- C:\WINDOWS\System32\ogm.dll
[2009.01.11 00:15:44 | 000,159,744 | ---- | C] () -- C:\WINDOWS\System32\mmfinfo.dll
[2009.01.11 00:15:32 | 000,102,400 | ---- | C] () -- C:\WINDOWS\System32\avss.dll
[2009.01.11 00:15:28 | 000,246,784 | ---- | C] () -- C:\WINDOWS\System32\dxr.dll
[2009.01.11 00:15:12 | 000,097,280 | ---- | C] () -- C:\WINDOWS\System32\avs.dll
[2009.01.11 00:14:08 | 000,079,360 | ---- | C] () -- C:\WINDOWS\System32\mkzlib.dll
[2009.01.11 00:14:06 | 000,023,552 | ---- | C] () -- C:\WINDOWS\System32\mkunicode.dll
[2008.12.04 00:11:50 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2007.12.04 19:41:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2007.12.04 19:41:00 | 001,474,560 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2007.12.04 19:41:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2007.12.04 19:41:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2007.12.04 19:41:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2007.10.13 11:30:20 | 000,000,137 | ---- | C] () -- C:\WINDOWS\System32\Registration.ini
[2007.07.10 19:10:12 | 000,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest
[2001.09.14 06:40:17 | 000,001,459 | ---- | C] () -- C:\WINDOWS\Pcc2KNT.ini
[2001.08.18 14:00:00 | 000,585,728 | ---- | C] () -- C:\WINDOWS\System32\pngetas4.dll
[2001.08.18 14:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
 
========== LOP Check ==========
 
[2009.05.22 14:38:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AlawarWrapper
[2009.07.06 13:30:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
[2010.03.23 22:35:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Driver Whiz
[2009.09.10 07:59:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2009.12.09 23:29:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GoldWave
[2010.07.14 19:09:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.01.07 22:11:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\id Software
[2010.07.31 11:32:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Innovative Solutions
[2009.10.01 15:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2009.07.26 00:47:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Swift Sound
[2009.03.24 13:06:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2010.05.29 10:10:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files
[2010.08.01 15:55:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2010.05.08 13:39:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tages
[2009.05.22 14:43:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010.07.29 15:40:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania
[2009.04.05 11:46:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[2010.07.31 17:47:15 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}
[2010.03.12 15:59:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Amazon
[2009.07.06 18:58:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Azureus
[2010.03.06 20:02:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Bamboo Explore
[2010.03.06 20:11:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Bamboo Scribe
[2010.07.21 21:43:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\BlackBean
[2009.11.07 00:50:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\BSplayer Pro
[2010.03.07 15:47:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\com.livebrush.2205ABAA7E8202CDC1251B1FA1E879364B7BAB52.1
[2009.07.26 00:29:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Custom Skin Clock
[2009.07.26 13:40:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Duality Software
[2009.08.29 15:43:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\FUEL Demo
[2010.03.13 13:34:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\GrabPro
[2010.08.01 22:28:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\ICQ
[2009.05.10 14:23:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\id Software
[2009.03.23 08:46:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\InterTrust
[2010.01.31 17:45:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\LolClient.F24C99354F615F3BAB18AE7B93E3F9B9E8784FA6.1
[2009.10.01 15:58:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\MAGIX
[2009.03.27 00:53:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mumble
[2009.07.17 20:24:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\NCH Swift Sound
[2010.02.28 13:35:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Octoshape
[2009.10.08 15:11:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Opera
[2010.03.13 13:52:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Orbit
[2010.01.18 15:34:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Search Settings
[2009.10.06 15:11:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\vghd
[2010.03.05 13:42:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Wacom
[2010.03.05 13:42:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\wacomid-desktop-launcher.DCFD4B89A63EE70BC162777F06D4B93B6397AEC7.1
[2010.03.07 15:45:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\WTouch
[2010.07.30 20:42:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\XnView
[2010.03.13 14:17:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Youtube Downloader HD
[2010.08.02 18:47:58 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
 
========== Purity Check ==========
 
 
 
========== Files - Unicode (All) ==========
[2010.01.15 15:41:04 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18????CG) [080125] [H+] ?????) -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18嬛僎乕儉CG) [080125] [H+] 怴嵢彈嫵巘
[2010.01.15 15:40:09 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18????CG) [080125] [H+] ?????) -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18嬛僎乕儉CG) [080125] [H+] 怴嵢彈嫵巘
< End of report >


hannes654 03.08.2010 11:08

hey es is weg und mein rechner startet wieder normal :))))))))))))
ohne dich hät ich das system wohl neu afgesetzt und hätte mass daten verlorn.
tausend dank das forum is der hammer :)

Swisstreasure 03.08.2010 15:46

Schritt 1

Combofix deinstallieren

Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren.

Start => Ausführen (bei Vista (Windows-Taste + R) => dort reinschreiben ComboFix.exe /uninstall => Enter drücken - damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst.

Schritt 2

Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:

:OTL
DRV - (GarenaPEngine) -- C:\DOKUME~1\Zoy\LOKALE~1\Temp\BZP8A.tmp File not found
DRV - (EagleNT) -- C:\WINDOWS\System32\drivers\EagleNT.sys File not found
DRV - (cpuz132) -- C:\DOKUME~1\Zoy\LOKALE~1\Temp\cpuz132\cpuz132_x32.sys File not found
DRV - (catchme) -- C:\DOKUME~1\Zoy\LOKALE~1\Temp\catchme.sys File not found
:Commands
[purity]
[emptytemp]


Schritt 3

Was jetzt nötig ist, sind Online-Scans, da wir immer nur einen kleinen Teil des Rechners prüfen können. Mit Online-Scans kann man den kompletten Rechner auf Schädlinge prüfen lassen. Nimm am besten gleich den Internet Explorer.

Vorbereitung
  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während der Online-Scans deaktivieren:
    Anti-Virus-Programm und Firewall.
  • Internet Explorer starten => im Menü unter Extras => Internetoption => Datenschutz => den Haken bei "Popupblocker einschalten" entfernen und
  • unter dem Reiter "Sicherheit" => die Sicherheitsstufe ggfs. auf "Mittelhoch" herabsetzen.
    Nicht vergessen, sie hinterher wieder einzuschalten bzw. die Internetoptionen wie zuvor einzustellen..
  • Während der Online-Scans auf andere Online-Aktivitäten verzichten.
  • Du musst das Herunterladen und Installieren von ActiveX-Steuerelementen (Controls) zulassen.

  • http://image.hijackthis.eu/upload/activex1.jpg
    .

ESET Online Scanner
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.
  • Button http://img695.imageshack.us/img695/1599/eset1l.jpg drücken.
    • Firefox-User: Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User: müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Hacken bei Yes, i accept the Terms of Use.
  • Drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Remove found threads" und "Scan archives".
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.

Wenn der Scan beendet wurde
  • Setze einen Hacken bei http://img25.imageshack.us/img25/6167/unbenanntgtd.jpg und drücke Finish.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Schritt 4
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten.
  • Bitte während des Scans alle Hintergrundwächter abstellen/deaktivieren.
  • Java muss installiert, aktiv und erlaubt sein.
  • Bebilderte Anleitung von sundavis.
  • Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick.
  • Wir werden Dir helfen, die Funde manuell vom System zu entfernen.
  • Die Datenschutzerklärung akzeptieren.
  • Programm installieren lassen.
  • Update der Signaturen installieren lassen.
  • Wenn der Status "Complete" ist,
  • Scan-Einstellungen (Settings) Standard lassen
  • Links den Link "My Computer" anklicken.
  • Scan beginnt automatisch.
  • Wenn der Scan fertig ist, auf "View scan report" klicken,
  • "Save report as" und Dateityp auf .txt umstellen,
  • und auf dem Desktop als Kaspersky.txt speichern.
  • Logdatei hier posten.
  • Deinstallation ist nicht nötig, alle Dateien werden in temporären Ordnern gespeichert.

hannes654 03.08.2010 21:35

sry das es erst so spät kommt

Code:

OTL logfile created on: 03.08.2010 22:18:37 - Run 2
OTL by OldTimer - Version 3.2.9.1    Folder = C:\Dokumente und Einstellungen\Zoy\Desktop
Windows XP Professional Edition Service Pack 3, v.5657 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.3244)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 75,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 91,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 127,99 Gb Total Space | 34,28 Gb Free Space | 26,78% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: JOHANNES-ZOY
Current User Name: Zoy
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe ()
PRC - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\DS Clock\dsclock.exe (Duality Software)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Winamp\winampa.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE (Trend Micro Inc.)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\TempIadHide3.dll (BackWeb)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.3244_x-ww_d74fff41\comctl32.dll (Microsoft Corporation)


Swisstreasure 03.08.2010 21:45

Das ist aber nicht das Fixlog von OTL (Schritt2 2) :)

hannes654 03.08.2010 22:55

Code:

All processes killed
========== OTL ==========
Error: No service named GarenaPEngine was found to stop!
Service\Driver key GarenaPEngine not found.
File  C:\DOKUME~1\Zoy\LOKALE~1\Temp\BZP8A.tmp File not found not found.
Error: No service named EagleNT was found to stop!
Service\Driver key EagleNT not found.
File  C:\WINDOWS\System32\drivers\EagleNT.sys File not found not found.
Error: No service named cpuz132 was found to stop!
Service\Driver key cpuz132 not found.
File  C:\DOKUME~1\Zoy\LOKALE~1\Temp\cpuz132\cpuz132_x32.sys File not found not found.
Error: No service named catchme was found to stop!
Service\Driver key catchme not found.
File  C:\DOKUME~1\Zoy\LOKALE~1\Temp\catchme.sys File not found not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Zoy
->Temp folder emptied: 929907 bytes
->Temporary Internet Files folder emptied: 4955711 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 25347536 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 405 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 32768 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 30,00 mb
 
 
OTL by OldTimer - Version 3.2.9.1 log created on 08032010_234417

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


Swisstreasure 03.08.2010 23:47

Ok und nun weiter im Text ;) Schritt 3 und 4 :)

hannes654 03.08.2010 23:49

hab den eset scanner jetz durchlaufn lassn so wie beschrieben aber kein logfile finden könn .
morgen mach ich weiter sry ich bin bissl langsam .d

Swisstreasure 03.08.2010 23:51

Wurde was gefunden?

hannes654 04.08.2010 15:56

ja aber was kann ich auch net sagn

Swisstreasure 04.08.2010 16:04

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Bitte während des Scans alle Hintergrundwächter abstellen/deaktivieren.
  • Java muss installiert, aktiv und erlaubt sein.
  • Bebilderte Anleitung von sundavis.
  • Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick.
  • Wir werden Dir helfen, die Funde manuell vom System zu entfernen.
  • Die Datenschutzerklärung akzeptieren.
  • Programm installieren lassen.
  • Update der Signaturen installieren lassen.
  • Wenn der Status "Complete" ist,
  • Scan-Einstellungen (Settings) Standard lassen
  • Links den Link "My Computer" anklicken.
  • Scan beginnt automatisch.
  • Wenn der Scan fertig ist, auf "View scan report" klicken,
  • "Save report as" und Dateityp auf .txt umstellen,
  • und auf dem Desktop als Kaspersky.txt speichern.
  • Logdatei hier posten.
  • Deinstallation ist nicht nötig, alle Dateien werden in temporären Ordnern gespeichert.

hannes654 04.08.2010 16:05

laut kaspersky hab ich nochn virus programm an aber kp was er meint hab eigentlich alles ausgemacht

hannes654 04.08.2010 16:08

im task manager hab ich noch avguard.exe und avgnt.exe zu laufn das is glaube ich was von antivir aber kanns net beenden

Swisstreasure 04.08.2010 16:16

Du solltest mit Rechtsklick auf den AviraSchirm rechts unten den Guard deaktivieren können.

hannes654 04.08.2010 16:23

hab ich gemacht, also hab jetz nur die option " antivir guard aktivieren " .
das avgnt.exe gehört laut google zu " Security Suite ", das hab ich schon gesucht aber ohne erfolg

Swisstreasure 04.08.2010 16:26

Die Datei gehört zu Avira:
SystemLookup - Global Search

Dann versuche es mit Panda:
  • Panda
  • Panda (ohne Registrierung)
    • Unterstützte Betriebssysteme: Windows 2000/XP (32- und 64-Bit)/Vista (32 und 64-Bit)
    • Voraussetzung: Internet Explorer 5.01 oder höher
    • Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten.
    • Du musst Dich registrieren - Newsletter abhaken!
    • Kompletter Scan anhaken und auf den grünen Button "Jetzt scannen" klicken.
      • Bei Nutzung über Mozilla Firefox:
      • ActiveScan 2.0 heruntergeladen.
      • ActiveScan 2.0 installieren.
      • Scan starten.
      • Bei Nutzung über Internet Explorer:
      • ActiveX-Steuerelemente erlauben.
      • ActiveX-Steuerelement installieren lassen,
      • die Signaturen werden heruntergeladen, ebenfalls installieren lassen.
      • Der Scan startet automatisch.
    • Am Ende des Scans die Funde über den Link "Anzeigen" einblenden lassen, kopieren und hier posten.
    • Das ist wichtig, denn Panda entfernt die Funde nur in der kostenpflichtigen Version.
    • Der Helfer vom Forum wird Dir helfen, die Funde zu entfernen.

    • http://www.hijackthis-forum.de/attac...5&d=1211975179
    • Im Fall von Problemen bitte zunächst die FAQ lesen.
    • Deinstallation:
    • Das Programm wird nach C:\Programme\PandaSecurity\ActiveScan 2.0 installiert.
    • Das Programm über Systemsteuerung => Software (Panda ActiveScan) deinstallieren.

hannes654 04.08.2010 19:02

Code:

;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-08-04 20:00:46
PROTECTIONS: 1
MALWARE: 3
SUSPECTS: 5
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                      Active    Updated
;===================================================================================================================================================================================
AntiVir Desktop                              9.0.1.32                      No        Yes
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00168056  Cookie/YieldManager                TrackingCookie      No        0        Yes            No          c:\dokumente und einstellungen\zoy\cookies\zoy@ad.yieldmanager[2].txt
00168056  Cookie/YieldManager                TrackingCookie      No        0        Yes            No          c:\dokumente und einstellungen\localservice\cookies\system@ad.yieldmanager[2].txt
00168109  Cookie/Adtech                      TrackingCookie      No        0        Yes            No          c:\dokumente und einstellungen\localservice\cookies\system@adtech[1].txt
00273339  Cookie/Smartadserver              TrackingCookie      No        0        Yes            No          c:\dokumente und einstellungen\zoy\cookies\zoy@smartadserver[2].txt
;===================================================================================================================================================================================
SUSPECTS
Sent      Location
;===================================================================================================================================================================================
No        c:\windows\system32\sfc_os.dll
No        c:\windows\system32\sfc_os.dll
No        c:\dokumente und einstellungen\zoy\desktop\neuer ordner\remotedll.exe
No        c:\dokumente und einstellungen\zoy\eigene dateien\downloads\eslwiresetup-1.4.0.5206-x86.exe
No        c:\windows\servicepackfiles\i386\sfc_os.dll
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity      Description
;===================================================================================================================================================================================
221290    HIGH          MS10-035
221289    HIGH          MS10-034
221287    HIGH          MS10-032
219830    HIGH          MS10-029
219822    HIGH          MS10-021
219821    HIGH          MS10-020
219647    HIGH          MS10-018
217842    HIGH          MS10-015
217839    HIGH          MS10-012
217838    HIGH          MS10-011
217834    HIGH          MS10-008
217832    HIGH          MS10-006
217831    HIGH          MS10-005
217169    HIGH          MS10-002
216839    HIGH          MS10-001
215938    HIGH          MS09-072
215935    HIGH          MS09-069
215048    HIGH          MS09-065
214076    HIGH          MS09-059
971486    HIGH          MS09-058
214074    HIGH          MS09-057
214073    HIGH          MS09-056
214072    HIGH          MS09-055
214071    HIGH          MS09-054
213109    HIGH          MS09-046
212494    HIGH          MS09-042
212493    HIGH          MS09-041
212530    HIGH          MS09-034
211784    HIGH          MS09-032
211781    HIGH          MS09-029
210625    HIGH          MS09-026
210624    HIGH          MS09-025
210621    HIGH          MS09-022
210618    HIGH          MS09-019
208380    HIGH          MS09-015
208379    HIGH          MS09-014
208378    HIGH          MS09-013
208377    HIGH          MS09-012
;===================================================================================================================================================================================


Swisstreasure 04.08.2010 20:09

Schritt 1

Datei-Überprüfung

Folgende Datei/en (siehe Codebox) bei VirusTotal online überprüfen lassen. Dafür musst Du jede Datei einzeln über den Button "Durchsuchen" und "Senden der Datei" nach VirusTotal hochladen und prüfen lassen. Wenn VirusTotal die Datei empfangen hat, wird sie diese mit mehreren Anti-Virus-Scannern prüfen und die Ergebnisse anzeigen. Sollte VirusTotal melden, dass die Datei bereits überpüft wurde, lasse sie trotzdem über den Button "Analysiere die Datei" erneut prüfen.

Wenn das Ergebnis vorliegt, den kleinen Button "Filter" links oberhalb der Ergebnisse drücken, dann das Ergebnis (egal wie es aussieht und dabei auch die Zeilen mit Namen und Größe der Datei, MD5 und SHA1 kopieren) hier posten. Solltest Du die Datei/en nicht finden oder hochladen können, dann teile uns das ebenfalls mit. Solltest Du die Datei/en nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind.

Code:

c:\windows\system32\sfc_os.dll
c:\dokumente und einstellungen\zoy\desktop\neuer ordner\remotedll.exe
c:\dokumente und einstellungen\zoy\eigene dateien\downloads\eslwiresetup-1.4.0.5206-x86.exe

Schritt 2

CCleaner installieren und einstellen
  • CCleaner ist ein Bereinigungstool, welches für Windows 98/NT4/ME/2000/XP/2003/Vista geeignet ist.
  • CCleaner löscht unnötige Dateien und säubert die Registrierung.
  • Falls Du die aktuelle Version: 2.23.993 schon hast, kannst Du den Download und die Installation natürlich überspringen.
  • CCleaner (Slim ohne Toolbar) herunterladen und installieren.
  • CCleaner starten und => unter options settings => german einstellen.
  • Gehe auf den Button links oben "Cleaner" => Reiter "Windows"
    setze Häkchen wie folgt:
    alle außer "Eingabefeld Verlauf" und bei
    Erweitert nur ein Häkchen bei "Alte Prefetchdaten" und "Benutzerdefinierte Dateien und Ordner".
  • Wechsel zum Reiter "Anwendungen",
    dort alle Häkchen setzen außer bei Firefox/Mozilla (falls vorhanden) "Gespeicherte Formulardaten".

Schritt 3

Registry mit CCleaner bereinigen

Gehe links auf den Button "Einstellungen" und kontrolliere, ob bei "Erweitert" ein Haken bei "Zeige Aufforderung für ein Backup der Registry" vorhanden ist, falls nicht, bitte anhaken. Zur Registry-Bereinigung klicke links auf "Registry", setze alle Häkchen und starte die Suche unten mit dem Button "nach Fehlern suchen". Die gefundenen Fehler kannst Du durch den Button "Fehler beheben" entfernen lassen. Diesen Vorgang wiederholen, bis keine Fehler mehr gefunden werden. Den Rechner neu starten. Teile uns hier mit, wie viele Fehler bereinigt wurden.

Schritt 4

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Minimal-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.

    http://image.hijackthis.eu/upload/otl_screen_neu.jpg
  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

Schritt 5

Hast Du noch irgendwelche Probleme?

hannes654 04.08.2010 20:51

ich hab schon seit seite 4 oder so keine probleme mehr .
sind die scanns denn noch erforderlich ? ^^

Swisstreasure 04.08.2010 20:54

Bevor ich das CLEAN gebe will ich nochmals ein frisches Log sehen :)

...also ja, erforderlich! :)

hannes654 04.08.2010 21:11

gut morgen gehts weiter

hannes654 06.08.2010 21:55

Datei sfc_os.dll empfangen 2010.08.06 20:42:02 (UTC)
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2010.08.07.00 2010.08.06 -
AntiVir 8.2.4.34 2010.08.06 -
Antiy-AVL 2.0.3.7 2010.08.06 -
Authentium 5.2.0.5 2010.08.06 -
Avast 4.8.1351.0 2010.08.06 -
Avast5 5.0.332.0 2010.08.06 -
AVG 9.0.0.851 2010.08.06 -
BitDefender 7.2 2010.08.06 -
CAT-QuickHeal 11.00 2010.08.06 -
ClamAV 0.96.0.3-git 2010.08.06 -
Comodo 5669 2010.08.06 -
DrWeb 5.0.2.03300 2010.08.06 -
Emsisoft 5.0.0.36 2010.08.06 -
eSafe 7.0.17.0 2010.08.05 -
eTrust-Vet 36.1.7771 2010.08.06 -
F-Prot 4.6.1.107 2010.08.06 -
F-Secure 9.0.15370.0 2010.08.06 -
Fortinet 4.1.143.0 2010.08.06 -
GData 21 2010.08.06 -
Ikarus T3.1.1.84.0 2010.08.06 -
Jiangmin 13.0.900 2010.08.03 -
Kaspersky 7.0.0.125 2010.08.06 -
McAfee 5.400.0.1158 2010.08.06 -
McAfee-GW-Edition 2010.1 2010.08.06 -
Microsoft 1.6004 2010.08.06 -
NOD32 5348 2010.08.06 -
Norman 6.05.11 2010.08.06 -
nProtect 2010-08-06.01 2010.08.06 -
Panda 10.0.2.7 2010.08.06 Suspicious file
PCTools 7.0.3.5 2010.08.06 -
Prevx 3.0 2010.08.06 -
Rising 22.59.04.04 2010.08.06 Trojan.Win32.Generic.52213674
Sophos 4.56.0 2010.08.06 -
Sunbelt 6696 2010.08.06 -
SUPERAntiSpyware 4.40.0.1006 2010.08.06 -
Symantec 20101.1.1.7 2010.08.06 -
TheHacker 6.5.2.1.335 2010.08.06 -
TrendMicro 9.120.0.1004 2010.08.06 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.06 -
VBA32 3.12.12.8 2010.08.04 -
ViRobot 2010.7.29.3961 2010.08.06 -
VirusBuster 5.0.27.0 2010.08.06 -
weitere Informationen
File size: 142336 bytes
MD5...: c7fbf26e7227615f1ea9ae4deaa1021f
SHA1..: 365d63cb9cc680e5543c14c530252ce5cbec6f96
SHA256: 40e05bea48538893332008141a0a1c5f6b69a9ec6bb546d75cd50415088abed5
ssdeep: 1536:1fpkx6lUl3MgUp9GWjp4ESUYrZkkPt3uDkK8W73zZPho4D29bElwS:1GmUO<br>gUaop6U0kM3A18W73zZPg9awS<br>
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0xf03a<br>timedatestamp.....: 0x472775e5 (Tue Oct 30 18:20:21 2007)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x17f63 0x18000 5.98 25b7520b597a34476a5bea960c7e5d95<br>.data 0x19000 0x5244 0x200 3.20 5d75fb6203ee6b574d596a84661107c3<br>.rsrc 0x1f000 0x8cec 0x8e00 4.61 b6dea4c1e0ab0e2a1b87c95b3d3301b4<br>.reloc 0x28000 0x1640 0x1800 5.97 112edee898301b7f239de9455b09b7e2<br><br>( 8 imports ) <br>&gt; ntdll.dll: RtlFreeHeap, RtlDeleteCriticalSection, LdrGetProcedureAddress, RtlInitString, LdrLoadDll, RtlReAllocateHeap, LdrUnloadDll, wcscmp, _chkstk, NtResetEvent, NtSetEvent, LdrAccessResource, LdrFindResource_U, RtlUnwind, NtQueryVirtualMemory, RtlAllocateHeap, NtQueryInformationFile, NtWriteFile, NtDeleteFile, NtCreateKey, NtQueryValueKey, NtSetValueKey, RtlFreeUnicodeString, NtFlushBuffersFile, NtSetInformationFile, NtUnmapViewOfSection, NtCreateSection, NtMapViewOfSection, RtlDosPathNameToNtPathName_U, NtCreateFile, NtFsControlFile, NtOpenFile, wcstoul, RtlInitializeCriticalSection, NtOpenKey, RtlExpandEnvironmentStrings_U, _vsnwprintf, towlower, wcschr, wcsstr, swprintf, memmove, wcslen, _wcsnicmp, NtClose, RtlInitUnicodeString, wcscpy, RtlGetAce, RtlQueryInformationAcl, RtlGetDaclSecurityDescriptor, NtQuerySecurityObject, RtlCompareUnicodeString, NtWaitForMultipleObjects, NtCreateEvent, NtNotifyChangeDirectoryFile, _wcsicmp, NtWaitForSingleObject, wcscat, RtlEnterCriticalSection, RtlLeaveCriticalSection, wcsrchr, wcsncpy, RtlNtStatusToDosError<br>&gt; USER32.dll: SetDlgItemTextW, RegisterDeviceNotificationW, DestroyWindow, wsprintfW, LoadStringW, SetThreadDesktop, CreateDialogParamW, SendMessageW, MsgWaitForMultipleObjects, IsDialogMessageW, GetDlgItemTextW, DispatchMessageW, PeekMessageW, GetDlgItem, EnableWindow, ShowWindow, UpdateWindow, SetForegroundWindow, EndDialog, FindWindowW, RegisterWindowMessageW, PostMessageW, UnregisterDeviceNotification, OpenInputDesktop, GetUserObjectInformationW, CloseDesktop, RegisterClassW, CreateWindowExW, DefWindowProcW, GetSystemMetrics, GetWindowRect, SetWindowLongW, MoveWindow, DialogBoxParamW, MessageBoxW, TranslateMessage<br>&gt; KERNEL32.dll: GetComputerNameW, LocalAlloc, GetComputerNameExW, LeaveCriticalSection, EnterCriticalSection, HeapFree, HeapAlloc, GetProcessHeap, InitializeCriticalSection, SetUnhandledExceptionFilter, UnhandledExceptionFilter, TerminateProcess, GetCurrentProcessId, QueryPerformanceCounter, LoadLibraryA, InterlockedCompareExchange, DelayLoadFailureHook, GetTickCount, OpenEventW, ResetEvent, CreateDirectoryW, GetLocalTime, WideCharToMultiByte, GetSystemWow64DirectoryW, GetCurrentProcess, GetFileSize, GetDiskFreeSpaceExW, GetModuleFileNameW, InterlockedExchange, WaitForSingleObject, GetCurrentThreadId, DisableThreadLibraryCalls, CreateFileW, lstrcpynW, GetDriveTypeW, FormatMessageW, LocalFree, LoadLibraryW, GetProcAddress, FreeLibrary, CreateEventW, SetEvent, GetModuleHandleW, GetVersionExW, FindFirstFileW, SetFileAttributesW, DeleteFileW, FindNextFileW, FindClose, GetSystemTimeAsFileTime, CreateThread, CloseHandle, ExpandEnvironmentStringsW, GetLastError, GetFileAttributesW, SetLastError<br>&gt; RPCRT4.dll: RpcStringFreeW, RpcImpersonateClient, NdrClientCall2, NdrServerCall2, RpcBindingFromStringBindingW, RpcStringBindingComposeW, RpcBindingFree, I_RpcMapWin32Status, RpcServerRegisterIf, RpcServerUseProtseqEpW, RpcServerListen, RpcRevertToSelf<br>&gt; ADVAPI32.dll: RegCreateKeyExW, RegisterEventSourceW, RevertToSelf, ImpersonateLoggedOnUser, DeregisterEventSource, RegCloseKey, RegQueryValueExW, RegOpenKeyExW, AdjustTokenPrivileges, LookupPrivilegeValueW, OpenProcessToken, FreeSid, CheckTokenMembership, AllocateAndInitializeSid, ReportEventW, InitializeSecurityDescriptor, SetSecurityDescriptorDacl<br>&gt; WINTRUST.dll: CryptCATAdminEnumCatalogFromHash, CryptCATCatalogInfoFromContext, CryptCATAdminReleaseCatalogContext, WinVerifyTrust, CryptCATAdminAcquireContext, CryptCATAdminReleaseContext, CryptCATAdminCalcHashFromFileHandle<br>&gt; CRYPT32.dll: CertFreeCertificateContext<br>&gt; ole32.dll: StringFromIID, CoTaskMemFree, StringFromGUID2, IIDFromString<br><br>( 4 exports ) <br>SfcGetNextProtectedFile, SfcIsFileProtected, SfcWLEventLogoff, SfcWLEventLogon<br>
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
trid..: Win32 Executable Generic (42.3%)<br>Win32 Dynamic Link Library (generic) (37.6%)<br>Generic Win/DOS Executable (9.9%)<br>DOS Executable Generic (9.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:<br>publisher....: Microsoft Corporation<br>copyright....: (c) Microsoft Corporation. Alle Rechte vorbehalten.<br>product......: Betriebssystem Microsoft_ Windows_<br>description..: Windows-Dateischutz<br>original name: sfc.dll<br>internal name: sfc.dll<br>file version.: 5.1.2600.3244 (xpsp.071030-1537)<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>

hannes654 06.08.2010 22:00

Code:

Datei remotedll.exe empfangen 2010.08.06 20:56:38 (UTC)
Antivirus        Version        letzte aktualisierung        Ergebnis
AhnLab-V3        2010.08.07.00        2010.08.06        -
AntiVir        8.2.4.34        2010.08.06        -
Antiy-AVL        2.0.3.7        2010.08.06        Trojan/Win32.Rozena.gen
Authentium        5.2.0.5        2010.08.06        -
Avast        4.8.1351.0        2010.08.06        -
Avast5        5.0.332.0        2010.08.06        -
AVG        9.0.0.851        2010.08.06        -
BitDefender        7.2        2010.08.06        -
CAT-QuickHeal        11.00        2010.08.06        Trojan.Rozena.cqz
ClamAV        0.96.0.3-git        2010.08.06        -
Comodo        5669        2010.08.06        -
DrWeb        5.0.2.03300        2010.08.06        -
Emsisoft        5.0.0.36        2010.08.06        Trojan.Win32.Rozena!IK
eSafe        7.0.17.0        2010.08.05        -
eTrust-Vet        36.1.7771        2010.08.06        -
F-Prot        4.6.1.107        2010.08.06        -
F-Secure        9.0.15370.0        2010.08.06        -
Fortinet        4.1.143.0        2010.08.06        -
GData        21        2010.08.06        -
Ikarus        T3.1.1.84.0        2010.08.06        Trojan.Win32.Rozena
Jiangmin        13.0.900        2010.08.03        Trojan/Rozena.ayl
Kaspersky        7.0.0.125        2010.08.06        -
McAfee        5.400.0.1158        2010.08.06        Artemis!82EE028B3678
McAfee-GW-Edition        2010.1        2010.08.06        Heuristic.BehavesLike.Win32.Dropper.H
Microsoft        1.6004        2010.08.06        -
NOD32        5348        2010.08.06        -
Norman        6.05.11        2010.08.06        -
nProtect        2010-08-06.01        2010.08.06        Trojan/W32.Rozena.249856
Panda        10.0.2.7        2010.08.06        Suspicious file
PCTools        7.0.3.5        2010.08.06        -
Prevx        3.0        2010.08.06        -
Rising        22.59.04.04        2010.08.06        -
Sophos        4.56.0        2010.08.06        -
Sunbelt        6696        2010.08.06        -
SUPERAntiSpyware        4.40.0.1006        2010.08.06        -
Symantec        20101.1.1.7        2010.08.06        -
TheHacker        6.5.2.1.335        2010.08.06        -
TrendMicro        9.120.0.1004        2010.08.06        -
TrendMicro-HouseCall        9.120.0.1004        2010.08.06        -
VBA32        3.12.12.8        2010.08.04        Trojan.Win32.Rozena.cqz
ViRobot        2010.7.29.3961        2010.08.06        -
VirusBuster        5.0.27.0        2010.08.06        -
weitere Informationen
File size: 249856 bytes
MD5...: 82ee028b3678b2c09dcddeb1bd1205af
SHA1..: 755b67abdfbfeac3501a6c38c38f55ddc7e5c515
SHA256: d2d12e841a5a03a2cbaa734b1ab04d2bb8a2d4ba83456a059642fe40a2544a5b
ssdeep: 6144:BROZoXajn4UYGuGov/GWGrmorn+m3MMMM:BRoovGaWkS3MMMM<br>
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x129ef<br>timedatestamp.....: 0x46755aab (Sun Jun 17 16:00:43 2007)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x232d5 0x24000 6.58 d48392feef45a722daefffbbed94c9c4<br>.rdata 0x25000 0x9a0c 0xa000 5.01 fbe23b43ff1eaf6e29318384acc54524<br>.data 0x2f000 0x5b7c 0x3000 2.89 844a28600451a467aa68b863affad77d<br>.rsrc 0x35000 0xa626 0xb000 4.73 b42e34863711cea674e4417bf410d2b5<br><br>( 9 imports ) <br>&gt; KERNEL32.dll: HeapAlloc, HeapFree, HeapReAlloc, VirtualAlloc, RtlUnwind, GetCommandLineA, GetProcessHeap, GetStartupInfoA, RaiseException, ExitProcess, HeapSize, VirtualFree, HeapDestroy, HeapCreate, GetStdHandle, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, SetHandleCount, GetFileType, QueryPerformanceCounter, GetTickCount, GetSystemTimeAsFileTime, GetACP, IsValidCodePage, GetConsoleCP, GetConsoleMode, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, SetStdHandle, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetErrorMode, CreateFileA, GetCurrentProcess, FlushFileBuffers, SetFilePointer, WriteFile, ReadFile, GetThreadLocale, WritePrivateProfileStringA, GetOEMCP, GetCPInfo, GlobalFlags, InterlockedIncrement, TlsFree, DeleteCriticalSection, LocalReAlloc, TlsSetValue, TlsAlloc, InitializeCriticalSection, GlobalHandle, GlobalReAlloc, EnterCriticalSection, TlsGetValue, LeaveCriticalSection, LocalAlloc, InterlockedDecrement, GetModuleFileNameW, GetCurrentProcessId, ConvertDefaultLocale, GetModuleFileNameA, EnumResourceLanguagesA, GetLocaleInfoA, lstrcmpA, GetCurrentThreadId, GlobalGetAtomNameA, GlobalAddAtomA, GlobalFindAtomA, GlobalDeleteAtom, FreeLibrary, LoadLibraryA, lstrcmpW, GetVersionExA, FreeResource, GlobalFree, GlobalAlloc, GlobalLock, GlobalUnlock, FormatMessageA, LocalFree, FindResourceA, LoadResource, LockResource, SizeofResource, MulDiv, SetLastError, GetSystemDirectoryA, VirtualAllocEx, WriteProcessMemory, VirtualFreeEx, CreateRemoteThread, WaitForSingleObject, GetExitCodeThread, GetCurrentThread, OpenProcess, GetModuleHandleA, GetProcAddress, ReadProcessMemory, CloseHandle, lstrlenA, CompareStringA, GetVersion, GetLastError, WideCharToMultiByte, MultiByteToWideChar, Sleep, InterlockedExchange<br>&gt; USER32.dll: DestroyMenu, LoadCursorA, GetSysColorBrush, EndPaint, BeginPaint, ClientToScreen, GrayStringA, DrawTextExA, DrawTextA, TabbedTextOutA, GetWindowThreadProcessId, SetCursor, GetMessageA, TranslateMessage, GetCursorPos, ValidateRect, PostQuitMessage, ShowWindow, SetWindowTextA, IsDialogMessageA, SetDlgItemTextA, SetMenuItemBitmaps, GetMenuCheckMarkDimensions, LoadBitmapA, ModifyMenuA, EnableMenuItem, CheckMenuItem, RegisterWindowMessageA, SendDlgItemMessageA, WinHelpA, GetCapture, SetWindowsHookExA, GetClassLongA, GetClassNameA, SetPropA, RemovePropA, GetFocus, SetFocus, GetWindowTextLengthA, GetWindowTextA, GetForegroundWindow, GetLastActivePopup, DispatchMessageA, GetTopWindow, UnhookWindowsHookEx, GetMessageTime, GetMessagePos, PeekMessageA, MapWindowPoints, GetKeyState, SetForegroundWindow, IsWindowVisible, UpdateWindow, GetMenu, PostMessageA, MessageBoxA, CreateWindowExA, GetClassInfoExA, GetClassInfoA, RegisterClassA, AdjustWindowRectEx, EnableWindow, SendMessageA, DrawIcon, PtInRect, GetDlgCtrlID, DefWindowProcA, CallWindowProcA, SetWindowLongA, SetWindowPos, SystemParametersInfoA, GetWindowPlacement, GetWindowRect, GetWindow, GetDesktopWindow, UnregisterClassA, CallNextHookEx, IsIconic, GetClientRect, GetDC, ReleaseDC, LoadIconA, GetSystemMetrics, DrawStateA, CopyRect, InflateRect, DrawFrameControl, DrawFocusRect, InvalidateRect, GetParent, LoadImageA, GetSysColor, GetSubMenu, GetActiveWindow, SetActiveWindow, CreateDialogIndirectParamA, DestroyWindow, IsWindow, GetWindowLongA, GetDlgItem, IsWindowEnabled, GetNextDlgTabItem, EndDialog, GetMenuState, GetMenuItemID, GetMenuItemCount, GetPropA<br>&gt; GDI32.dll: DeleteDC, GetStockObject, ScaleWindowExtEx, SetWindowExtEx, ScaleViewportExtEx, SetViewportExtEx, OffsetViewportOrgEx, SetViewportOrgEx, SelectObject, Escape, ExtTextOutA, TextOutA, RectVisible, PtVisible, CreateFontA, MoveToEx, LineTo, SetMapMode, RestoreDC, SaveDC, CreateBitmap, GetObjectA, SetBkColor, SetTextColor, GetClipBox, GetDeviceCaps, DeleteObject, Rectangle, CreatePen, GetTextExtentPoint32A, GetTextMetricsA<br>&gt; comdlg32.dll: GetOpenFileNameA<br>&gt; WINSPOOL.DRV: OpenPrinterA, ClosePrinter, DocumentPropertiesA<br>&gt; ADVAPI32.dll: RegOpenKeyExA, RegSetValueExA, RegCreateKeyExA, RegQueryValueA, RegEnumKeyA, RegDeleteKeyA, AdjustTokenPrivileges, RegQueryValueExA, RegOpenKeyA, RegCloseKey, OpenThreadToken, ImpersonateSelf, LookupPrivilegeValueA<br>&gt; SHLWAPI.dll: PathFindFileNameA, PathFindExtensionA<br>&gt; OLEAUT32.dll: -, -, -<br>&gt; PSAPI.DLL: EnumProcessModules, EnumProcesses, GetModuleBaseNameA<br><br>( 0 exports ) <br>
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)<br>Win32 Executable Generic (14.7%)<br>Win32 Dynamic Link Library (generic) (13.1%)<br>Generic Win/DOS Executable (3.4%)<br>DOS Executable Generic (3.4%)
sigcheck:<br>publisher....: n/a<br>copyright....: Copyright (C) 2005<br>product......: RemoteDll Application<br>description..: RemoteDll MFC Application<br>original name: RemoteDll.EXE<br>internal name: RemoteDll<br>file version.: 1, 0, 0, 1<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>


hannes654 06.08.2010 22:08

Code:

Datei eslwiresetup-1.4.0.5206-x86.exe empfangen 2010.08.06 21:04:47 (UTC)
Antivirus        Version        letzte aktualisierung        Ergebnis
AhnLab-V3        2010.08.07.00        2010.08.06        -
AntiVir        8.2.4.34        2010.08.06        -
Antiy-AVL        2.0.3.7        2010.08.06        Monitor/Win32.KGBSpy.gen
Authentium        5.2.0.5        2010.08.06        -
Avast        4.8.1351.0        2010.08.06        -
Avast5        5.0.332.0        2010.08.06        -
AVG        9.0.0.851        2010.08.06        -
BitDefender        7.2        2010.08.06        -
CAT-QuickHeal        11.00        2010.08.06        -
ClamAV        0.96.0.3-git        2010.08.06        -
Comodo        5669        2010.08.06        -
DrWeb        5.0.2.03300        2010.08.06        -
Emsisoft        5.0.0.36        2010.08.06        -
eSafe        7.0.17.0        2010.08.05        -
eTrust-Vet        36.1.7771        2010.08.06        -
F-Prot        4.6.1.107        2010.08.06        -
F-Secure        9.0.15370.0        2010.08.06        -
Fortinet        4.1.143.0        2010.08.06        -
GData        21        2010.08.06        -
Ikarus        T3.1.1.84.0        2010.08.06        -
Jiangmin        13.0.900        2010.08.03        -
Kaspersky        7.0.0.125        2010.08.06        -
McAfee        5.400.0.1158        2010.08.06        -
McAfee-GW-Edition        2010.1        2010.08.06        -
Microsoft        1.6004        2010.08.06        -
NOD32        5348        2010.08.06        -
Norman        6.05.11        2010.08.06        -
nProtect        2010-08-06.01        2010.08.06        -
Panda        10.0.2.7        2010.08.06        Suspicious file
PCTools        7.0.3.5        2010.08.06        -
Prevx        3.0        2010.08.06        -
Rising        22.59.04.04        2010.08.06        Trojan.Win32.Generic.52063BC7
Sophos        4.56.0        2010.08.06        -
Sunbelt        6696        2010.08.06        -
SUPERAntiSpyware        4.40.0.1006        2010.08.06        -
Symantec        20101.1.1.7        2010.08.06        -
TheHacker        6.5.2.1.335        2010.08.06        -
TrendMicro        9.120.0.1004        2010.08.06        -
TrendMicro-HouseCall        9.120.0.1004        2010.08.06        -
VBA32        3.12.12.8        2010.08.04        -
ViRobot        2010.7.29.3961        2010.08.06        -
VirusBuster        5.0.27.0        2010.08.06        -
weitere Informationen
File size: 16493776 bytes
MD5...: a945c543087ac6e0f956ca58fba6a916
SHA1..: 43f9519716bb0c485d1100156b082c62b5b78399
SHA256: 2e143ebd2f3ea8216668823d65b286ef3dc0dc0378800d1123f4d9e78d61fcf2
ssdeep: 393216:97k9wT7Cj9shERrs37RIuI/3TD4bNt8NJu2n2LEf7B:O9K5hERA37RIuk<br>mt8NDOE1<br>
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x9a58<br>timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)<br>machinetype.......: 0x14c (I386)<br><br>( 8 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>CODE 0x1000 0x9174 0x9200 6.57 ea92e1415bc80e2738e334267ebbb921<br>DATA 0xb000 0x24c 0x400 2.74 f96da19d2571a42bdff1b9e8bd62ec99<br>BSS 0xc000 0xe48 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br>.idata 0xd000 0x950 0xa00 4.43 bb5485bf968b970e5ea81292af2acdba<br>.tls 0xe000 0x8 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br>.rdata 0xf000 0x18 0x200 0.20 9ba824905bf9c7922b6fc87a38b74366<br>.reloc 0x10000 0x8b4 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br>.rsrc 0x11000 0x2a00 0x2a00 4.51 0c8a9af2c358fe0d4dbbfbeab387c5a3<br><br>( 8 imports ) <br>&gt; kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, WideCharToMultiByte, TlsSetValue, TlsGetValue, MultiByteToWideChar, GetModuleHandleA, GetLastError, GetCommandLineA, WriteFile, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetSystemTime, GetFileType, ExitProcess, CreateFileA, CloseHandle<br>&gt; user32.dll: MessageBoxA<br>&gt; oleaut32.dll: VariantChangeTypeEx, VariantCopyInd, VariantClear, SysStringLen, SysAllocStringLen<br>&gt; advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey, OpenProcessToken, LookupPrivilegeValueA<br>&gt; kernel32.dll: WriteFile, VirtualQuery, VirtualProtect, VirtualFree, VirtualAlloc, Sleep, SizeofResource, SetLastError, SetFilePointer, SetErrorMode, SetEndOfFile, RemoveDirectoryA, ReadFile, LockResource, LoadResource, LoadLibraryA, IsDBCSLeadByte, GetWindowsDirectoryA, GetVersionExA, GetUserDefaultLangID, GetSystemInfo, GetSystemDefaultLCID, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLastError, GetFullPathNameA, GetFileSize, GetFileAttributesA, GetExitCodeProcess, GetEnvironmentVariableA, GetCurrentProcess, GetCommandLineA, GetACP, InterlockedExchange, FormatMessageA, FindResourceA, DeleteFileA, CreateProcessA, CreateFileA, CreateDirectoryA, CloseHandle<br>&gt; user32.dll: TranslateMessage, SetWindowLongA, PeekMessageA, MsgWaitForMultipleObjects, MessageBoxA, LoadStringA, ExitWindowsEx, DispatchMessageA, DestroyWindow, CreateWindowExA, CallWindowProcA, CharPrevA<br>&gt; comctl32.dll: InitCommonControls<br>&gt; advapi32.dll: AdjustTokenPrivileges<br><br>( 0 exports ) <br>
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
trid..: Win32 Executable Generic (38.4%)<br>Win32 Dynamic Link Library (generic) (34.1%)<br>Win16/32 Executable Delphi generic (9.3%)<br>Generic Win/DOS Executable (9.0%)<br>DOS Executable Generic (9.0%)
packers (Kaspersky): PE_Patch.UPX, UPX, PE_Patch
sigcheck:<br>publisher....: Turtle Entertainment GmbH<br>copyright....: Turtle Entertainment GmbH<br>product......: ESL Wire<br>description..: ESL Wire Setup File<br>original name: n/a<br>internal name: n/a<br>file version.: 1.4.0.5206<br>comments.....: This installation was built with Inno Setup.<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>


hannes654 06.08.2010 22:38

424 Fehler wurden behoben mit CCleaner

hannes654 06.08.2010 22:45

otl scan :

Code:

OTL logfile created on: 06.08.2010 23:41:18 - Run 3
OTL by OldTimer - Version 3.2.9.1    Folder = C:\Dokumente und Einstellungen\Zoy\Desktop
Windows XP Professional Edition Service Pack 3, v.5657 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.3244)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 69,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 87,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 127,99 Gb Total Space | 32,31 Gb Free Space | 25,24% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 7,53 Gb Total Space | 5,30 Gb Free Space | 70,35% Space Free | Partition Type: FAT32
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: JOHANNES-ZOY
Current User Name: Zoy
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe ()
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\DS Clock\dsclock.exe (Duality Software)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Winamp\winampa.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE (Trend Micro Inc.)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\TempIadHide3.dll (BackWeb)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.3244_x-ww_d74fff41\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (Fabs) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe File not found
SRV - (Application Updater) -- C:\Programme\Application Updater\ApplicationUpdater.exe File not found
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe File not found
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (ICQ Service) -- C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
SRV - (Adobe LM Service) -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe (Adobe Systems)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (FirebirdServerMAGIXInstance) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (Tmntsrv) -- C:\Programme\Trend Micro\PC-cillin 2000\Tmntsrv.exe (Trend Micro Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (EagleNT) -- C:\WINDOWS\System32\drivers\EagleNT.sys File not found
DRV - (GarenaPEngine) -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Temp\YRDDA.tmp ()
DRV - (MxlW2k) -- C:\WINDOWS\System32\drivers\MxlW2k.sys (MusicMatch, Inc.)
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (ESLvnic1) -- C:\WINDOWS\system32\drivers\ESLvnic.sys (Turtle Entertainment GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (pavboot) -- C:\WINDOWS\system32\drivers\pavboot.sys (Panda Security, S.L.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (LUsbFilt) -- C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.)
DRV - (LMouKE) -- C:\WINDOWS\system32\drivers\LMouKE.Sys (Logitech, Inc.)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (L8042mou) -- C:\WINDOWS\system32\drivers\L8042mou.Sys (Logitech, Inc.)
DRV - (L8042Kbd) -- C:\WINDOWS\system32\drivers\L8042Kbd.sys (Logitech, Inc.)
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (ZDCNDIS5) -- C:\WINDOWS\system32\ZDCndis5.sys (ZDC., Inc. (ZDC))
DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
DRV - (AtcL001) -- C:\WINDOWS\system32\drivers\l151x86.sys (Atheros Communications, Inc.)
DRV - (sfvfs02) StarForce Protection VFS Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfvfs02.sys (Protection Technology)
DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- C:\WINDOWS\System32\drivers\sfdrv01.sys (Protection Technology)
DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfhlp02.sys (Protection Technology)
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys ()
DRV - (itchfltr) -- C:\WINDOWS\system32\drivers\itchfltr.sys (Logitech, Inc.)
DRV - (Sparrow) -- C:\WINDOWS\system32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (tmpreflt) -- C:\WINDOWS\system32\drivers\tmpreflt.sys (TrendMicro)
DRV - (tmfilter) -- C:\WINDOWS\system32\drivers\tmxpflt.sys (TrendMicro)
DRV - (vsapint) -- C:\WINDOWS\system32\drivers\vsapint.sys (Trend Micro Incorporated.)
DRV - (aslm75) -- C:\WINDOWS\system32\drivers\ASLM75.SYS ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKLM\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local;localhost
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledItems: {df4e4df5-5cb7-46b0-9aef-6c784c3249f8}:1.0.8
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.03.13 13:15:02 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.31 17:48:03 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.31 17:48:04 | 000,000,000 | ---D | M]
 
[2009.03.23 12:52:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Extensions
[2010.08.06 18:40:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions
[2010.08.01 13:11:35 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2010.08.01 13:11:36 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2010.07.14 19:09:26 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.08.01 23:46:28 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010.07.31 17:47:10 | 000,000,000 | ---D | M] (softonic-de3 Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}
[2010.08.03 00:51:39 | 000,000,000 | ---D | M] (Fox!Box) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{df4e4df5-5cb7-46b0-9aef-6c784c3249f8}
[2010.04.15 10:07:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\personas@christopher(2).beard
[2010.06.08 11:29:10 | 000,000,927 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\conduit.xml
[2010.07.31 11:04:50 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-1.xml
[2010.07.14 19:09:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-10.xml
[2010.07.24 18:12:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-11.xml
[2009.04.30 19:09:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-2.xml
[2009.06.12 21:11:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-3.xml
[2009.07.23 13:59:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-4.xml
[2009.09.11 04:41:46 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-5.xml
[2009.10.29 16:25:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-6.xml
[2009.12.17 17:47:51 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-7.xml
[2010.01.06 17:25:11 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-8.xml
[2010.02.19 15:28:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-9.xml
[2010.07.14 19:09:26 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin.gif
[2010.05.12 18:40:06 | 000,001,042 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin.xml
[2009.04.03 21:43:04 | 000,001,196 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\winamp-search.xml
[2010.08.06 18:40:16 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.03.03 07:21:53 | 000,000,000 | ---D | M] (Wyeke) -- C:\Programme\Mozilla Firefox\extensions\{4CFC8387-5FB1-47C1-8AA4-5B7B906A591E}
[2009.04.17 13:25:21 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.07.31 17:47:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.07.30 21:44:56 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.07.31 15:52:50 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.07.31 15:52:50 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.07.31 15:52:50 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.07.31 15:52:50 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.07.31 15:52:50 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2010.08.02 16:13:54 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx ()
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe ()
O4 - HKLM..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe (Logitech Inc.                    )
O4 - HKCU..\Run: [DS Clock] C:\Programme\DS Clock\DSClock.exe (Duality Software)
O4 - HKCU..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe ()
O4 - HKCU..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Real-time Monitor.lnk = C:\WINDOWS\Installer\{A839294B-70A9-11D5-9F5A-0050DAD742CD}\_A687B56.exe ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html ()
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O12 - Plugin for: .spop - C:\Programme\Internet Explorer\Plugins\NPDocBox.dll File not found
O15 - HKCU\..Trusted Domains:  ([]msn in Arbeitsplatz)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wmv9dmo.cab (Reg Error: Key error.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1237840408077 (WUWebControl Class)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab (ActiveScan 2.0 Installer Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.03.22 23:57:49 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.08.06 23:10:44 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010.08.05 22:20:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\dwhelper
[2010.08.05 21:06:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Subhuman Beings On Tour (1995)
[2010.08.04 17:31:35 | 000,028,552 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\pavboot.sys
[2010.08.04 17:31:30 | 000,000,000 | ---D | C] -- C:\Programme\Panda Security
[2010.08.03 22:44:41 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2010.08.03 22:22:18 | 000,000,000 | ---D | C] -- C:\_OTL
[2010.08.03 13:53:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2010.08.02 21:00:42 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe
[2010.08.02 20:31:13 | 000,081,920 | ---- | C] (eSage Lab) -- C:\WINDOWS\System32\remover.exe
[2010.08.02 19:50:43 | 000,081,920 | ---- | C] (eSage Lab) -- C:\Dokumente und Einstellungen\Zoy\Desktop\remover.exe
[2010.08.02 18:28:11 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.08.02 16:09:28 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.08.02 16:06:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.08.02 13:01:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Malwarebytes
[2010.08.02 13:01:18 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.08.02 13:01:17 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.08.02 13:01:17 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.08.02 13:01:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.08.02 00:45:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\backups
[2010.08.02 00:10:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\ImgCache
[2010.08.02 00:09:51 | 001,086,976 | ---- | C] (Phoenix Studio) -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.exe
[2010.08.01 17:33:00 | 000,401,720 | ---- | C] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Zoy\Desktop\HijackThis.exe
[2010.08.01 12:02:24 | 000,028,164 | ---- | C] (MusicMatch, Inc.) -- C:\WINDOWS\System32\drivers\MxlW2k.sys
[2010.08.01 12:01:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Meine Musik
[2010.08.01 12:01:01 | 000,000,000 | ---D | C] -- C:\Programme\MUSICMATCH
[2010.08.01 12:00:58 | 000,328,704 | ---- | C] (InstallShield Software Corporation ) -- C:\WINDOWS\IsUn0407.exe
[2010.08.01 11:56:54 | 000,040,716 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\Lhidusb.sys
[2010.08.01 11:56:54 | 000,013,724 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\LCCFLTR.SYS
[2010.08.01 11:56:54 | 000,011,008 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\itchfltr.sys
[2010.08.01 11:56:51 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Logitech
[2010.08.01 11:56:49 | 000,322,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC30.DLL
[2010.07.31 17:48:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Google
[2010.07.31 17:48:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Conduit
[2010.07.31 17:48:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\InstallShield
[2010.07.31 17:47:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
[2010.07.31 17:47:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\softonic-de3
[2010.07.31 17:47:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\softonic-de3
[2010.07.31 17:04:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LogiShrd
[2010.07.31 17:01:17 | 000,301,656 | ---- | C] (Broadcom Corporation.) -- C:\WINDOWS\System32\BtCoreIf.dll
[2010.07.31 17:01:14 | 000,170,512 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\kemutb.dll
[2010.07.31 17:01:14 | 000,145,936 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemUtil.dll
[2010.07.31 17:01:14 | 000,117,264 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemWnd.dll
[2010.07.31 17:01:14 | 000,084,496 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemXML.dll
[2010.07.31 17:01:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Logitech
[2010.07.31 17:01:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Logishrd
[2010.07.31 16:25:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Logitech
[2010.07.31 16:15:26 | 000,000,000 | ---D | C] -- C:\Programme\Logitech
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\My Drivers
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Innovative Solutions
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Innovative Solutions
[2010.07.31 11:32:16 | 000,000,000 | ---D | C] -- C:\Programme\Innovative Solutions
[2010.07.31 00:14:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2010.07.31 00:14:53 | 000,000,000 | ---D | C] -- C:\Programme\Security Task Manager
[2010.07.30 22:43:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
[2010.07.30 21:45:08 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.07.30 21:45:08 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.07.30 21:45:08 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.07.30 21:45:08 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.07.30 17:46:37 | 000,064,288 | ---- | C] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.30 17:46:15 | 000,095,024 | ---- | C] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.30 17:31:23 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}
[2010.07.30 17:31:06 | 000,000,000 | ---D | C] -- C:\Programme\Lavasoft
[2010.07.30 17:31:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
[2010.07.30 17:15:51 | 000,000,000 | ---D | C] -- C:\Programme\softonic-de3
[2010.07.30 17:15:01 | 003,874,552 | ---- | C] (Innovative Solutions                                        ) -- C:\Dokumente und Einstellungen\Zoy\Desktop\drivermax_5.5.exe
[2010.07.30 14:02:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (30.07.2010 13-57-37)
[2010.07.29 18:25:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2010.07.29 18:25:36 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2010.07.29 18:25:20 | 000,423,656 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.07.29 17:59:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mininova-Vuze
[2010.07.29 15:42:20 | 000,000,000 | ---D | C] -- C:\Programme\StarCraft II Beta
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Programme\Teamspeak2_RC2
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Blizzard Entertainment
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Blizzard Entertainment
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (24.04.2010 14-18-02)
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (08.05.2010 15-11-21)
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (06.05.2010 18-34-34)
[2010.07.29 15:41:00 | 000,000,000 | ---D | C] -- C:\Programme\Bamboo Scribe
[2010.07.29 15:40:48 | 000,000,000 | ---D | C] -- C:\Programme\TechSmith
[2010.07.29 15:40:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania
[2010.07.29 15:40:45 | 000,000,000 | ---D | C] -- C:\Programme\TmNationsForever
[2010.07.29 15:40:30 | 000,000,000 | ---D | C] -- C:\Config.Msi
[2010.07.29 09:44:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2010.07.28 18:55:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Games for Windows - LIVE Demos
[2010.07.28 18:31:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecuROM
[2010.07.27 15:30:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\SC2-WingsOfLiberty-deDE-Installer
[2010.07.27 11:09:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Edge Of Sanity-Edge Of Sanity-Evolution(2)
[2010.07.26 15:04:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Amorphis - Forging The Land Of Thousand Lakes [Live] (2010)
[2010.07.25 15:15:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\XMD Script V.1.1
[2010.07.25 15:15:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\X Train Track Editor V.1.5
[2010.07.25 14:11:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\fotzen
[2010.07.25 10:18:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\2010 - The Gothenburg Post Scriptum
[2010.07.24 23:17:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Hits_The_Best_Of_Rock
[2010.07.24 14:05:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\2002 Six Degrees Of Inner Turbulence
[2010.07.22 22:41:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (22.07.2010 22-40-25)
[2010.07.21 21:59:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\AGEIA
[2010.07.21 21:59:38 | 000,000,000 | ---D | C] -- C:\Programme\AGEIA Technologies
[2010.07.21 21:43:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\BlackBean
[2010.07.21 09:54:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\spencer
[2010.07.20 22:28:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\agalloch - the white ep
[2010.07.20 22:20:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Agalloch - Pale Folklore
[2010.07.20 21:24:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\1996 - Fire Garden
[2010.07.20 20:54:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Iron Maiden - The Piano Tribute
[2010.07.18 22:46:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\friends
[2010.07.14 22:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\dissection
[2010.07.14 19:07:07 | 000,000,000 | ---D | C] -- C:\Programme\ICQ7.2
[2010.07.13 23:36:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Nickelback - Dark Horse (2008)artwarez.ru
[2010.07.13 22:53:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\For The Revolution
[2010.07.13 22:23:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Kalmah - 12 Gauge
[2010.07.09 20:55:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\In Flames - Whoracle
[2010.07.09 20:15:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\In Flames - The Jester Race,Black Ash Inheritance
[2010.07.09 19:54:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\2008 A Sense of Purpose
 
========== Files - Modified Within 30 Days ==========
 
[2010.08.06 23:36:54 | 000,000,281 | RHS- | M] () -- C:\boot.ini
[2010.08.06 23:36:53 | 000,000,574 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.08.06 23:36:53 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.08.06 23:35:59 | 000,000,266 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.08.06 23:35:57 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.08.06 23:35:56 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.08.06 23:35:55 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-18.job
[2010.08.06 23:34:14 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.08.06 23:33:03 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.08.06 23:32:08 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.08.06 23:32:06 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.08.06 23:30:53 | 014,942,208 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.dat
[2010.08.06 23:30:53 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.ini
[2010.08.06 23:20:48 | 000,323,238 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\cc_20100806_232002.reg
[2010.08.06 23:10:47 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\CCleaner.lnk
[2010.08.06 19:18:00 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-18.job
[2010.08.06 13:13:55 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.08.03 00:54:08 | 000,007,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.ini
[2010.08.02 21:23:11 | 000,293,376 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\r3ub3vzr.exe
[2010.08.02 21:22:15 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\defogger_reenable
[2010.08.02 21:18:00 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Defogger.exe
[2010.08.02 21:00:44 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe
[2010.08.02 19:48:32 | 000,100,908 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\SystemLook.exe
[2010.08.02 18:40:36 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-40-36.bak
[2010.08.02 18:33:14 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-33-14.bak
[2010.08.02 17:54:38 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_17-54-38.bak
[2010.08.02 16:19:17 | 000,065,024 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.08.02 16:13:54 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.08.02 15:34:24 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_15-34-24.bak
[2010.08.02 13:21:47 | 000,080,384 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe
[2010.08.02 13:01:21 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.01 18:42:08 | 000,002,560 | ---- | M] () -- C:\WINDOWS\_MSRSTRT.EXE
[2010.08.01 15:37:04 | 001,042,054 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.08.01 15:37:04 | 000,448,470 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.08.01 15:37:04 | 000,432,356 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.08.01 15:37:04 | 000,079,910 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.08.01 15:37:04 | 000,067,312 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.08.01 14:42:08 | 000,164,081 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2010.08.01 13:29:18 | 000,000,211 | ---- | M] () -- C:\Boot.bak
[2010.08.01 12:55:24 | 000,002,287 | ---- | M] () -- C:\WINDOWS\Ascd_tmp.ini
[2010.08.01 12:47:48 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
[2010.08.01 12:27:51 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
[2010.08.01 12:06:02 | 000,000,161 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\eBay.url
[2010.08.01 12:03:58 | 000,081,920 | R--- | M] () -- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
[2010.08.01 12:02:24 | 000,028,164 | ---- | M] (MusicMatch, Inc.) -- C:\WINDOWS\System32\drivers\MxlW2k.sys
[2010.08.01 12:02:20 | 000,001,715 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\musicmatch JUKEBOX.lnk
[2010.07.31 18:36:57 | 000,000,760 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\setup_ldm.iss
[2010.07.31 11:32:19 | 000,000,759 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DriverMax.lnk
[2010.07.30 22:49:14 | 000,001,478 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DivX Movies.lnk
[2010.07.30 22:48:54 | 000,000,757 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk
[2010.07.30 22:48:25 | 000,000,797 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Converter.lnk
[2010.07.30 21:55:08 | 000,003,739 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2010.07.30 21:44:55 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.07.30 21:44:55 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.07.30 21:44:55 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.07.30 21:44:55 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.07.30 21:44:55 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.07.30 19:17:49 | 000,002,399 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Real-time Monitor.lnk
[2010.07.30 17:46:15 | 000,095,024 | ---- | M] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.30 17:31:21 | 000,000,847 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.30 17:15:31 | 002,696,192 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\softonic-Deutsch.exe
[2010.07.30 17:15:16 | 003,874,552 | ---- | M] (Innovative Solutions                                        ) -- C:\Dokumente und Einstellungen\Zoy\Desktop\drivermax_5.5.exe
[2010.07.30 11:54:48 | 000,000,078 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Dogfighter Demo.url
[2010.07.30 11:17:27 | 000,000,007 | ---- | M] () -- C:\WINDOWS\sbacknt.bin
[2010.07.29 11:27:43 | 003,932,226 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\war3 2010-07-29 11-27-43-45.bmp
[2010.07.28 00:20:40 | 015,445,613 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\_YouTube_-_Kanal_von_wesseboyman_.flv
[2010.07.26 15:47:08 | 000,597,503 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\downloadhelper-4.8-fx+sm.xpi
[2010.07.21 19:50:20 | 000,081,920 | ---- | M] (eSage Lab) -- C:\WINDOWS\System32\remover.exe
[2010.07.21 19:50:20 | 000,081,920 | ---- | M] (eSage Lab) -- C:\Dokumente und Einstellungen\Zoy\Desktop\remover.exe
[2010.07.20 21:40:18 | 010,681,739 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Agalloch - _quot;Not Unlike the Waves_quot; The End Records.flv
[2010.07.20 19:06:15 | 000,000,270 | ---- | M] () -- C:\WINDOWS\cdplayer.ini
[2010.07.20 19:05:26 | 015,133,690 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Steve Vai - For The Love of God - Natureza _Biodiversidade.flv
[2010.07.20 10:12:36 | 064,298,213 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\xvideos.com_24fe07a90afe0948ffac6c332d96ff5a.flv
[2010.07.20 09:44:28 | 000,172,034 | -H-- | M] () -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.07.19 22:47:47 | 000,000,379 | ---- | M] () -- C:\WINDOWS\System32\Pen_Tablet.dat
[2010.07.18 13:30:42 | 007,782,726 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\i go blind hootie and the blowfish.flv
[2010.07.18 13:27:01 | 011,473,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Time - Hootie and the Blowfish.flv
[2010.07.18 13:19:52 | 007,104,305 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Hootie and The Blowfish - let her cry.mp4
[2010.07.17 08:55:36 | 002,261,603 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Frank Zappa - Bobby Brown.flv
[2010.07.17 08:32:28 | 005,639,942 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Beyond Total Carnage - Destructive Origin.flv
[2010.07.14 19:09:31 | 000,001,451 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ICQ7.2.lnk
[2010.07.12 10:55:39 | 000,064,288 | ---- | M] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.12 10:55:38 | 000,015,880 | ---- | M] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.07.11 10:33:03 | 004,814,138 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\U2 - With or Without you - lyrics.flv
[2010.07.10 19:25:21 | 010,733,059 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\When the Love is Right - Tourniquet.flv
 
========== Files Created - No Company Name ==========
 
[2010.08.06 23:26:50 | 240,520,322 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.07 - Ein Fleck mit Folgen.avi
[2010.08.06 23:20:13 | 000,323,238 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\cc_20100806_232002.reg
[2010.08.06 23:10:47 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\CCleaner.lnk
[2010.08.06 19:25:50 | 240,766,390 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.06 - Häschen gegen Space-Trottel.avi
[2010.08.06 02:08:09 | 240,997,824 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.05 - Gefeuert und verlassen.avi
[2010.08.05 21:24:12 | 013,822,211 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\11-Bring Down The Rain.mp3
[2010.08.05 21:24:12 | 010,198,504 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\09-Blood From A Stone.mp3
[2010.08.05 21:24:12 | 008,180,801 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\10-Here's To You.mp3
[2010.08.05 21:24:11 | 014,413,620 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\08-Give Her The Gun.mp3
[2010.08.05 21:24:11 | 010,139,975 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\06-Pain.mp3
[2010.08.05 21:24:11 | 009,720,988 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\07-One Foot In The Grave.mp3
[2010.08.05 21:24:10 | 013,521,270 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\05-Evilution.mp3
[2010.08.05 21:24:10 | 012,375,023 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\04-Hollywood Black.mp3
[2010.08.05 21:24:09 | 016,582,828 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\03-Strange Highways.mp3
[2010.08.05 21:24:09 | 010,173,683 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\01-Jesus, Mary And The Holy Ghost.mp3
[2010.08.05 21:24:09 | 009,889,204 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\02-Firehead.mp3
[2010.08.05 21:06:42 | 241,119,014 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.03 - Wo ist das Kind.avi
[2010.08.05 20:27:44 | 246,672,694 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.01 - Das Gerücht.avi
[2010.08.05 14:07:19 | 240,597,480 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.22 - Seide auf der Haut.avi
[2010.08.05 01:36:22 | 240,990,456 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.21 - Das Eheversprechen.avi
[2010.08.04 22:35:51 | 240,126,632 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.20 - Batmans Smoking.avi
[2010.08.04 14:18:00 | 240,562,234 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.19 - Überraschung!.avi
[2010.08.04 13:36:56 | 241,034,412 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.18 - Gewonnen hat ....avi
[2010.08.03 19:55:13 | 241,433,946 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.17 - Das Kleid aller Kleider.avi
[2010.08.03 14:51:19 | 240,182,184 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.16 - Der Londoner Stil.avi
[2010.08.03 01:25:20 | 246,443,198 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.15 - Die Gehirntransplantation.avi
[2010.08.02 21:23:11 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\r3ub3vzr.exe
[2010.08.02 21:22:15 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\defogger_reenable
[2010.08.02 21:18:00 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Defogger.exe
[2010.08.02 20:32:54 | 000,035,244 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\bootkit_remover_debug_log.txt
[2010.08.02 19:48:32 | 000,100,908 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\SystemLook.exe
[2010.08.02 18:40:36 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-40-36.bak
[2010.08.02 18:33:14 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-33-14.bak
[2010.08.02 17:54:38 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_17-54-38.bak
[2010.08.02 16:09:35 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2010.08.02 16:09:29 | 000,262,448 | ---- | C] () -- C:\cmldr
[2010.08.02 15:34:24 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_15-34-24.bak
[2010.08.02 13:21:47 | 000,080,384 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe
[2010.08.02 13:01:21 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.02 00:10:21 | 000,004,362 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\dailytips.ini
[2010.08.02 00:10:11 | 000,007,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.ini
[2010.08.01 22:38:05 | 000,597,503 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\downloadhelper-4.8-fx+sm.xpi
[2010.08.01 18:42:07 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE
[2010.08.01 12:47:48 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
[2010.08.01 12:27:51 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
[2010.08.01 12:06:02 | 000,000,161 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\eBay.url
[2010.08.01 12:03:59 | 000,081,920 | R--- | C] () -- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
[2010.08.01 12:02:20 | 000,001,715 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\musicmatch JUKEBOX.lnk
[2010.07.31 18:36:57 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\setup_ldm.iss
[2010.07.31 12:03:08 | 000,000,266 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.07.31 11:32:19 | 000,000,759 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DriverMax.lnk
[2010.07.30 22:49:14 | 000,001,478 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DivX Movies.lnk
[2010.07.30 22:48:54 | 000,000,757 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk
[2010.07.30 22:48:25 | 000,000,797 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Converter.lnk
[2010.07.30 21:00:02 | 240,727,422 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.13 - Rosita muss sterben.avi
[2010.07.30 19:10:09 | 000,015,880 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.07.30 17:46:33 | 000,000,470 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.07.30 17:31:21 | 000,000,847 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.30 17:15:01 | 002,696,192 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\softonic-Deutsch.exe
[2010.07.30 13:48:53 | 235,764,122 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.12 - Schlaflos in New York.avi
[2010.07.30 12:34:40 | 240,957,444 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.11 - Das Leben ist süß.avi
[2010.07.30 11:54:48 | 000,000,078 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Dogfighter Demo.url
[2010.07.29 11:28:48 | 003,932,226 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\war3 2010-07-29 11-27-43-45.bmp
[2010.07.29 11:20:22 | 241,060,880 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.10 - Das Weihnachtsgürteltier.avi
[2010.07.29 09:44:07 | 000,000,280 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-18.job
[2010.07.29 09:44:07 | 000,000,272 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-18.job
[2010.07.28 22:28:49 | 241,064,790 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.09 - Ein süsser Hintern.avi
[2010.07.28 13:45:06 | 240,930,326 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.08 - Die Hunde Allergie.avi
[2010.07.28 12:17:32 | 240,737,082 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.07 - Die Liebesecke.avi
[2010.07.28 00:14:44 | 015,445,613 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\_YouTube_-_Kanal_von_wesseboyman_.flv
[2010.07.27 23:16:54 | 240,927,742 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.06 - Der Brautjungfern Wettbewerb.avi
[2010.07.27 20:09:27 | 240,983,934 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.05 - Das Verlobungsfoto.avi
[2010.07.26 20:45:52 | 233,409,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.03 - Die Kekskrise.avi
[2010.07.21 21:42:02 | 014,942,208 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.dat
[2010.07.20 21:37:03 | 010,681,739 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Agalloch - _quot;Not Unlike the Waves_quot; The End Records.flv
[2010.07.20 19:00:55 | 015,133,690 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Steve Vai - For The Love of God - Natureza _Biodiversidade.flv
[2010.07.20 10:00:45 | 064,298,213 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\xvideos.com_24fe07a90afe0948ffac6c332d96ff5a.flv
[2010.07.18 13:28:37 | 007,782,726 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\i go blind hootie and the blowfish.flv
[2010.07.18 13:23:33 | 011,473,508 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Time - Hootie and the Blowfish.flv
[2010.07.18 13:16:34 | 007,104,305 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Hootie and The Blowfish - let her cry.mp4
[2010.07.17 08:54:51 | 002,261,603 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Frank Zappa - Bobby Brown.flv
[2010.07.17 08:29:55 | 005,639,942 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Beyond Total Carnage - Destructive Origin.flv
[2010.07.15 22:30:27 | 000,012,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\hs_err_pid18856.log
[2010.07.14 19:09:31 | 000,001,451 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ICQ7.2.lnk
[2010.07.11 10:30:58 | 004,814,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\U2 - With or Without you - lyrics.flv
[2010.07.10 19:22:08 | 010,733,059 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\When the Love is Right - Tourniquet.flv
[2010.05.08 13:37:42 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2010.05.08 13:37:42 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2009.10.08 11:48:10 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\nvRegDev.dll
[2009.10.01 15:55:29 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2009.07.27 11:50:52 | 000,000,270 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2009.03.26 23:34:31 | 000,000,311 | ---- | C] () -- C:\WINDOWS\game.ini
[2009.03.25 00:40:25 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll
[2009.03.23 09:11:30 | 000,020,516 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini
[2009.03.23 09:11:22 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2009.03.23 08:44:27 | 000,006,272 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASLM75.SYS
[2009.03.23 08:43:49 | 000,002,287 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2009.03.23 08:43:48 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2009.03.23 08:35:35 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2009.03.23 08:34:59 | 000,138,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2009.03.20 19:31:36 | 004,425,326 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2009.03.19 23:36:48 | 000,557,469 | ---- | C] () -- C:\WINDOWS\System32\libmplayer.dll
[2009.03.02 21:10:48 | 000,067,584 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2009.03.02 21:10:22 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\ff_wmv9.dll
[2009.03.02 18:19:36 | 000,183,296 | ---- | C] () -- C:\WINDOWS\System32\ff_samplerate.dll
[2009.03.02 18:19:30 | 000,178,688 | ---- | C] () -- C:\WINDOWS\System32\ff_libmad.dll
[2009.03.02 18:19:14 | 000,113,152 | ---- | C] () -- C:\WINDOWS\System32\ff_unrar.dll
[2009.03.02 18:18:46 | 000,146,944 | ---- | C] () -- C:\WINDOWS\System32\ff_tremor.dll
[2009.03.02 18:18:32 | 000,257,024 | ---- | C] () -- C:\WINDOWS\System32\ff_libdts.dll
[2009.03.02 18:18:28 | 000,142,848 | ---- | C] () -- C:\WINDOWS\System32\ff_liba52.dll
[2009.03.02 18:18:18 | 000,486,400 | ---- | C] () -- C:\WINDOWS\System32\ff_libfaad2.dll
[2009.03.02 16:54:20 | 000,328,334 | ---- | C] () -- C:\WINDOWS\System32\ff_kernelDeint.dll
[2009.03.02 16:45:14 | 000,146,098 | ---- | C] () -- C:\WINDOWS\System32\libmpeg2_ff.dll
[2009.03.02 16:42:54 | 000,425,040 | ---- | C] () -- C:\WINDOWS\System32\TomsMoComp_ff.dll
[2009.03.02 16:35:56 | 000,898,465 | ---- | C] () -- C:\WINDOWS\System32\ff_x264.dll
[2009.03.02 16:32:56 | 000,819,200 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2009.01.11 00:17:32 | 000,163,840 | ---- | C] () -- C:\WINDOWS\System32\ts.dll
[2009.01.11 00:16:56 | 000,148,480 | ---- | C] () -- C:\WINDOWS\System32\mkx.dll
[2009.01.11 00:16:50 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\avi.dll
[2009.01.11 00:16:14 | 000,141,312 | ---- | C] () -- C:\WINDOWS\System32\mp4.dll
[2009.01.11 00:15:54 | 000,120,832 | ---- | C] () -- C:\WINDOWS\System32\ogm.dll
[2009.01.11 00:15:44 | 000,159,744 | ---- | C] () -- C:\WINDOWS\System32\mmfinfo.dll
[2009.01.11 00:15:32 | 000,102,400 | ---- | C] () -- C:\WINDOWS\System32\avss.dll
[2009.01.11 00:15:28 | 000,246,784 | ---- | C] () -- C:\WINDOWS\System32\dxr.dll
[2009.01.11 00:15:12 | 000,097,280 | ---- | C] () -- C:\WINDOWS\System32\avs.dll
[2009.01.11 00:14:08 | 000,079,360 | ---- | C] () -- C:\WINDOWS\System32\mkzlib.dll
[2009.01.11 00:14:06 | 000,023,552 | ---- | C] () -- C:\WINDOWS\System32\mkunicode.dll
[2008.12.04 00:11:50 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2007.12.04 19:41:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2007.12.04 19:41:00 | 001,474,560 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2007.12.04 19:41:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2007.12.04 19:41:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2007.12.04 19:41:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2007.10.13 11:30:20 | 000,000,137 | ---- | C] () -- C:\WINDOWS\System32\Registration.ini
[2007.07.10 19:10:12 | 000,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest
[2001.09.14 06:40:17 | 000,001,459 | ---- | C] () -- C:\WINDOWS\Pcc2KNT.ini
[2001.08.18 14:00:00 | 000,585,728 | ---- | C] () -- C:\WINDOWS\System32\pngetas4.dll
[2001.08.18 14:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
 
========== LOP Check ==========
 
[2009.05.22 14:38:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AlawarWrapper
[2009.07.06 13:30:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
[2010.03.23 22:35:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Driver Whiz
[2009.09.10 07:59:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2009.12.09 23:29:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GoldWave
[2010.07.14 19:09:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.01.07 22:11:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\id Software
[2010.07.31 11:32:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Innovative Solutions
[2009.10.01 15:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2009.07.26 00:47:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Swift Sound
[2009.03.24 13:06:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2010.05.29 10:10:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files
[2010.08.03 22:48:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2010.05.08 13:39:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tages
[2009.05.22 14:43:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010.07.29 15:40:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania
[2009.04.05 11:46:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[2010.07.31 17:47:15 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}
[2010.03.12 15:59:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Amazon
[2009.07.06 18:58:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Azureus
[2010.03.06 20:02:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Bamboo Explore
[2010.03.06 20:11:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Bamboo Scribe
[2010.07.21 21:43:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\BlackBean
[2009.11.07 00:50:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\BSplayer Pro
[2010.03.07 15:47:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\com.livebrush.2205ABAA7E8202CDC1251B1FA1E879364B7BAB52.1
[2009.07.26 00:29:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Custom Skin Clock
[2009.07.26 13:40:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Duality Software
[2009.08.29 15:43:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\FUEL Demo
[2010.03.13 13:34:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\GrabPro
[2010.08.06 23:30:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\ICQ
[2009.05.10 14:23:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\id Software
[2009.03.23 08:46:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\InterTrust
[2010.01.31 17:45:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\LolClient.F24C99354F615F3BAB18AE7B93E3F9B9E8784FA6.1
[2009.10.01 15:58:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\MAGIX
[2009.03.27 00:53:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mumble
[2009.07.17 20:24:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\NCH Swift Sound
[2010.02.28 13:35:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Octoshape
[2009.10.08 15:11:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Opera
[2010.03.13 13:52:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Orbit
[2010.01.18 15:34:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Search Settings
[2009.10.06 15:11:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\vghd
[2010.03.05 13:42:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Wacom
[2010.03.05 13:42:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\wacomid-desktop-launcher.DCFD4B89A63EE70BC162777F06D4B93B6397AEC7.1
[2010.03.07 15:45:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\WTouch
[2010.08.05 13:51:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\XnView
[2010.03.13 14:17:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Youtube Downloader HD
[2010.08.06 23:33:03 | 000,000,470 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
 
========== Purity Check ==========
 
 
 
========== Files - Unicode (All) ==========
[2010.01.15 15:41:04 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18????CG) [080125] [H+] ?????) -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18嬛僎乕儉CG) [080125] [H+] 怴嵢彈嫵巘
[2010.01.15 15:40:09 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18????CG) [080125] [H+] ?????) -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18嬛僎乕儉CG) [080125] [H+] 怴嵢彈嫵巘
< End of report >


Swisstreasure 06.08.2010 22:56

Zweite OTL Log?

hannes654 06.08.2010 23:39

die extras datei hab ich net

Swisstreasure 06.08.2010 23:43

Starte bitte OTL.exe
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.

hannes654 08.08.2010 15:35

Code:

OTL logfile created on: 08.08.2010 16:31:04 - Run 4
OTL by OldTimer - Version 3.2.9.1    Folder = C:\Dokumente und Einstellungen\Zoy\Desktop
Windows XP Professional Edition Service Pack 3, v.5657 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.3244)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 66,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 83,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 127,99 Gb Total Space | 30,76 Gb Free Space | 24,03% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 7,53 Gb Total Space | 5,30 Gb Free Space | 70,35% Space Free | Partition Type: FAT32
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: JOHANNES-ZOY
Current User Name: Zoy
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe ()
PRC - C:\Programme\Mozilla Firefox\plugin-container.exe (Mozilla Corporation)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\DS Clock\dsclock.exe (Duality Software)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Winamp\winamp.exe (Nullsoft)
PRC - C:\Programme\Winamp\winampa.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE (Trend Micro Inc.)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\TempIadHide3.dll (BackWeb)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.3244_x-ww_d74fff41\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (Fabs) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe File not found
SRV - (Application Updater) -- C:\Programme\Application Updater\ApplicationUpdater.exe File not found
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe File not found
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (ICQ Service) -- C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
SRV - (Adobe LM Service) -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe (Adobe Systems)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (FirebirdServerMAGIXInstance) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (Tmntsrv) -- C:\Programme\Trend Micro\PC-cillin 2000\Tmntsrv.exe (Trend Micro Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (EagleNT) -- C:\WINDOWS\System32\drivers\EagleNT.sys File not found
DRV - (GarenaPEngine) -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Temp\QUX97.tmp ()
DRV - (MxlW2k) -- C:\WINDOWS\System32\drivers\MxlW2k.sys (MusicMatch, Inc.)
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (ESLvnic1) -- C:\WINDOWS\system32\drivers\ESLvnic.sys (Turtle Entertainment GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (pavboot) -- C:\WINDOWS\system32\drivers\pavboot.sys (Panda Security, S.L.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (LUsbFilt) -- C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.)
DRV - (LMouKE) -- C:\WINDOWS\system32\drivers\LMouKE.Sys (Logitech, Inc.)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (L8042mou) -- C:\WINDOWS\system32\drivers\L8042mou.Sys (Logitech, Inc.)
DRV - (L8042Kbd) -- C:\WINDOWS\system32\drivers\L8042Kbd.sys (Logitech, Inc.)
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (ZDCNDIS5) -- C:\WINDOWS\system32\ZDCndis5.sys (ZDC., Inc. (ZDC))
DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
DRV - (AtcL001) -- C:\WINDOWS\system32\drivers\l151x86.sys (Atheros Communications, Inc.)
DRV - (sfvfs02) StarForce Protection VFS Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfvfs02.sys (Protection Technology)
DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- C:\WINDOWS\System32\drivers\sfdrv01.sys (Protection Technology)
DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfhlp02.sys (Protection Technology)
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys ()
DRV - (itchfltr) -- C:\WINDOWS\system32\drivers\itchfltr.sys (Logitech, Inc.)
DRV - (Sparrow) -- C:\WINDOWS\system32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (tmpreflt) -- C:\WINDOWS\system32\drivers\tmpreflt.sys (TrendMicro)
DRV - (tmfilter) -- C:\WINDOWS\system32\drivers\tmxpflt.sys (TrendMicro)
DRV - (vsapint) -- C:\WINDOWS\system32\drivers\vsapint.sys (Trend Micro Incorporated.)
DRV - (aslm75) -- C:\WINDOWS\system32\drivers\ASLM75.SYS ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKLM\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local;localhost
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledItems: {df4e4df5-5cb7-46b0-9aef-6c784c3249f8}:1.0.8
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.03.13 13:15:02 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.31 17:48:03 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.31 17:48:04 | 000,000,000 | ---D | M]
 
[2009.03.23 12:52:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Extensions
[2010.08.07 19:16:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions
[2010.08.01 13:11:35 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2010.08.01 13:11:36 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2010.07.14 19:09:26 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.08.01 23:46:28 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010.07.31 17:47:10 | 000,000,000 | ---D | M] (softonic-de3 Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}
[2010.08.03 00:51:39 | 000,000,000 | ---D | M] (Fox!Box) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{df4e4df5-5cb7-46b0-9aef-6c784c3249f8}
[2010.04.15 10:07:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\personas@christopher(2).beard
[2010.06.08 11:29:10 | 000,000,927 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\conduit.xml
[2010.08.07 11:32:29 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-1.xml
[2010.07.14 19:09:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-10.xml
[2010.07.24 18:12:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-11.xml
[2009.04.30 19:09:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-2.xml
[2009.06.12 21:11:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-3.xml
[2009.07.23 13:59:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-4.xml
[2009.09.11 04:41:46 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-5.xml
[2009.10.29 16:25:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-6.xml
[2009.12.17 17:47:51 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-7.xml
[2010.01.06 17:25:11 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-8.xml
[2010.02.19 15:28:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-9.xml
[2010.07.14 19:09:26 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin.gif
[2010.05.12 18:40:06 | 000,001,042 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin.xml
[2009.04.03 21:43:04 | 000,001,196 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\winamp-search.xml
[2010.08.07 19:16:22 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.03.03 07:21:53 | 000,000,000 | ---D | M] (Wyeke) -- C:\Programme\Mozilla Firefox\extensions\{4CFC8387-5FB1-47C1-8AA4-5B7B906A591E}
[2009.04.17 13:25:21 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.07.31 17:47:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.07.30 21:44:56 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.07.31 15:52:50 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.07.31 15:52:50 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.07.31 15:52:50 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.07.31 15:52:50 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.07.31 15:52:50 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2010.08.02 16:13:54 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx ()
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe ()
O4 - HKLM..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe (Logitech Inc.                    )
O4 - HKCU..\Run: [DS Clock] C:\Programme\DS Clock\DSClock.exe (Duality Software)
O4 - HKCU..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe ()
O4 - HKCU..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Real-time Monitor.lnk = C:\WINDOWS\Installer\{A839294B-70A9-11D5-9F5A-0050DAD742CD}\_A687B56.exe ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html ()
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O12 - Plugin for: .spop - C:\Programme\Internet Explorer\Plugins\NPDocBox.dll File not found
O15 - HKCU\..Trusted Domains:  ([]msn in Arbeitsplatz)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wmv9dmo.cab (Reg Error: Key error.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1237840408077 (WUWebControl Class)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab (ActiveScan 2.0 Installer Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.03.22 23:57:49 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.08.08 01:03:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\tmneon
[2010.08.08 00:48:29 | 000,000,000 | ---D | C] -- C:\Programme\NCH Software
[2010.08.08 00:22:19 | 000,000,000 | ---D | C] -- C:\Programme\TmNationsForever
[2010.08.07 23:51:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\TrackMania
[2010.08.07 17:40:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\dwhelper
[2010.08.06 23:10:44 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010.08.05 22:20:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\dwhelper
[2010.08.05 21:06:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Subhuman Beings On Tour (1995)
[2010.08.04 17:31:35 | 000,028,552 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\pavboot.sys
[2010.08.04 17:31:30 | 000,000,000 | ---D | C] -- C:\Programme\Panda Security
[2010.08.03 22:44:41 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2010.08.03 22:22:18 | 000,000,000 | ---D | C] -- C:\_OTL
[2010.08.03 13:53:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2010.08.02 21:00:42 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe
[2010.08.02 20:31:13 | 000,081,920 | ---- | C] (eSage Lab) -- C:\WINDOWS\System32\remover.exe
[2010.08.02 19:50:43 | 000,081,920 | ---- | C] (eSage Lab) -- C:\Dokumente und Einstellungen\Zoy\Desktop\remover.exe
[2010.08.02 18:28:11 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.08.02 16:09:28 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.08.02 16:06:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.08.02 13:01:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Malwarebytes
[2010.08.02 13:01:18 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.08.02 13:01:17 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.08.02 13:01:17 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.08.02 13:01:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.08.02 00:45:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\backups
[2010.08.02 00:10:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\ImgCache
[2010.08.02 00:09:51 | 001,086,976 | ---- | C] (Phoenix Studio) -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.exe
[2010.08.01 17:33:00 | 000,401,720 | ---- | C] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Zoy\Desktop\HijackThis.exe
[2010.08.01 12:02:24 | 000,028,164 | ---- | C] (MusicMatch, Inc.) -- C:\WINDOWS\System32\drivers\MxlW2k.sys
[2010.08.01 12:01:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Meine Musik
[2010.08.01 12:01:01 | 000,000,000 | ---D | C] -- C:\Programme\MUSICMATCH
[2010.08.01 12:00:58 | 000,328,704 | ---- | C] (InstallShield Software Corporation ) -- C:\WINDOWS\IsUn0407.exe
[2010.08.01 11:56:54 | 000,040,716 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\Lhidusb.sys
[2010.08.01 11:56:54 | 000,013,724 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\LCCFLTR.SYS
[2010.08.01 11:56:54 | 000,011,008 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\itchfltr.sys
[2010.08.01 11:56:51 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Logitech
[2010.08.01 11:56:49 | 000,322,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC30.DLL
[2010.07.31 17:48:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Google
[2010.07.31 17:48:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Conduit
[2010.07.31 17:48:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\InstallShield
[2010.07.31 17:47:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
[2010.07.31 17:47:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\softonic-de3
[2010.07.31 17:47:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\softonic-de3
[2010.07.31 17:04:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LogiShrd
[2010.07.31 17:01:17 | 000,301,656 | ---- | C] (Broadcom Corporation.) -- C:\WINDOWS\System32\BtCoreIf.dll
[2010.07.31 17:01:14 | 000,170,512 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\kemutb.dll
[2010.07.31 17:01:14 | 000,145,936 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemUtil.dll
[2010.07.31 17:01:14 | 000,117,264 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemWnd.dll
[2010.07.31 17:01:14 | 000,084,496 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemXML.dll
[2010.07.31 17:01:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Logitech
[2010.07.31 17:01:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Logishrd
[2010.07.31 16:25:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Logitech
[2010.07.31 16:15:26 | 000,000,000 | ---D | C] -- C:\Programme\Logitech
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\My Drivers
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Innovative Solutions
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Innovative Solutions
[2010.07.31 11:32:16 | 000,000,000 | ---D | C] -- C:\Programme\Innovative Solutions
[2010.07.31 00:14:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2010.07.31 00:14:53 | 000,000,000 | ---D | C] -- C:\Programme\Security Task Manager
[2010.07.30 22:43:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
[2010.07.30 21:45:08 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.07.30 21:45:08 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.07.30 21:45:08 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.07.30 21:45:08 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.07.30 17:46:37 | 000,064,288 | ---- | C] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.30 17:46:15 | 000,095,024 | ---- | C] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.30 17:31:23 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}
[2010.07.30 17:31:06 | 000,000,000 | ---D | C] -- C:\Programme\Lavasoft
[2010.07.30 17:31:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
[2010.07.30 17:15:51 | 000,000,000 | ---D | C] -- C:\Programme\softonic-de3
[2010.07.30 17:15:01 | 003,874,552 | ---- | C] (Innovative Solutions                                        ) -- C:\Dokumente und Einstellungen\Zoy\Desktop\drivermax_5.5.exe
[2010.07.30 14:02:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (30.07.2010 13-57-37)
[2010.07.29 18:25:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2010.07.29 18:25:36 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2010.07.29 18:25:20 | 000,423,656 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.07.29 17:59:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mininova-Vuze
[2010.07.29 15:42:20 | 000,000,000 | ---D | C] -- C:\Programme\StarCraft II Beta
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Programme\Teamspeak2_RC2
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Blizzard Entertainment
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Blizzard Entertainment
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (24.04.2010 14-18-02)
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (08.05.2010 15-11-21)
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (06.05.2010 18-34-34)
[2010.07.29 15:41:00 | 000,000,000 | ---D | C] -- C:\Programme\Bamboo Scribe
[2010.07.29 15:40:48 | 000,000,000 | ---D | C] -- C:\Programme\TechSmith
[2010.07.29 15:40:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania
[2010.07.29 15:40:30 | 000,000,000 | ---D | C] -- C:\Config.Msi
[2010.07.29 09:44:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2010.07.28 18:55:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Games for Windows - LIVE Demos
[2010.07.28 18:31:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecuROM
[2010.07.27 15:30:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\SC2-WingsOfLiberty-deDE-Installer
[2010.07.27 11:09:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Edge Of Sanity-Edge Of Sanity-Evolution(2)
[2010.07.26 15:04:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Amorphis - Forging The Land Of Thousand Lakes [Live] (2010)
[2010.07.25 15:15:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\XMD Script V.1.1
[2010.07.25 15:15:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\X Train Track Editor V.1.5
[2010.07.25 14:11:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\fotzen
[2010.07.25 10:18:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\2010 - The Gothenburg Post Scriptum
[2010.07.24 23:17:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Hits_The_Best_Of_Rock
[2010.07.24 14:05:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\2002 Six Degrees Of Inner Turbulence
[2010.07.22 22:41:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (22.07.2010 22-40-25)
[2010.07.21 21:59:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\AGEIA
[2010.07.21 21:59:38 | 000,000,000 | ---D | C] -- C:\Programme\AGEIA Technologies
[2010.07.21 21:43:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\BlackBean
[2010.07.21 09:54:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\spencer
[2010.07.20 22:28:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\agalloch - the white ep
[2010.07.20 22:20:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Agalloch - Pale Folklore
[2010.07.20 21:24:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\1996 - Fire Garden
[2010.07.20 20:54:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Iron Maiden - The Piano Tribute
[2010.07.18 22:46:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\friends
[2010.07.14 22:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\dissection
[2010.07.14 19:07:07 | 000,000,000 | ---D | C] -- C:\Programme\ICQ7.2
[2010.07.13 23:36:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Nickelback - Dark Horse (2008)artwarez.ru
[2010.07.13 22:53:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\For The Revolution
[2010.07.13 22:23:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Kalmah - 12 Gauge
[2010.07.09 20:55:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\In Flames - Whoracle
[2010.07.09 20:15:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\In Flames - The Jester Race,Black Ash Inheritance
[2010.07.09 19:54:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\2008 A Sense of Purpose
 
========== Files - Modified Within 30 Days ==========
 
[2010.08.08 15:34:00 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.08.08 12:35:35 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.08.08 12:35:34 | 000,000,266 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.08.08 12:35:27 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.08.08 12:35:00 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.08.08 12:35:00 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-18.job
[2010.08.08 12:34:54 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.08.08 12:34:52 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.08.08 01:47:13 | 014,942,208 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.dat
[2010.08.08 01:47:13 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.ini
[2010.08.08 00:48:40 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\pixillionShakeIcon.job
[2010.08.08 00:48:40 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\pixillionSevenDays.job
[2010.08.08 00:48:30 | 000,000,797 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Pixillion Image Converter.lnk
[2010.08.08 00:25:29 | 000,000,755 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TmNationsForever.lnk
[2010.08.07 23:58:26 | 000,015,337 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\StadiumCarShadowProj.jpg
[2010.08.07 23:56:56 | 000,014,938 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\StadiumCarShadowProj12.JPG
[2010.08.07 23:48:44 | 000,015,359 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\StadiumCarShadowProj.jpg
[2010.08.06 23:36:54 | 000,000,281 | RHS- | M] () -- C:\boot.ini
[2010.08.06 23:36:53 | 000,000,574 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.08.06 23:36:53 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.08.06 23:20:48 | 000,323,238 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\cc_20100806_232002.reg
[2010.08.06 23:10:47 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\CCleaner.lnk
[2010.08.06 19:18:00 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-18.job
[2010.08.06 13:13:55 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.08.05 22:26:51 | 069,298,015 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Skid Row - Monkey Business.mp4
[2010.08.03 00:54:08 | 000,007,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.ini
[2010.08.02 21:23:11 | 000,293,376 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\r3ub3vzr.exe
[2010.08.02 21:22:15 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\defogger_reenable
[2010.08.02 21:18:00 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Defogger.exe
[2010.08.02 21:00:44 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe
[2010.08.02 19:48:32 | 000,100,908 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\SystemLook.exe
[2010.08.02 18:40:36 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-40-36.bak
[2010.08.02 18:33:14 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-33-14.bak
[2010.08.02 17:54:38 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_17-54-38.bak
[2010.08.02 16:19:17 | 000,065,024 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.08.02 16:13:54 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.08.02 15:34:24 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_15-34-24.bak
[2010.08.02 13:21:47 | 000,080,384 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe
[2010.08.02 13:01:21 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.01 18:42:08 | 000,002,560 | ---- | M] () -- C:\WINDOWS\_MSRSTRT.EXE
[2010.08.01 15:37:04 | 001,042,054 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.08.01 15:37:04 | 000,448,470 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.08.01 15:37:04 | 000,432,356 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.08.01 15:37:04 | 000,079,910 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.08.01 15:37:04 | 000,067,312 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.08.01 14:42:08 | 000,164,081 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2010.08.01 13:29:18 | 000,000,211 | ---- | M] () -- C:\Boot.bak
[2010.08.01 12:55:24 | 000,002,287 | ---- | M] () -- C:\WINDOWS\Ascd_tmp.ini
[2010.08.01 12:47:48 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
[2010.08.01 12:27:51 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
[2010.08.01 12:06:02 | 000,000,161 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\eBay.url
[2010.08.01 12:03:58 | 000,081,920 | R--- | M] () -- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
[2010.08.01 12:02:24 | 000,028,164 | ---- | M] (MusicMatch, Inc.) -- C:\WINDOWS\System32\drivers\MxlW2k.sys
[2010.08.01 12:02:20 | 000,001,715 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\musicmatch JUKEBOX.lnk
[2010.07.31 18:36:57 | 000,000,760 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\setup_ldm.iss
[2010.07.31 11:32:19 | 000,000,759 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DriverMax.lnk
[2010.07.30 22:49:14 | 000,001,478 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DivX Movies.lnk
[2010.07.30 22:48:54 | 000,000,757 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk
[2010.07.30 22:48:25 | 000,000,797 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Converter.lnk
[2010.07.30 21:55:08 | 000,003,739 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2010.07.30 21:44:55 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.07.30 21:44:55 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.07.30 21:44:55 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.07.30 21:44:55 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.07.30 21:44:55 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.07.30 19:17:49 | 000,002,399 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Real-time Monitor.lnk
[2010.07.30 17:46:15 | 000,095,024 | ---- | M] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.30 17:31:21 | 000,000,847 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.30 17:15:31 | 002,696,192 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\softonic-Deutsch.exe
[2010.07.30 17:15:16 | 003,874,552 | ---- | M] (Innovative Solutions                                        ) -- C:\Dokumente und Einstellungen\Zoy\Desktop\drivermax_5.5.exe
[2010.07.30 11:54:48 | 000,000,078 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Dogfighter Demo.url
[2010.07.30 11:17:27 | 000,000,007 | ---- | M] () -- C:\WINDOWS\sbacknt.bin
[2010.07.29 11:27:43 | 003,932,226 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\war3 2010-07-29 11-27-43-45.bmp
[2010.07.28 00:20:40 | 015,445,613 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\_YouTube_-_Kanal_von_wesseboyman_.flv
[2010.07.26 15:47:08 | 000,597,503 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\downloadhelper-4.8-fx+sm.xpi
[2010.07.21 19:50:20 | 000,081,920 | ---- | M] (eSage Lab) -- C:\WINDOWS\System32\remover.exe
[2010.07.21 19:50:20 | 000,081,920 | ---- | M] (eSage Lab) -- C:\Dokumente und Einstellungen\Zoy\Desktop\remover.exe
[2010.07.20 21:40:18 | 010,681,739 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Agalloch - _quot;Not Unlike the Waves_quot; The End Records.flv
[2010.07.20 19:06:15 | 000,000,270 | ---- | M] () -- C:\WINDOWS\cdplayer.ini
[2010.07.20 19:05:26 | 015,133,690 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Steve Vai - For The Love of God - Natureza _Biodiversidade.flv
[2010.07.20 10:12:36 | 064,298,213 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\xvideos.com_24fe07a90afe0948ffac6c332d96ff5a.flv
[2010.07.20 09:44:28 | 000,172,034 | -H-- | M] () -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.07.19 22:47:47 | 000,000,379 | ---- | M] () -- C:\WINDOWS\System32\Pen_Tablet.dat
[2010.07.18 13:30:42 | 007,782,726 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\i go blind hootie and the blowfish.flv
[2010.07.18 13:27:01 | 011,473,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Time - Hootie and the Blowfish.flv
[2010.07.18 13:19:52 | 007,104,305 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Hootie and The Blowfish - let her cry.mp4
[2010.07.17 08:55:36 | 002,261,603 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Frank Zappa - Bobby Brown.flv
[2010.07.17 08:32:28 | 005,639,942 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Beyond Total Carnage - Destructive Origin.flv
[2010.07.14 19:09:31 | 000,001,451 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ICQ7.2.lnk
[2010.07.12 10:55:39 | 000,064,288 | ---- | M] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.12 10:55:38 | 000,015,880 | ---- | M] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.07.11 10:33:03 | 004,814,138 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\U2 - With or Without you - lyrics.flv
[2010.07.10 19:25:21 | 010,733,059 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\When the Love is Right - Tourniquet.flv
 
========== Files Created - No Company Name ==========
 
[2010.08.08 00:48:40 | 000,000,272 | ---- | C] () -- C:\WINDOWS\tasks\pixillionShakeIcon.job
[2010.08.08 00:48:40 | 000,000,272 | ---- | C] () -- C:\WINDOWS\tasks\pixillionSevenDays.job
[2010.08.08 00:48:30 | 000,000,797 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Pixillion Image Converter.lnk
[2010.08.08 00:25:29 | 000,000,755 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TmNationsForever.lnk
[2010.08.07 23:58:26 | 000,015,337 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\StadiumCarShadowProj.jpg
[2010.08.07 23:56:56 | 000,014,938 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\StadiumCarShadowProj12.JPG
[2010.08.07 23:54:11 | 238,963,036 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.08 - Zieh dich aus, Baby!.avi
[2010.08.07 23:48:43 | 000,015,359 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\StadiumCarShadowProj.jpg
[2010.08.06 23:26:50 | 240,520,322 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.07 - Ein Fleck mit Folgen.avi
[2010.08.06 23:20:13 | 000,323,238 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\cc_20100806_232002.reg
[2010.08.06 23:10:47 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\CCleaner.lnk
[2010.08.06 19:25:50 | 240,766,390 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.06 - Häschen gegen Space-Trottel.avi
[2010.08.06 02:08:09 | 240,997,824 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.05 - Gefeuert und verlassen.avi
[2010.08.05 22:20:01 | 069,298,015 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Skid Row - Monkey Business.mp4
[2010.08.05 21:24:12 | 013,822,211 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\11-Bring Down The Rain.mp3
[2010.08.05 21:24:12 | 008,180,801 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\10-Here's To You.mp3
[2010.08.05 21:24:11 | 014,413,620 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\08-Give Her The Gun.mp3
[2010.08.05 21:24:11 | 010,139,975 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\06-Pain.mp3
[2010.08.05 21:24:11 | 009,720,988 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\07-One Foot In The Grave.mp3
[2010.08.05 21:24:10 | 013,521,270 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\05-Evilution.mp3
[2010.08.05 21:24:10 | 012,375,023 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\04-Hollywood Black.mp3
[2010.08.05 21:24:09 | 016,582,828 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\03-Strange Highways.mp3
[2010.08.05 21:24:09 | 010,173,683 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\01-Jesus, Mary And The Holy Ghost.mp3
[2010.08.05 21:24:09 | 009,889,204 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\02-Firehead.mp3
[2010.08.05 21:06:42 | 241,119,014 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.03 - Wo ist das Kind.avi
[2010.08.05 20:27:44 | 246,672,694 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.01 - Das Gerücht.avi
[2010.08.05 14:07:19 | 240,597,480 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.22 - Seide auf der Haut.avi
[2010.08.05 01:36:22 | 240,990,456 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.21 - Das Eheversprechen.avi
[2010.08.04 22:35:51 | 240,126,632 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.20 - Batmans Smoking.avi
[2010.08.04 14:18:00 | 240,562,234 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.19 - Überraschung!.avi
[2010.08.04 13:36:56 | 241,034,412 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.18 - Gewonnen hat ....avi
[2010.08.03 19:55:13 | 241,433,946 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.17 - Das Kleid aller Kleider.avi
[2010.08.03 14:51:19 | 240,182,184 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.16 - Der Londoner Stil.avi
[2010.08.03 01:25:20 | 246,443,198 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.15 - Die Gehirntransplantation.avi
[2010.08.02 21:23:11 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\r3ub3vzr.exe
[2010.08.02 21:22:15 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\defogger_reenable
[2010.08.02 21:18:00 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Defogger.exe
[2010.08.02 20:32:54 | 000,035,244 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\bootkit_remover_debug_log.txt
[2010.08.02 19:48:32 | 000,100,908 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\SystemLook.exe
[2010.08.02 18:40:36 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-40-36.bak
[2010.08.02 18:33:14 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-33-14.bak
[2010.08.02 17:54:38 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_17-54-38.bak
[2010.08.02 16:09:35 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2010.08.02 16:09:29 | 000,262,448 | ---- | C] () -- C:\cmldr
[2010.08.02 15:34:24 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_15-34-24.bak
[2010.08.02 13:21:47 | 000,080,384 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe
[2010.08.02 13:01:21 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.02 00:10:21 | 000,004,362 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\dailytips.ini
[2010.08.02 00:10:11 | 000,007,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.ini
[2010.08.01 22:38:05 | 000,597,503 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\downloadhelper-4.8-fx+sm.xpi
[2010.08.01 18:42:07 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE
[2010.08.01 12:47:48 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
[2010.08.01 12:27:51 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
[2010.08.01 12:06:02 | 000,000,161 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\eBay.url
[2010.08.01 12:03:59 | 000,081,920 | R--- | C] () -- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
[2010.08.01 12:02:20 | 000,001,715 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\musicmatch JUKEBOX.lnk
[2010.07.31 18:36:57 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\setup_ldm.iss
[2010.07.31 12:03:08 | 000,000,266 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.07.31 11:32:19 | 000,000,759 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DriverMax.lnk
[2010.07.30 22:49:14 | 000,001,478 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DivX Movies.lnk
[2010.07.30 22:48:54 | 000,000,757 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk
[2010.07.30 22:48:25 | 000,000,797 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Converter.lnk
[2010.07.30 21:00:02 | 240,727,422 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.13 - Rosita muss sterben.avi
[2010.07.30 19:10:09 | 000,015,880 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.07.30 17:46:33 | 000,000,470 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.07.30 17:31:21 | 000,000,847 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.30 17:15:01 | 002,696,192 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\softonic-Deutsch.exe
[2010.07.30 13:48:53 | 235,764,122 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.12 - Schlaflos in New York.avi
[2010.07.30 12:34:40 | 240,957,444 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.11 - Das Leben ist süß.avi
[2010.07.30 11:54:48 | 000,000,078 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Dogfighter Demo.url
[2010.07.29 11:28:48 | 003,932,226 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\war3 2010-07-29 11-27-43-45.bmp
[2010.07.29 11:20:22 | 241,060,880 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.10 - Das Weihnachtsgürteltier.avi
[2010.07.29 09:44:07 | 000,000,280 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-18.job
[2010.07.29 09:44:07 | 000,000,272 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-18.job
[2010.07.28 22:28:49 | 241,064,790 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.09 - Ein süsser Hintern.avi
[2010.07.28 13:45:06 | 240,930,326 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.08 - Die Hunde Allergie.avi
[2010.07.28 12:17:32 | 240,737,082 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.07 - Die Liebesecke.avi
[2010.07.28 00:14:44 | 015,445,613 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\_YouTube_-_Kanal_von_wesseboyman_.flv
[2010.07.27 23:16:54 | 240,927,742 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.06 - Der Brautjungfern Wettbewerb.avi
[2010.07.27 20:09:27 | 240,983,934 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.05 - Das Verlobungsfoto.avi
[2010.07.26 20:45:52 | 233,409,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.03 - Die Kekskrise.avi
[2010.07.21 21:42:02 | 014,942,208 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.dat
[2010.07.20 21:37:03 | 010,681,739 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Agalloch - _quot;Not Unlike the Waves_quot; The End Records.flv
[2010.07.20 19:00:55 | 015,133,690 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Steve Vai - For The Love of God - Natureza _Biodiversidade.flv
[2010.07.20 10:00:45 | 064,298,213 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\xvideos.com_24fe07a90afe0948ffac6c332d96ff5a.flv
[2010.07.18 13:28:37 | 007,782,726 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\i go blind hootie and the blowfish.flv
[2010.07.18 13:23:33 | 011,473,508 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Time - Hootie and the Blowfish.flv
[2010.07.18 13:16:34 | 007,104,305 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Hootie and The Blowfish - let her cry.mp4
[2010.07.17 08:54:51 | 002,261,603 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Frank Zappa - Bobby Brown.flv
[2010.07.17 08:29:55 | 005,639,942 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Beyond Total Carnage - Destructive Origin.flv
[2010.07.15 22:30:27 | 000,012,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\hs_err_pid18856.log
[2010.07.14 19:09:31 | 000,001,451 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ICQ7.2.lnk
[2010.07.11 10:30:58 | 004,814,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\U2 - With or Without you - lyrics.flv
[2010.07.10 19:22:08 | 010,733,059 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\When the Love is Right - Tourniquet.flv
[2010.05.08 13:37:42 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2010.05.08 13:37:42 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2009.10.08 11:48:10 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\nvRegDev.dll
[2009.10.01 15:55:29 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2009.07.27 11:50:52 | 000,000,270 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2009.03.26 23:34:31 | 000,000,311 | ---- | C] () -- C:\WINDOWS\game.ini
[2009.03.25 00:40:25 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll
[2009.03.23 09:11:30 | 000,020,516 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini
[2009.03.23 09:11:22 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2009.03.23 08:44:27 | 000,006,272 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASLM75.SYS
[2009.03.23 08:43:49 | 000,002,287 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2009.03.23 08:43:48 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2009.03.23 08:35:35 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2009.03.23 08:34:59 | 000,138,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2009.03.20 19:31:36 | 004,425,326 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2009.03.19 23:36:48 | 000,557,469 | ---- | C] () -- C:\WINDOWS\System32\libmplayer.dll
[2009.03.02 21:10:48 | 000,067,584 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2009.03.02 21:10:22 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\ff_wmv9.dll
[2009.03.02 18:19:36 | 000,183,296 | ---- | C] () -- C:\WINDOWS\System32\ff_samplerate.dll
[2009.03.02 18:19:30 | 000,178,688 | ---- | C] () -- C:\WINDOWS\System32\ff_libmad.dll
[2009.03.02 18:19:14 | 000,113,152 | ---- | C] () -- C:\WINDOWS\System32\ff_unrar.dll
[2009.03.02 18:18:46 | 000,146,944 | ---- | C] () -- C:\WINDOWS\System32\ff_tremor.dll
[2009.03.02 18:18:32 | 000,257,024 | ---- | C] () -- C:\WINDOWS\System32\ff_libdts.dll
[2009.03.02 18:18:28 | 000,142,848 | ---- | C] () -- C:\WINDOWS\System32\ff_liba52.dll
[2009.03.02 18:18:18 | 000,486,400 | ---- | C] () -- C:\WINDOWS\System32\ff_libfaad2.dll
[2009.03.02 16:54:20 | 000,328,334 | ---- | C] () -- C:\WINDOWS\System32\ff_kernelDeint.dll
[2009.03.02 16:45:14 | 000,146,098 | ---- | C] () -- C:\WINDOWS\System32\libmpeg2_ff.dll
[2009.03.02 16:42:54 | 000,425,040 | ---- | C] () -- C:\WINDOWS\System32\TomsMoComp_ff.dll
[2009.03.02 16:35:56 | 000,898,465 | ---- | C] () -- C:\WINDOWS\System32\ff_x264.dll
[2009.03.02 16:32:56 | 000,819,200 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2009.01.11 00:17:32 | 000,163,840 | ---- | C] () -- C:\WINDOWS\System32\ts.dll
[2009.01.11 00:16:56 | 000,148,480 | ---- | C] () -- C:\WINDOWS\System32\mkx.dll
[2009.01.11 00:16:50 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\avi.dll
[2009.01.11 00:16:14 | 000,141,312 | ---- | C] () -- C:\WINDOWS\System32\mp4.dll
[2009.01.11 00:15:54 | 000,120,832 | ---- | C] () -- C:\WINDOWS\System32\ogm.dll
[2009.01.11 00:15:44 | 000,159,744 | ---- | C] () -- C:\WINDOWS\System32\mmfinfo.dll
[2009.01.11 00:15:32 | 000,102,400 | ---- | C] () -- C:\WINDOWS\System32\avss.dll
[2009.01.11 00:15:28 | 000,246,784 | ---- | C] () -- C:\WINDOWS\System32\dxr.dll
[2009.01.11 00:15:12 | 000,097,280 | ---- | C] () -- C:\WINDOWS\System32\avs.dll
[2009.01.11 00:14:08 | 000,079,360 | ---- | C] () -- C:\WINDOWS\System32\mkzlib.dll
[2009.01.11 00:14:06 | 000,023,552 | ---- | C] () -- C:\WINDOWS\System32\mkunicode.dll
[2008.12.04 00:11:50 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2007.12.04 19:41:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2007.12.04 19:41:00 | 001,474,560 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2007.12.04 19:41:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2007.12.04 19:41:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2007.12.04 19:41:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2007.10.13 11:30:20 | 000,000,137 | ---- | C] () -- C:\WINDOWS\System32\Registration.ini
[2007.07.10 19:10:12 | 000,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest
[2001.09.14 06:40:17 | 000,001,459 | ---- | C] () -- C:\WINDOWS\Pcc2KNT.ini
[2001.08.18 14:00:00 | 000,585,728 | ---- | C] () -- C:\WINDOWS\System32\pngetas4.dll
[2001.08.18 14:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
 
========== Files - Unicode (All) ==========
[2010.01.15 15:41:04 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18????CG) [080125] [H+] ?????) -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18嬛僎乕儉CG) [080125] [H+] 怴嵢彈嫵巘
[2010.01.15 15:40:09 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18????CG) [080125] [H+] ?????) -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18嬛僎乕儉CG) [080125] [H+] 怴嵢彈嫵巘
< End of report >


hannes654 08.08.2010 15:37

Code:

OTL logfile created on: 08.08.2010 16:31:04 - Run 4
OTL by OldTimer - Version 3.2.9.1    Folder = C:\Dokumente und Einstellungen\Zoy\Desktop
Windows XP Professional Edition Service Pack 3, v.5657 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.3244)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 66,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 83,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 127,99 Gb Total Space | 30,76 Gb Free Space | 24,03% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 7,53 Gb Total Space | 5,30 Gb Free Space | 70,35% Space Free | Partition Type: FAT32
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: JOHANNES-ZOY
Current User Name: Zoy
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe ()
PRC - C:\Programme\Mozilla Firefox\plugin-container.exe (Mozilla Corporation)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\DS Clock\dsclock.exe (Duality Software)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Winamp\winamp.exe (Nullsoft)
PRC - C:\Programme\Winamp\winampa.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Trend Micro\PC-cillin 2000\TMNTSRV.EXE (Trend Micro Inc.)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\TempIadHide3.dll (BackWeb)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.3244_x-ww_d74fff41\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (Fabs) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe File not found
SRV - (Application Updater) -- C:\Programme\Application Updater\ApplicationUpdater.exe File not found
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe File not found
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (ICQ Service) -- C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
SRV - (Adobe LM Service) -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe (Adobe Systems)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (FirebirdServerMAGIXInstance) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (Tmntsrv) -- C:\Programme\Trend Micro\PC-cillin 2000\Tmntsrv.exe (Trend Micro Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (EagleNT) -- C:\WINDOWS\System32\drivers\EagleNT.sys File not found
DRV - (GarenaPEngine) -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Temp\QUX97.tmp ()
DRV - (MxlW2k) -- C:\WINDOWS\System32\drivers\MxlW2k.sys (MusicMatch, Inc.)
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (ESLvnic1) -- C:\WINDOWS\system32\drivers\ESLvnic.sys (Turtle Entertainment GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (pavboot) -- C:\WINDOWS\system32\drivers\pavboot.sys (Panda Security, S.L.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (LUsbFilt) -- C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.)
DRV - (LMouKE) -- C:\WINDOWS\system32\drivers\LMouKE.Sys (Logitech, Inc.)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (L8042mou) -- C:\WINDOWS\system32\drivers\L8042mou.Sys (Logitech, Inc.)
DRV - (L8042Kbd) -- C:\WINDOWS\system32\drivers\L8042Kbd.sys (Logitech, Inc.)
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (ZDCNDIS5) -- C:\WINDOWS\system32\ZDCndis5.sys (ZDC., Inc. (ZDC))
DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
DRV - (AtcL001) -- C:\WINDOWS\system32\drivers\l151x86.sys (Atheros Communications, Inc.)
DRV - (sfvfs02) StarForce Protection VFS Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfvfs02.sys (Protection Technology)
DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- C:\WINDOWS\System32\drivers\sfdrv01.sys (Protection Technology)
DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- C:\WINDOWS\System32\drivers\sfhlp02.sys (Protection Technology)
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys ()
DRV - (itchfltr) -- C:\WINDOWS\system32\drivers\itchfltr.sys (Logitech, Inc.)
DRV - (Sparrow) -- C:\WINDOWS\system32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (tmpreflt) -- C:\WINDOWS\system32\drivers\tmpreflt.sys (TrendMicro)
DRV - (tmfilter) -- C:\WINDOWS\system32\drivers\tmxpflt.sys (TrendMicro)
DRV - (vsapint) -- C:\WINDOWS\system32\drivers\vsapint.sys (Trend Micro Incorporated.)
DRV - (aslm75) -- C:\WINDOWS\system32\drivers\ASLM75.SYS ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKLM\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local;localhost
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledItems: {df4e4df5-5cb7-46b0-9aef-6c784c3249f8}:1.0.8
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.03.13 13:15:02 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.31 17:48:03 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.31 17:48:04 | 000,000,000 | ---D | M]
 
[2009.03.23 12:52:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Extensions
[2010.08.07 19:16:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions
[2010.08.01 13:11:35 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2010.08.01 13:11:36 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2010.07.14 19:09:26 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.08.01 23:46:28 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010.07.31 17:47:10 | 000,000,000 | ---D | M] (softonic-de3 Toolbar) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}
[2010.08.03 00:51:39 | 000,000,000 | ---D | M] (Fox!Box) -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\{df4e4df5-5cb7-46b0-9aef-6c784c3249f8}
[2010.04.15 10:07:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\extensions\personas@christopher(2).beard
[2010.06.08 11:29:10 | 000,000,927 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\conduit.xml
[2010.08.07 11:32:29 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-1.xml
[2010.07.14 19:09:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-10.xml
[2010.07.24 18:12:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-11.xml
[2009.04.30 19:09:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-2.xml
[2009.06.12 21:11:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-3.xml
[2009.07.23 13:59:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-4.xml
[2009.09.11 04:41:46 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-5.xml
[2009.10.29 16:25:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-6.xml
[2009.12.17 17:47:51 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-7.xml
[2010.01.06 17:25:11 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-8.xml
[2010.02.19 15:28:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin-9.xml
[2010.07.14 19:09:26 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin.gif
[2010.05.12 18:40:06 | 000,001,042 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\icqplugin.xml
[2009.04.03 21:43:04 | 000,001,196 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Mozilla\Firefox\Profiles\2ikd57hc.default\searchplugins\winamp-search.xml
[2010.08.07 19:16:22 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.03.03 07:21:53 | 000,000,000 | ---D | M] (Wyeke) -- C:\Programme\Mozilla Firefox\extensions\{4CFC8387-5FB1-47C1-8AA4-5B7B906A591E}
[2009.04.17 13:25:21 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.07.31 17:47:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.07.30 21:44:56 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.07.31 15:52:50 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.07.31 15:52:50 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.07.31 15:52:50 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.07.31 15:52:50 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.07.31 15:52:50 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2010.08.02 16:13:54 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx ()
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe ()
O4 - HKLM..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe (Logitech Inc.                    )
O4 - HKCU..\Run: [DS Clock] C:\Programme\DS Clock\DSClock.exe (Duality Software)
O4 - HKCU..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe ()
O4 - HKCU..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Real-time Monitor.lnk = C:\WINDOWS\Installer\{A839294B-70A9-11D5-9F5A-0050DAD742CD}\_A687B56.exe ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html ()
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O12 - Plugin for: .spop - C:\Programme\Internet Explorer\Plugins\NPDocBox.dll File not found
O15 - HKCU\..Trusted Domains:  ([]msn in Arbeitsplatz)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wmv9dmo.cab (Reg Error: Key error.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1237840408077 (WUWebControl Class)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab (ActiveScan 2.0 Installer Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.03.22 23:57:49 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.08.08 01:03:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\tmneon
[2010.08.08 00:48:29 | 000,000,000 | ---D | C] -- C:\Programme\NCH Software
[2010.08.08 00:22:19 | 000,000,000 | ---D | C] -- C:\Programme\TmNationsForever
[2010.08.07 23:51:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\TrackMania
[2010.08.07 17:40:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\dwhelper
[2010.08.06 23:10:44 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010.08.05 22:20:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\dwhelper
[2010.08.05 21:06:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Subhuman Beings On Tour (1995)
[2010.08.04 17:31:35 | 000,028,552 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\pavboot.sys
[2010.08.04 17:31:30 | 000,000,000 | ---D | C] -- C:\Programme\Panda Security
[2010.08.03 22:44:41 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2010.08.03 22:22:18 | 000,000,000 | ---D | C] -- C:\_OTL
[2010.08.03 13:53:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2010.08.02 21:00:42 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe
[2010.08.02 20:31:13 | 000,081,920 | ---- | C] (eSage Lab) -- C:\WINDOWS\System32\remover.exe
[2010.08.02 19:50:43 | 000,081,920 | ---- | C] (eSage Lab) -- C:\Dokumente und Einstellungen\Zoy\Desktop\remover.exe
[2010.08.02 18:28:11 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.08.02 16:09:28 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.08.02 16:06:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.08.02 13:01:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Malwarebytes
[2010.08.02 13:01:18 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.08.02 13:01:17 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.08.02 13:01:17 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.08.02 13:01:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.08.02 00:45:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\backups
[2010.08.02 00:10:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\ImgCache
[2010.08.02 00:09:51 | 001,086,976 | ---- | C] (Phoenix Studio) -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.exe
[2010.08.01 17:33:00 | 000,401,720 | ---- | C] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Zoy\Desktop\HijackThis.exe
[2010.08.01 12:02:24 | 000,028,164 | ---- | C] (MusicMatch, Inc.) -- C:\WINDOWS\System32\drivers\MxlW2k.sys
[2010.08.01 12:01:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Meine Musik
[2010.08.01 12:01:01 | 000,000,000 | ---D | C] -- C:\Programme\MUSICMATCH
[2010.08.01 12:00:58 | 000,328,704 | ---- | C] (InstallShield Software Corporation ) -- C:\WINDOWS\IsUn0407.exe
[2010.08.01 11:56:54 | 000,040,716 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\Lhidusb.sys
[2010.08.01 11:56:54 | 000,013,724 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\LCCFLTR.SYS
[2010.08.01 11:56:54 | 000,011,008 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\drivers\itchfltr.sys
[2010.08.01 11:56:51 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Logitech
[2010.08.01 11:56:49 | 000,322,832 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MFC30.DLL
[2010.07.31 17:48:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Google
[2010.07.31 17:48:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Conduit
[2010.07.31 17:48:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\InstallShield
[2010.07.31 17:47:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
[2010.07.31 17:47:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\softonic-de3
[2010.07.31 17:47:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\softonic-de3
[2010.07.31 17:04:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LogiShrd
[2010.07.31 17:01:17 | 000,301,656 | ---- | C] (Broadcom Corporation.) -- C:\WINDOWS\System32\BtCoreIf.dll
[2010.07.31 17:01:14 | 000,170,512 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\kemutb.dll
[2010.07.31 17:01:14 | 000,145,936 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemUtil.dll
[2010.07.31 17:01:14 | 000,117,264 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemWnd.dll
[2010.07.31 17:01:14 | 000,084,496 | ---- | C] (Logitech, Inc.) -- C:\WINDOWS\System32\KemXML.dll
[2010.07.31 17:01:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Logitech
[2010.07.31 17:01:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Logishrd
[2010.07.31 16:25:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Logitech
[2010.07.31 16:15:26 | 000,000,000 | ---D | C] -- C:\Programme\Logitech
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\My Drivers
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Innovative Solutions
[2010.07.31 11:32:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Innovative Solutions
[2010.07.31 11:32:16 | 000,000,000 | ---D | C] -- C:\Programme\Innovative Solutions
[2010.07.31 00:14:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2010.07.31 00:14:53 | 000,000,000 | ---D | C] -- C:\Programme\Security Task Manager
[2010.07.30 22:43:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX
[2010.07.30 21:45:08 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.07.30 21:45:08 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.07.30 21:45:08 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.07.30 21:45:08 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.07.30 17:46:37 | 000,064,288 | ---- | C] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.30 17:46:15 | 000,095,024 | ---- | C] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.30 17:31:23 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}
[2010.07.30 17:31:06 | 000,000,000 | ---D | C] -- C:\Programme\Lavasoft
[2010.07.30 17:31:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
[2010.07.30 17:15:51 | 000,000,000 | ---D | C] -- C:\Programme\softonic-de3
[2010.07.30 17:15:01 | 003,874,552 | ---- | C] (Innovative Solutions                                        ) -- C:\Dokumente und Einstellungen\Zoy\Desktop\drivermax_5.5.exe
[2010.07.30 14:02:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (30.07.2010 13-57-37)
[2010.07.29 18:25:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2010.07.29 18:25:36 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2010.07.29 18:25:20 | 000,423,656 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.07.29 17:59:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mininova-Vuze
[2010.07.29 15:42:20 | 000,000,000 | ---D | C] -- C:\Programme\StarCraft II Beta
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Programme\Teamspeak2_RC2
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\Blizzard Entertainment
[2010.07.29 15:42:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Blizzard Entertainment
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (24.04.2010 14-18-02)
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (08.05.2010 15-11-21)
[2010.07.29 15:41:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (06.05.2010 18-34-34)
[2010.07.29 15:41:00 | 000,000,000 | ---D | C] -- C:\Programme\Bamboo Scribe
[2010.07.29 15:40:48 | 000,000,000 | ---D | C] -- C:\Programme\TechSmith
[2010.07.29 15:40:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania
[2010.07.29 15:40:30 | 000,000,000 | ---D | C] -- C:\Config.Msi
[2010.07.29 09:44:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia
[2010.07.28 18:55:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Games for Windows - LIVE Demos
[2010.07.28 18:31:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecuROM
[2010.07.27 15:30:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\SC2-WingsOfLiberty-deDE-Installer
[2010.07.27 11:09:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Edge Of Sanity-Edge Of Sanity-Evolution(2)
[2010.07.26 15:04:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Amorphis - Forging The Land Of Thousand Lakes [Live] (2010)
[2010.07.25 15:15:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\XMD Script V.1.1
[2010.07.25 15:15:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\X Train Track Editor V.1.5
[2010.07.25 14:11:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\fotzen
[2010.07.25 10:18:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\2010 - The Gothenburg Post Scriptum
[2010.07.24 23:17:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Hits_The_Best_Of_Rock
[2010.07.24 14:05:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\2002 Six Degrees Of Inner Turbulence
[2010.07.22 22:41:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Unbekanntes Album (22.07.2010 22-40-25)
[2010.07.21 21:59:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\AGEIA
[2010.07.21 21:59:38 | 000,000,000 | ---D | C] -- C:\Programme\AGEIA Technologies
[2010.07.21 21:43:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\BlackBean
[2010.07.21 09:54:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\spencer
[2010.07.20 22:28:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\agalloch - the white ep
[2010.07.20 22:20:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Agalloch - Pale Folklore
[2010.07.20 21:24:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\1996 - Fire Garden
[2010.07.20 20:54:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Iron Maiden - The Piano Tribute
[2010.07.18 22:46:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\friends
[2010.07.14 22:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\dissection
[2010.07.14 19:07:07 | 000,000,000 | ---D | C] -- C:\Programme\ICQ7.2
[2010.07.13 23:36:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Nickelback - Dark Horse (2008)artwarez.ru
[2010.07.13 22:53:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\For The Revolution
[2010.07.13 22:23:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Desktop\Kalmah - 12 Gauge
[2010.07.09 20:55:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\In Flames - Whoracle
[2010.07.09 20:15:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\In Flames - The Jester Race,Black Ash Inheritance
[2010.07.09 19:54:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\2008 A Sense of Purpose
 
========== Files - Modified Within 30 Days ==========
 
[2010.08.08 15:34:00 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.08.08 12:35:35 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.08.08 12:35:34 | 000,000,266 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.08.08 12:35:27 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.08.08 12:35:00 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.08.08 12:35:00 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-18.job
[2010.08.08 12:34:54 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.08.08 12:34:52 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.08.08 01:47:13 | 014,942,208 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.dat
[2010.08.08 01:47:13 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.ini
[2010.08.08 00:48:40 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\pixillionShakeIcon.job
[2010.08.08 00:48:40 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\pixillionSevenDays.job
[2010.08.08 00:48:30 | 000,000,797 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Pixillion Image Converter.lnk
[2010.08.08 00:25:29 | 000,000,755 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TmNationsForever.lnk
[2010.08.07 23:58:26 | 000,015,337 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\StadiumCarShadowProj.jpg
[2010.08.07 23:56:56 | 000,014,938 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\StadiumCarShadowProj12.JPG
[2010.08.07 23:48:44 | 000,015,359 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\StadiumCarShadowProj.jpg
[2010.08.06 23:36:54 | 000,000,281 | RHS- | M] () -- C:\boot.ini
[2010.08.06 23:36:53 | 000,000,574 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.08.06 23:36:53 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.08.06 23:20:48 | 000,323,238 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\cc_20100806_232002.reg
[2010.08.06 23:10:47 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\CCleaner.lnk
[2010.08.06 19:18:00 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-18.job
[2010.08.06 13:13:55 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.08.05 22:26:51 | 069,298,015 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Skid Row - Monkey Business.mp4
[2010.08.03 00:54:08 | 000,007,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.ini
[2010.08.02 21:23:11 | 000,293,376 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\r3ub3vzr.exe
[2010.08.02 21:22:15 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\defogger_reenable
[2010.08.02 21:18:00 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Defogger.exe
[2010.08.02 21:00:44 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Zoy\Desktop\OTL.exe
[2010.08.02 19:48:32 | 000,100,908 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\SystemLook.exe
[2010.08.02 18:40:36 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-40-36.bak
[2010.08.02 18:33:14 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-33-14.bak
[2010.08.02 17:54:38 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_17-54-38.bak
[2010.08.02 16:19:17 | 000,065,024 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.08.02 16:13:54 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.08.02 15:34:24 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_15-34-24.bak
[2010.08.02 13:21:47 | 000,080,384 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe
[2010.08.02 13:01:21 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.01 18:42:08 | 000,002,560 | ---- | M] () -- C:\WINDOWS\_MSRSTRT.EXE
[2010.08.01 15:37:04 | 001,042,054 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.08.01 15:37:04 | 000,448,470 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.08.01 15:37:04 | 000,432,356 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.08.01 15:37:04 | 000,079,910 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.08.01 15:37:04 | 000,067,312 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.08.01 14:42:08 | 000,164,081 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2010.08.01 13:29:18 | 000,000,211 | ---- | M] () -- C:\Boot.bak
[2010.08.01 12:55:24 | 000,002,287 | ---- | M] () -- C:\WINDOWS\Ascd_tmp.ini
[2010.08.01 12:47:48 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
[2010.08.01 12:27:51 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
[2010.08.01 12:06:02 | 000,000,161 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\eBay.url
[2010.08.01 12:03:58 | 000,081,920 | R--- | M] () -- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
[2010.08.01 12:02:24 | 000,028,164 | ---- | M] (MusicMatch, Inc.) -- C:\WINDOWS\System32\drivers\MxlW2k.sys
[2010.08.01 12:02:20 | 000,001,715 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\musicmatch JUKEBOX.lnk
[2010.07.31 18:36:57 | 000,000,760 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\setup_ldm.iss
[2010.07.31 11:32:19 | 000,000,759 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DriverMax.lnk
[2010.07.30 22:49:14 | 000,001,478 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DivX Movies.lnk
[2010.07.30 22:48:54 | 000,000,757 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk
[2010.07.30 22:48:25 | 000,000,797 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Converter.lnk
[2010.07.30 21:55:08 | 000,003,739 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2010.07.30 21:44:55 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.07.30 21:44:55 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.07.30 21:44:55 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.07.30 21:44:55 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.07.30 21:44:55 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.07.30 19:17:49 | 000,002,399 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Real-time Monitor.lnk
[2010.07.30 17:46:15 | 000,095,024 | ---- | M] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.07.30 17:31:21 | 000,000,847 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.30 17:15:31 | 002,696,192 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\softonic-Deutsch.exe
[2010.07.30 17:15:16 | 003,874,552 | ---- | M] (Innovative Solutions                                        ) -- C:\Dokumente und Einstellungen\Zoy\Desktop\drivermax_5.5.exe
[2010.07.30 11:54:48 | 000,000,078 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Dogfighter Demo.url
[2010.07.30 11:17:27 | 000,000,007 | ---- | M] () -- C:\WINDOWS\sbacknt.bin
[2010.07.29 11:27:43 | 003,932,226 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\war3 2010-07-29 11-27-43-45.bmp
[2010.07.28 00:20:40 | 015,445,613 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\_YouTube_-_Kanal_von_wesseboyman_.flv
[2010.07.26 15:47:08 | 000,597,503 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\downloadhelper-4.8-fx+sm.xpi
[2010.07.21 19:50:20 | 000,081,920 | ---- | M] (eSage Lab) -- C:\WINDOWS\System32\remover.exe
[2010.07.21 19:50:20 | 000,081,920 | ---- | M] (eSage Lab) -- C:\Dokumente und Einstellungen\Zoy\Desktop\remover.exe
[2010.07.20 21:40:18 | 010,681,739 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Agalloch - _quot;Not Unlike the Waves_quot; The End Records.flv
[2010.07.20 19:06:15 | 000,000,270 | ---- | M] () -- C:\WINDOWS\cdplayer.ini
[2010.07.20 19:05:26 | 015,133,690 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Steve Vai - For The Love of God - Natureza _Biodiversidade.flv
[2010.07.20 10:12:36 | 064,298,213 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\xvideos.com_24fe07a90afe0948ffac6c332d96ff5a.flv
[2010.07.20 09:44:28 | 000,172,034 | -H-- | M] () -- C:\Dokumente und Einstellungen\Zoy\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.07.19 22:47:47 | 000,000,379 | ---- | M] () -- C:\WINDOWS\System32\Pen_Tablet.dat
[2010.07.18 13:30:42 | 007,782,726 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\i go blind hootie and the blowfish.flv
[2010.07.18 13:27:01 | 011,473,508 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Time - Hootie and the Blowfish.flv
[2010.07.18 13:19:52 | 007,104,305 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Hootie and The Blowfish - let her cry.mp4
[2010.07.17 08:55:36 | 002,261,603 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Frank Zappa - Bobby Brown.flv
[2010.07.17 08:32:28 | 005,639,942 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Beyond Total Carnage - Destructive Origin.flv
[2010.07.14 19:09:31 | 000,001,451 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ICQ7.2.lnk
[2010.07.12 10:55:39 | 000,064,288 | ---- | M] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.07.12 10:55:38 | 000,015,880 | ---- | M] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.07.11 10:33:03 | 004,814,138 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\U2 - With or Without you - lyrics.flv
[2010.07.10 19:25:21 | 010,733,059 | ---- | M] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\When the Love is Right - Tourniquet.flv
 
========== Files Created - No Company Name ==========
 
[2010.08.08 00:48:40 | 000,000,272 | ---- | C] () -- C:\WINDOWS\tasks\pixillionShakeIcon.job
[2010.08.08 00:48:40 | 000,000,272 | ---- | C] () -- C:\WINDOWS\tasks\pixillionSevenDays.job
[2010.08.08 00:48:30 | 000,000,797 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Pixillion Image Converter.lnk
[2010.08.08 00:25:29 | 000,000,755 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TmNationsForever.lnk
[2010.08.07 23:58:26 | 000,015,337 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\StadiumCarShadowProj.jpg
[2010.08.07 23:56:56 | 000,014,938 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\StadiumCarShadowProj12.JPG
[2010.08.07 23:54:11 | 238,963,036 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.08 - Zieh dich aus, Baby!.avi
[2010.08.07 23:48:43 | 000,015,359 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\StadiumCarShadowProj.jpg
[2010.08.06 23:26:50 | 240,520,322 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.07 - Ein Fleck mit Folgen.avi
[2010.08.06 23:20:13 | 000,323,238 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\cc_20100806_232002.reg
[2010.08.06 23:10:47 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\CCleaner.lnk
[2010.08.06 19:25:50 | 240,766,390 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.06 - Häschen gegen Space-Trottel.avi
[2010.08.06 02:08:09 | 240,997,824 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.05 - Gefeuert und verlassen.avi
[2010.08.05 22:20:01 | 069,298,015 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Skid Row - Monkey Business.mp4
[2010.08.05 21:24:12 | 013,822,211 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\11-Bring Down The Rain.mp3
[2010.08.05 21:24:12 | 008,180,801 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\10-Here's To You.mp3
[2010.08.05 21:24:11 | 014,413,620 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\08-Give Her The Gun.mp3
[2010.08.05 21:24:11 | 010,139,975 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\06-Pain.mp3
[2010.08.05 21:24:11 | 009,720,988 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\07-One Foot In The Grave.mp3
[2010.08.05 21:24:10 | 013,521,270 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\05-Evilution.mp3
[2010.08.05 21:24:10 | 012,375,023 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\04-Hollywood Black.mp3
[2010.08.05 21:24:09 | 016,582,828 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\03-Strange Highways.mp3
[2010.08.05 21:24:09 | 010,173,683 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\01-Jesus, Mary And The Holy Ghost.mp3
[2010.08.05 21:24:09 | 009,889,204 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\02-Firehead.mp3
[2010.08.05 21:06:42 | 241,119,014 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.03 - Wo ist das Kind.avi
[2010.08.05 20:27:44 | 246,672,694 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\8.01 - Das Gerücht.avi
[2010.08.05 14:07:19 | 240,597,480 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.22 - Seide auf der Haut.avi
[2010.08.05 01:36:22 | 240,990,456 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.21 - Das Eheversprechen.avi
[2010.08.04 22:35:51 | 240,126,632 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.20 - Batmans Smoking.avi
[2010.08.04 14:18:00 | 240,562,234 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.19 - Überraschung!.avi
[2010.08.04 13:36:56 | 241,034,412 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.18 - Gewonnen hat ....avi
[2010.08.03 19:55:13 | 241,433,946 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.17 - Das Kleid aller Kleider.avi
[2010.08.03 14:51:19 | 240,182,184 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.16 - Der Londoner Stil.avi
[2010.08.03 01:25:20 | 246,443,198 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.15 - Die Gehirntransplantation.avi
[2010.08.02 21:23:11 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\r3ub3vzr.exe
[2010.08.02 21:22:15 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\defogger_reenable
[2010.08.02 21:18:00 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Defogger.exe
[2010.08.02 20:32:54 | 000,035,244 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\bootkit_remover_debug_log.txt
[2010.08.02 19:48:32 | 000,100,908 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\SystemLook.exe
[2010.08.02 18:40:36 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-40-36.bak
[2010.08.02 18:33:14 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck_MBR_Backup_08-02-10_18-33-14.bak
[2010.08.02 17:54:38 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_17-54-38.bak
[2010.08.02 16:09:35 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2010.08.02 16:09:29 | 000,262,448 | ---- | C] () -- C:\cmldr
[2010.08.02 15:34:24 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\MBRCheck_MBR_Backup_08-02-10_15-34-24.bak
[2010.08.02 13:21:47 | 000,080,384 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\MBRCheck.exe
[2010.08.02 13:01:21 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.02 00:10:21 | 000,004,362 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\dailytips.ini
[2010.08.02 00:10:11 | 000,007,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\TheWorld.ini
[2010.08.01 22:38:05 | 000,597,503 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\downloadhelper-4.8-fx+sm.xpi
[2010.08.01 18:42:07 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE
[2010.08.01 12:47:48 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
[2010.08.01 12:27:51 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
[2010.08.01 12:06:02 | 000,000,161 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\eBay.url
[2010.08.01 12:03:59 | 000,081,920 | R--- | C] () -- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
[2010.08.01 12:02:20 | 000,001,715 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\musicmatch JUKEBOX.lnk
[2010.07.31 18:36:57 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\setup_ldm.iss
[2010.07.31 12:03:08 | 000,000,266 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-606747145-261903793-839522115-1003.job
[2010.07.31 11:32:19 | 000,000,759 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DriverMax.lnk
[2010.07.30 22:49:14 | 000,001,478 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\DivX Movies.lnk
[2010.07.30 22:48:54 | 000,000,757 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Player.lnk
[2010.07.30 22:48:25 | 000,000,797 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Plus Converter.lnk
[2010.07.30 21:00:02 | 240,727,422 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.13 - Rosita muss sterben.avi
[2010.07.30 19:10:09 | 000,015,880 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.07.30 17:46:33 | 000,000,470 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.07.30 17:31:21 | 000,000,847 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.07.30 17:15:01 | 002,696,192 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\softonic-Deutsch.exe
[2010.07.30 13:48:53 | 235,764,122 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.12 - Schlaflos in New York.avi
[2010.07.30 12:34:40 | 240,957,444 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.11 - Das Leben ist süß.avi
[2010.07.30 11:54:48 | 000,000,078 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\Dogfighter Demo.url
[2010.07.29 11:28:48 | 003,932,226 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\war3 2010-07-29 11-27-43-45.bmp
[2010.07.29 11:20:22 | 241,060,880 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.10 - Das Weihnachtsgürteltier.avi
[2010.07.29 09:44:07 | 000,000,280 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-18.job
[2010.07.29 09:44:07 | 000,000,272 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-18.job
[2010.07.28 22:28:49 | 241,064,790 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.09 - Ein süsser Hintern.avi
[2010.07.28 13:45:06 | 240,930,326 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.08 - Die Hunde Allergie.avi
[2010.07.28 12:17:32 | 240,737,082 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.07 - Die Liebesecke.avi
[2010.07.28 00:14:44 | 015,445,613 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\_YouTube_-_Kanal_von_wesseboyman_.flv
[2010.07.27 23:16:54 | 240,927,742 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.06 - Der Brautjungfern Wettbewerb.avi
[2010.07.27 20:09:27 | 240,983,934 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.05 - Das Verlobungsfoto.avi
[2010.07.26 20:45:52 | 233,409,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Desktop\7.03 - Die Kekskrise.avi
[2010.07.21 21:42:02 | 014,942,208 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\ntuser.dat
[2010.07.20 21:37:03 | 010,681,739 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Agalloch - _quot;Not Unlike the Waves_quot; The End Records.flv
[2010.07.20 19:00:55 | 015,133,690 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Steve Vai - For The Love of God - Natureza _Biodiversidade.flv
[2010.07.20 10:00:45 | 064,298,213 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\xvideos.com_24fe07a90afe0948ffac6c332d96ff5a.flv
[2010.07.18 13:28:37 | 007,782,726 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\i go blind hootie and the blowfish.flv
[2010.07.18 13:23:33 | 011,473,508 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Time - Hootie and the Blowfish.flv
[2010.07.18 13:16:34 | 007,104,305 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Hootie and The Blowfish - let her cry.mp4
[2010.07.17 08:54:51 | 002,261,603 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Frank Zappa - Bobby Brown.flv
[2010.07.17 08:29:55 | 005,639,942 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\Beyond Total Carnage - Destructive Origin.flv
[2010.07.15 22:30:27 | 000,012,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\hs_err_pid18856.log
[2010.07.14 19:09:31 | 000,001,451 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ICQ7.2.lnk
[2010.07.11 10:30:58 | 004,814,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\U2 - With or Without you - lyrics.flv
[2010.07.10 19:22:08 | 010,733,059 | ---- | C] () -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\When the Love is Right - Tourniquet.flv
[2010.05.08 13:37:42 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2010.05.08 13:37:42 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2009.10.08 11:48:10 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\nvRegDev.dll
[2009.10.01 15:55:29 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2009.07.27 11:50:52 | 000,000,270 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2009.03.26 23:34:31 | 000,000,311 | ---- | C] () -- C:\WINDOWS\game.ini
[2009.03.25 00:40:25 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll
[2009.03.23 09:11:30 | 000,020,516 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini
[2009.03.23 09:11:22 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2009.03.23 08:44:27 | 000,006,272 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASLM75.SYS
[2009.03.23 08:43:49 | 000,002,287 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2009.03.23 08:43:48 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2009.03.23 08:35:35 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2009.03.23 08:34:59 | 000,138,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2009.03.20 19:31:36 | 004,425,326 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2009.03.19 23:36:48 | 000,557,469 | ---- | C] () -- C:\WINDOWS\System32\libmplayer.dll
[2009.03.02 21:10:48 | 000,067,584 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2009.03.02 21:10:22 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\ff_wmv9.dll
[2009.03.02 18:19:36 | 000,183,296 | ---- | C] () -- C:\WINDOWS\System32\ff_samplerate.dll
[2009.03.02 18:19:30 | 000,178,688 | ---- | C] () -- C:\WINDOWS\System32\ff_libmad.dll
[2009.03.02 18:19:14 | 000,113,152 | ---- | C] () -- C:\WINDOWS\System32\ff_unrar.dll
[2009.03.02 18:18:46 | 000,146,944 | ---- | C] () -- C:\WINDOWS\System32\ff_tremor.dll
[2009.03.02 18:18:32 | 000,257,024 | ---- | C] () -- C:\WINDOWS\System32\ff_libdts.dll
[2009.03.02 18:18:28 | 000,142,848 | ---- | C] () -- C:\WINDOWS\System32\ff_liba52.dll
[2009.03.02 18:18:18 | 000,486,400 | ---- | C] () -- C:\WINDOWS\System32\ff_libfaad2.dll
[2009.03.02 16:54:20 | 000,328,334 | ---- | C] () -- C:\WINDOWS\System32\ff_kernelDeint.dll
[2009.03.02 16:45:14 | 000,146,098 | ---- | C] () -- C:\WINDOWS\System32\libmpeg2_ff.dll
[2009.03.02 16:42:54 | 000,425,040 | ---- | C] () -- C:\WINDOWS\System32\TomsMoComp_ff.dll
[2009.03.02 16:35:56 | 000,898,465 | ---- | C] () -- C:\WINDOWS\System32\ff_x264.dll
[2009.03.02 16:32:56 | 000,819,200 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2009.01.11 00:17:32 | 000,163,840 | ---- | C] () -- C:\WINDOWS\System32\ts.dll
[2009.01.11 00:16:56 | 000,148,480 | ---- | C] () -- C:\WINDOWS\System32\mkx.dll
[2009.01.11 00:16:50 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\avi.dll
[2009.01.11 00:16:14 | 000,141,312 | ---- | C] () -- C:\WINDOWS\System32\mp4.dll
[2009.01.11 00:15:54 | 000,120,832 | ---- | C] () -- C:\WINDOWS\System32\ogm.dll
[2009.01.11 00:15:44 | 000,159,744 | ---- | C] () -- C:\WINDOWS\System32\mmfinfo.dll
[2009.01.11 00:15:32 | 000,102,400 | ---- | C] () -- C:\WINDOWS\System32\avss.dll
[2009.01.11 00:15:28 | 000,246,784 | ---- | C] () -- C:\WINDOWS\System32\dxr.dll
[2009.01.11 00:15:12 | 000,097,280 | ---- | C] () -- C:\WINDOWS\System32\avs.dll
[2009.01.11 00:14:08 | 000,079,360 | ---- | C] () -- C:\WINDOWS\System32\mkzlib.dll
[2009.01.11 00:14:06 | 000,023,552 | ---- | C] () -- C:\WINDOWS\System32\mkunicode.dll
[2008.12.04 00:11:50 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2007.12.04 19:41:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2007.12.04 19:41:00 | 001,474,560 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2007.12.04 19:41:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2007.12.04 19:41:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2007.12.04 19:41:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll
[2007.10.13 11:30:20 | 000,000,137 | ---- | C] () -- C:\WINDOWS\System32\Registration.ini
[2007.07.10 19:10:12 | 000,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest
[2001.09.14 06:40:17 | 000,001,459 | ---- | C] () -- C:\WINDOWS\Pcc2KNT.ini
[2001.08.18 14:00:00 | 000,585,728 | ---- | C] () -- C:\WINDOWS\System32\pngetas4.dll
[2001.08.18 14:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
 
========== Files - Unicode (All) ==========
[2010.01.15 15:41:04 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18????CG) [080125] [H+] ?????) -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18嬛僎乕儉CG) [080125] [H+] 怴嵢彈嫵巘
[2010.01.15 15:40:09 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18????CG) [080125] [H+] ?????) -- C:\Dokumente und Einstellungen\Zoy\Eigene Dateien\(18嬛僎乕儉CG) [080125] [H+] 怴嵢彈嫵巘
< End of report >


hannes654 08.08.2010 15:38

extras :

Code:

OTL Extras logfile created on: 08.08.2010 16:31:04 - Run 4
OTL by OldTimer - Version 3.2.9.1    Folder = C:\Dokumente und Einstellungen\Zoy\Desktop
Windows XP Professional Edition Service Pack 3, v.5657 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.3244)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 66,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 83,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 127,99 Gb Total Space | 30,76 Gb Free Space | 24,03% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 7,53 Gb Total Space | 5,30 Gb Free Space | 70,35% Space Free | Partition Type: FAT32
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: JOHANNES-ZOY
Current User Name: Zoy
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Betrachten mit XnView] -- "C:\Programme\XnView\xnview.exe" "%1" (XnView, http://www.xnview.com)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1723:TCP" = 1723:TCP:*:Enabled:@xpsp2res.dll,-22015
"1701:UDP" = 1701:UDP:*:Enabled:@xpsp2res.dll,-22016
"500:UDP" = 500:UDP:*:Enabled:@xpsp2res.dll,-22017
"56772:TCP" = 56772:TCP:*:Enabled:Pando Media Booster
"56772:UDP" = 56772:UDP:*:Enabled:Pando Media Booster
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1723:TCP" = 1723:TCP:*:Enabled:@xpsp2res.dll,-22015
"1701:UDP" = 1701:UDP:*:Enabled:@xpsp2res.dll,-22016
"500:UDP" = 500:UDP:*:Enabled:@xpsp2res.dll,-22017
"6112:UDP" = 6112:UDP:*:Enabled:Warcraft III
"8394:TCP" = 8394:TCP:*:Enabled:League of Legends Launcher
"8394:UDP" = 8394:UDP:*:Enabled:League of Legends Launcher
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"3724:TCP" = 3724:TCP:*:Enabled:Blizzard Downloader: 3724
"6112:TCP" = 6112:TCP:*:Enabled:Warcraft III
"56772:TCP" = 56772:TCP:*:Enabled:Pando Media Booster
"56772:UDP" = 56772:UDP:*:Enabled:Pando Media Booster
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\Pando Networks\Media Booster\PMB.exe" = C:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- ()
"C:\Programme\ICQ7.2\ICQ.exe" = C:\Programme\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2 -- (ICQ, LLC.)
"C:\Programme\ICQ7.2\aolload.exe" = C:\Programme\ICQ7.2\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe" = C:\Programme\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM)  -- ()
"C:\Programme\Java\jre6\bin\javaw.exe" = C:\Programme\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
"C:\Programme\Java\jre6\bin\java.exe" = C:\Programme\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"C:\Programme\Mozilla Firefox\firefox.exe" = C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation)
"C:\Programme\Garena\Garena.exe" = C:\Programme\Garena\Garena.exe:*:Enabled:Garena -- (Garena Online PTE LTD)
"C:\Programme\Sony\Station\LaunchPad\LaunchPad.exe" = C:\Programme\Sony\Station\LaunchPad\LaunchPad.exe:*:Enabled:LaunchPad -- ()
"C:\Programme\Warcraft III\Frozen Throne.exe" = C:\Programme\Warcraft III\Frozen Throne.exe:*:Enabled:Warcraft III - The Frozen Throne -- (Blizzard Entertainment)
"C:\Programme\Gamers.IRC\mirc.exe" = C:\Programme\Gamers.IRC\mirc.exe:*:Enabled:mIRC -- (mIRC Co. Ltd.)
"C:\Programme\TrackMania Nations ESWC\TmNationsESWC.exe" = C:\Programme\TrackMania Nations ESWC\TmNationsESWC.exe:*:Enabled:TmNationsESWC -- ()
"C:\Programme\TmNationsForever\TmForever.exe" = C:\Programme\TmNationsForever\TmForever.exe:*:Enabled:TmForever -- ()
"C:\Programme\League of Legends\Air\LolClient.exe" = C:\Programme\League of Legends\Air\LolClient.exe:*:Enabled:League of Legends Lobby -- ()
"C:\Programme\League of Legends\Game\League of Legends.exe" = C:\Programme\League of Legends\Game\League of Legends.exe:*:Enabled:League of Legends Game Client -- ()
"C:\Programme\StarCraft II Beta\StarCraft II.exe" = C:\Programme\StarCraft II Beta\StarCraft II.exe:*:Enabled:Blizzard Launcher -- (Blizzard Entertainment)
"C:\Programme\StarCraft II Beta\Versions\Base14356\SC2.exe" = C:\Programme\StarCraft II Beta\Versions\Base14356\SC2.exe:*:Enabled:StarCraft II -- (Blizzard Entertainment)
"C:\Programme\StarCraft II Beta\Versions\Base14593\SC2.exe" = C:\Programme\StarCraft II Beta\Versions\Base14593\SC2.exe:*:Enabled:StarCraft II -- (Blizzard Entertainment)
"C:\Programme\EslWire\wire.exe" = C:\Programme\EslWire\wire.exe:*:Enabled:ESL Wire Client -- (Turtle Entertainment GmbH)
"C:\Programme\StarCraft II Beta\Support\BlizzardDownloader.exe" = C:\Programme\StarCraft II Beta\Support\BlizzardDownloader.exe:*:Enabled:Blizzard Downloader -- (Blizzard Entertainment)
"C:\Programme\StarCraft II Beta\Versions\Base15133\SC2.exe" = C:\Programme\StarCraft II Beta\Versions\Base15133\SC2.exe:*:Enabled:StarCraft II -- (Blizzard Entertainment)
"C:\Programme\Pando Networks\Media Booster\PMB.exe" = C:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- ()
"C:\Programme\ICQ7.2\ICQ.exe" = C:\Programme\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2 -- (ICQ, LLC.)
"C:\Programme\ICQ7.2\aolload.exe" = C:\Programme\ICQ7.2\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
"C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe" = C:\Programme\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe:*:Disabled:backWeb-8876480 -- ()
"C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\octoshape\octoshape.exe" = C:\Dokumente und Einstellungen\Zoy\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\octoshape\octoshape.exe:*:Enabled:Octoshape add-in for Adobe Flash Player -- (Octoshape ApS)
"C:\Programme\gamigo\heroes in the sky\HIS.exe" = C:\Programme\gamigo\heroes in the sky\HIS.exe:*:Enabled:his -- ()
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{036AA4D4-6D32-11D4-9875-00105ACE7734}" = Logitech iTouch Software
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{08581E23-EC5B-4AEC-8DB9-F186D751129F}" = Bamboo Scribe Shared Files
"{08B3869E-D282-424C-9AFC-870E04A4BA14}" = Rockstar Games Social Club
"{0C826C5B-B131-423A-A229-C71B3CACCD6A}" = CDDRV_Installer
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{162B71B8-8464-4680-A086-601D555B331D}" = Apple Mobile Device Support
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}" = QuickTime
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26A24AE4-039D-4CA4-87B4-2F83216021FF}" = Java(TM) 6 Update 21
"{2DD388FF-6422-43C9-86A1-C7A99C83E946}" = ASUS nVidia Driver
"{3101CB58-3482-4D21-AF1A-7057FC935355}" = KhalInstallWrapper
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{579BA58C-F33D-4970-9953-B94B43768AC3}" = Grand Theft Auto IV
"{587178E7-B1DF-494E-9838-FA4DD36E873C}" = ASUSUpdate
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{5F05C28D-DEA9-4AD6-A73A-064175988EAB}" = Search Settings v1.2.3
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{6E19F210-3813-4002-B561-94D66AA182B6}" = Atheros Communications Inc.(R) L1 Gigabit Ethernet Driver
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}" = ICQ7.2
"{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}" = Text-To-Speech-Runtime
"{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch
"{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}" = Logitech Desktop Messenger
"{92DF2F1B-F63C-4D9A-B3E1-B2D11AE29790}" = Windows Presentation Foundation Language Pack (DEU)
"{931C37FC-594D-43A9-B10F-A2F2B1F03498}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A10D9B03-AABB-47D7-8A30-2FEA97E70BC7}" = Quake Live Mozilla Plugin
"{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A839294B-70A9-11D5-9F5A-0050DAD742CD}" = PC-cillin 2000
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AF37F9DE-0726-439E-BC10-43D9195394D0}" = Firebird SQL Server - MAGIX Edition
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B74D4E10-6884-0000-0000-000000000103}" = Adobe Bridge 1.0
"{BAF78226-3200-4DB4-BE33-4D922A799840}" = Windows Presentation Foundation
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C26B06A9-27BB-45B0-9873-9C623EC2BA38}" = iTunes
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}" = Ad-Aware
"{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM)
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}" = Logitech SetPoint
"{F2A7F421-1679-48D5-B918-96999014ED53}" = Microsoft .NET Framework 3.0 German Language Pack
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F4F4F84E-804F-4E9A-84D7-C34283F0088F}" = RealUpgrade 1.0
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"ABC Amber Audio Converter" = ABC Amber Audio Converter
"ActiveScan 2.0" = Panda ActiveScan 2.0
"Ad-Aware" = Ad-Aware
"Adobe Acrobat 5.0" = Adobe Acrobat 5.0
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"ASUS Probe V2.15.07" = ASUS Probe V2.15.07
"AsusA1_FrogMute" = AsusA1_FrogMute
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"Bamboo Scribe_is1" = Bamboo Scribe
"CCleaner" = CCleaner
"Cole2k Media - Codec Pack" = Cole2k Media - Codec Pack (Advanced) 7.6.0
"dBpoweramp Music Converter" = dBpoweramp Music Converter
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DivX Setup.divx.com" = DivX-Setup
"DMX5_is1" = DriverMax 5
"DriverAgent.exe" = DriverAgent by eSupport.com
"DS Clock_is1" = DS Clock
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
"ExpressBurn" = Express Burn
"Gamers.IRC" = Gamers.IRC 5.26
"Garena" = Garena
"GoldWave v5.23" = GoldWave v5.23
"GoldWave v5.55" = GoldWave v5.55
"Google Chrome" = Google Chrome
"heroes in the sky" = heroes in the sky
"HijackThis" = HijackThis 2.0.2
"ICQToolbar" = ICQ Toolbar
"InstallShield_{2BF0AE92-C3BC-4112-9066-1546342B1FAE}" = Call of Duty(R) - World at War(TM) 1.2 Patch
"InstallShield_{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch
"InstallShield_{931C37FC-594D-43A9-B10F-A2F2B1F03498}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch
"InstallShield_{97EE1BAC-C04F-4935-8110-B1BBAB99D09D}" = Call of Duty(R) - World at War(TM) 1.4.1 Patch
"InstallShield_{CC862A04-B2B0-4A79-ADD2-4B76D6CF4DCD}" = Call of Duty(R) - World at War(TM) 1.4 Patch
"InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM)
"League of Legends_is1" = League of Legends
"Logitech Resource Center" = Logitech Resource Center
"MAGIX Music Maker 16 Download-Version D" = MAGIX Music Maker 16 Download-Version
"MAGIX Screenshare D" = MAGIX Screenshare
"MAGIX Speed burnR D" = MAGIX Speed burnR
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 3.0 German Language Pack" = Microsoft .NET Framework 3.0 German Language Pack
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8)
"mp3-2-wav" = mp3-2-wav converter 1.14
"MUSICMATCH Jukebox" = MUSICMATCH Jukebox
"NVIDIA Drivers" = NVIDIA Drivers
"Pixillion" = Pixillion Image Converter
"PunkBusterSvc" = PunkBuster Services
"RealPlayer 12.0" = RealPlayer
"Security Task Manager" = Security Task Manager 1.7h
"SnagIt5" = SnagIt 5
"softonic-de3 Toolbar" = softonic-de3 Toolbar
"StarCraft II Beta" = StarCraft II Beta
"Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2
"TmNations_is1" = TrackMania Nations ESWC 1.7.9
"TmNationsForever_is1" = TmNationsForever
"Wacom WebTabletPlugin for IE" = WebTablet IE Plugin
"Wacom WebTabletPlugin for Netscape" = WebTablet Netscape Plugin
"Warcraft III" = Warcraft III
"WavePad" = WavePad Sound Editor
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"WIC" = Windows Imaging Component
"Winamp" = Winamp
"Winamp Toolbar" = Winamp Toolbar
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR Archivierer
"WMFDist11" = Windows Media Format 11 runtime
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XnView_is1" = XnView 1.96.5
"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
"Xvid_is1" = Xvid 1.2.2 final uninstall
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Octoshape add-in for Adobe Flash Player" = Octoshape add-in for Adobe Flash Player
"Warcraft III" = Warcraft III: All Products
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 01.08.2010 07:31:18 | Computer Name = JOHANNES-ZOY | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten
 Vorgang nicht ausführen.  .
 
Error - 01.08.2010 07:36:44 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
Error - 01.08.2010 09:35:32 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
Error - 01.08.2010 12:47:48 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
Error - 01.08.2010 16:28:39 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
Error - 02.08.2010 05:47:02 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
Error - 02.08.2010 07:18:40 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
Error - 02.08.2010 07:31:58 | Computer Name = JOHANNES-ZOY | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung firefox.exe, Version 1.9.2.3855, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 02.08.2010 09:29:01 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
Error - 02.08.2010 09:38:37 | Computer Name = JOHANNES-ZOY | Source = MsiInstaller | ID = 11706
Description = Product: PC-cillin 2000 -- Error 1706.No valid source could be found
 for product PC-cillin 2000.  The Windows Installer cannot continue.
 
[ System Events ]
Error - 07.08.2010 16:18:00 | Computer Name = JOHANNES-ZOY | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der
 SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal)
 für die COM-Serveranwendung mit CLSID  {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B}  gewährt.
 Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 07.08.2010 16:18:17 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Apple Mobile Device" wurde aufgrund folgenden Fehlers
nicht gestartet:  %%2
 
Error - 07.08.2010 16:18:17 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7000
Description = Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund
 folgenden Fehlers nicht gestartet:  %%2
 
Error - 07.08.2010 16:18:17 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7023
Description = Der Dienst "HID Input Service" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 07.08.2010 16:18:26 | Computer Name = JOHANNES-ZOY | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der
 SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal)
 für die COM-Serveranwendung mit CLSID  {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B}  gewährt.
 Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 08.08.2010 06:34:53 | Computer Name = JOHANNES-ZOY | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der
 SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal)
 für die COM-Serveranwendung mit CLSID  {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B}  gewährt.
 Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
Error - 08.08.2010 06:35:08 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Apple Mobile Device" wurde aufgrund folgenden Fehlers
nicht gestartet:  %%2
 
Error - 08.08.2010 06:35:08 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7000
Description = Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund
 folgenden Fehlers nicht gestartet:  %%2
 
Error - 08.08.2010 06:35:08 | Computer Name = JOHANNES-ZOY | Source = Service Control Manager | ID = 7023
Description = Der Dienst "HID Input Service" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 08.08.2010 06:35:21 | Computer Name = JOHANNES-ZOY | Source = DCOM | ID = 10016
Description = Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der
 SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM keine Startberechtigung (Lokal)
 für die COM-Serveranwendung mit CLSID  {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B}  gewährt.
 Diese Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste
 geändert werden.
 
 
< End of report >


Swisstreasure 12.08.2010 14:06

Die Logs sind sauber.

Schritt 1

Combofix deinstallieren

Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren.

Start => Ausführen (bei Vista (Windows-Taste + R) => dort reinschreiben ComboFix.exe /uninstall => Enter drücken - damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst.

Schritt 2

Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

Schritt 3

Nachsorge

Um Dein System vor Malware zu schützen, gebe ich Dir im Anschluss eine Kurzversion mit Tipps und Hinweisen auf Tools, die Dir helfen werden, Dein System abzusichern und in Zukunft frei von Infektionen zu halten. Wenn Dein System infiziert war, rate ich Dir, Deine Passwörter zu ändern. Bitte betrachte die Tipps als Vorschläge und nicht als Nonplusultra :).

Erstelle einen neuen Systemwiederherstellungspunkt

Das ist ein guter Zeitpunkt, die Systemwiederherstellung zu leeren und einen neuen sauberen Wiederherstellungspunkt zu erstellen (Anleitung für Vista-User).
  • Start => Alle Programme => Zubehör => Systemprogramme => Systemwiederherstellung
  • Wähle "Einen Wiederherstellungspunkt erstellen" => Weiter
  • Gebe als Beschreibung z. B. "Nach_Bereinigung" ein => Erstellen => Schließen.
  • Nun Start => Ausführen => cleanmgr (reinschreiben) => OK => Reiter Weitere Optionen
  • Klicke unter Systemwiederherstellung auf Bereinigen und bestätige das Löschen mit Ja => OK.
Das wird alle Wiederherstellungspunkte bis auf den letzten neu erstellten löschen.

Diesen Punkt kannst Du weglassen, falls Du das System gerade neu aufgesetzt hast oder Combofix benutzt und ordentlich deinstalliert wurde, da Combofix das schon erledigt.

Weitere Maßnahmen

Falls bei Dir noch nicht installiert, solltest Du Dir die folgenden Programme installieren. Spybot Search&Destroy ist ein gutes Tool, welches bösartige Software sucht und unschädlich macht. Bei der Installation darauf achten, dass der TeaTimer nicht aktiviert wird. Lasse das Tool in regelmäßige Abständen (z. B. einmal pro Woche) laufen und lasse vor der Überprüfung immer nach Updates suchen, Details siehe ausführliche Anleitung. Um Dein System frei von temporären Dateien zu halten, empfehle ich CCleaner, (Toolbar nicht mitinstallieren) eine Freeware-Software zur Optimierung und zum Aufräumen von Windows, Einzelheiten siehe unsere Anleitung. Bei http://www.trojaner-board.de/105213-java-update-einstellungen.html]Java (Sun)[/URL] immer nur die aktuellste Version auf dem Rechner haben, alle anderen deinstallieren.

Verwende einen alternativen Browser, ich empfehle Firefox. Es gibt eine große Anzahl von Erweiterungen, wie z. B. Adblock Plus und NoScript. Mit der Erweiterung IE Tab ist sogar das Windows- und Office-Upate über Firefox möglich. Die Erweiterung QuickJava sorgt dafür, dass Du Java und Java-Skript nur bei Bedarf einschalten kannst. Eine alternatives E-Mail-Programm ist Thunderbird. Auch dafür gibt es viele sehr gute Erweiterungen.

Als Alternative für die ganzen Messenger kommen Miranda-IM oder Trillian infrage. Miranda ist ein malwarefreier OpenSource Instant-Messenger, der mit Protokollen von AOL, ICQ, IRC, MSN und Yahoo zusammen arbeitet. Mit dem ebenfalls malwarefreien Trillian kannst du mit Nutzern von ICQ, AIM, Yahoo Messenger, MSN und IRC chatten.

"Wie konnte die Malware auf meinen Rechner kommen?", ist die wohl am häufigsten gestellte Frage. Malware gelangt in erster Linie über sogenannte Browser Exploits auf einen Rechner, also über Sicherheitslücken im Browser selbst. Weitere Schleusen sind E-Mail-Anhänge, Lecks im Betriebssystem oder Dateidownloads aus unsicheren Quellen.

Durch Einsatz Deines Köpfchens und folgende simple Maßnahmen kannst Du den Schutz optimieren:
  • System immer auf aktuellem Stand halten (Windows Update regelmäßig machen und Software aktualisieren).
  • Programme wenn möglich "benutzerdefiniert" installieren und Toolbars und Sponsoren abwählen.
  • Internet Explorer sicher konfigurieren.
  • Nur Original-Software nutzen und auf Programme aus dubiosen Quellen konsequent verzichten.
  • Programme, die Du nicht mehr nutzt, über Systemsteuerung => Software entfernen/deinstallieren.
  • Nicht alles anklicken, wo klickmich draufsteht!
  • Gesunden Menschenverstand und Vorsicht walten lassen,
  • insbesondere bei Dateien, die Du Dir auf den PC holst, also E-Mails, Downloads etc.,
  • am besten auf Filesharing über P2P-Programme ganz verzichten.
  • Router durch Vergabe eines Kennwortes vor Änderungen von außen schützen.
  • Nicht benötigte Dienste und Programme gar nicht erst starten.
    Bezüglich der Dienste ist es allerdings nötig, sich damit ausführlich zu beschäftigen, ansonsten die Dienste lieber lassen, wie sie sind.
  • Nicht benötigte "Ports" (am eventuell vorhandenen DSL-Router), Freigaben u. ä. schließen.
  • Port-Scan-Test.
  • WLAN absichern.
  • Sichere Passwörter vergeben.
  • Nicht mehr als einen Virenscanner mit Hintergrundwächter installieren.
  • Nicht mehr als ein Antispyware-Programm mit Hintergrundwächter ständig laufen lassen.
  • Das System hin und wieder zusätzlich mit einem dieser kostenlosen Online Scanner überprüfen.
  • Datensicherung nicht vergessen!
    Immer eine saubere Datensicherung als zurückspielbares Image auf Lager haben.

Swisstreasure 12.08.2010 14:08

Die Logs sind sauber.

Schritt 1

Combofix deinstallieren

Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren.

Start => Ausführen (bei Vista (Windows-Taste + R) => dort reinschreiben ComboFix.exe /uninstall => Enter drücken - damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst.

Schritt 2

Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

Schritt 3

Nachsorge

Um Dein System vor Malware zu schützen, gebe ich Dir im Anschluss eine Kurzversion mit Tipps und Hinweisen auf Tools, die Dir helfen werden, Dein System abzusichern und in Zukunft frei von Infektionen zu halten. Wenn Dein System infiziert war, rate ich Dir, Deine Passwörter zu ändern. Bitte betrachte die Tipps als Vorschläge und nicht als Nonplusultra :).

Erstelle einen neuen Systemwiederherstellungspunkt

Das ist ein guter Zeitpunkt, die Systemwiederherstellung zu leeren und einen neuen sauberen Wiederherstellungspunkt zu erstellen (Anleitung für Vista-User).
  • Start => Alle Programme => Zubehör => Systemprogramme => Systemwiederherstellung
  • Wähle "Einen Wiederherstellungspunkt erstellen" => Weiter
  • Gebe als Beschreibung z. B. "Nach_Bereinigung" ein => Erstellen => Schließen.
  • Nun Start => Ausführen => cleanmgr (reinschreiben) => OK => Reiter Weitere Optionen
  • Klicke unter Systemwiederherstellung auf Bereinigen und bestätige das Löschen mit Ja => OK.
Das wird alle Wiederherstellungspunkte bis auf den letzten neu erstellten löschen.

Diesen Punkt kannst Du weglassen, falls Du das System gerade neu aufgesetzt hast oder Combofix benutzt und ordentlich deinstalliert wurde, da Combofix das schon erledigt.

Weitere Maßnahmen

Falls bei Dir noch nicht installiert, solltest Du Dir die folgenden Programme installieren. Spybot Search&Destroy ist ein gutes Tool, welches bösartige Software sucht und unschädlich macht. Bei der Installation darauf achten, dass der TeaTimer nicht aktiviert wird. Lasse das Tool in regelmäßige Abständen (z. B. einmal pro Woche) laufen und lasse vor der Überprüfung immer nach Updates suchen, Details siehe ausführliche Anleitung. Um Dein System frei von temporären Dateien zu halten, empfehle ich CCleaner, (Toolbar nicht mitinstallieren) eine Freeware-Software zur Optimierung und zum Aufräumen von Windows, Einzelheiten siehe unsere Anleitung. Bei http://www.trojaner-board.de/105213-java-update-einstellungen.html]Java (Sun)[/URL] immer nur die aktuellste Version auf dem Rechner haben, alle anderen deinstallieren.

Verwende einen alternativen Browser, ich empfehle Firefox. Es gibt eine große Anzahl von Erweiterungen, wie z. B. Adblock Plus und NoScript. Mit der Erweiterung IE Tab ist sogar das Windows- und Office-Upate über Firefox möglich. Die Erweiterung QuickJava sorgt dafür, dass Du Java und Java-Skript nur bei Bedarf einschalten kannst. Eine alternatives E-Mail-Programm ist Thunderbird. Auch dafür gibt es viele sehr gute Erweiterungen.

Als Alternative für die ganzen Messenger kommen Miranda-IM oder Trillian infrage. Miranda ist ein malwarefreier OpenSource Instant-Messenger, der mit Protokollen von AOL, ICQ, IRC, MSN und Yahoo zusammen arbeitet. Mit dem ebenfalls malwarefreien Trillian kannst du mit Nutzern von ICQ, AIM, Yahoo Messenger, MSN und IRC chatten.

"Wie konnte die Malware auf meinen Rechner kommen?", ist die wohl am häufigsten gestellte Frage. Malware gelangt in erster Linie über sogenannte Browser Exploits auf einen Rechner, also über Sicherheitslücken im Browser selbst. Weitere Schleusen sind E-Mail-Anhänge, Lecks im Betriebssystem oder Dateidownloads aus unsicheren Quellen.

Durch Einsatz Deines Köpfchens und folgende simple Maßnahmen kannst Du den Schutz optimieren:
  • System immer auf aktuellem Stand halten (Windows Update regelmäßig machen und Software aktualisieren).
  • Programme wenn möglich "benutzerdefiniert" installieren und Toolbars und Sponsoren abwählen.
  • Internet Explorer sicher konfigurieren.
  • Nur Original-Software nutzen und auf Programme aus dubiosen Quellen konsequent verzichten.
  • Programme, die Du nicht mehr nutzt, über Systemsteuerung => Software entfernen/deinstallieren.
  • Nicht alles anklicken, wo klickmich draufsteht!
  • Gesunden Menschenverstand und Vorsicht walten lassen,
  • insbesondere bei Dateien, die Du Dir auf den PC holst, also E-Mails, Downloads etc.,
  • am besten auf Filesharing über P2P-Programme ganz verzichten.
  • Router durch Vergabe eines Kennwortes vor Änderungen von außen schützen.
  • Nicht benötigte Dienste und Programme gar nicht erst starten.
    Bezüglich der Dienste ist es allerdings nötig, sich damit ausführlich zu beschäftigen, ansonsten die Dienste lieber lassen, wie sie sind.
  • Nicht benötigte "Ports" (am eventuell vorhandenen DSL-Router), Freigaben u. ä. schließen.
  • Port-Scan-Test.
  • WLAN absichern.
  • Sichere Passwörter vergeben.
  • Nicht mehr als einen Virenscanner mit Hintergrundwächter installieren.
  • Nicht mehr als ein Antispyware-Programm mit Hintergrundwächter ständig laufen lassen.
  • Das System hin und wieder zusätzlich mit einem dieser kostenlosen Online Scanner überprüfen.
  • Datensicherung nicht vergessen!
    Immer eine saubere Datensicherung als zurückspielbares Image auf Lager haben.

Swisstreasure 17.08.2010 12:15

Dieses Thema scheint erledigt und wird aus den Abos gelöscht. Solltest Du das Thema erneut benötigen, bitte eine PN an mich.

Jeder andere möge bitte einen eigenen Thread starten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55