Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC unglaublich langsam, und es wird immer schlimmer (https://www.trojaner-board.de/89651-pc-unglaublich-langsam-immer-schlimmer.html)

hyperios 17.08.2010 18:36

PC unglaublich langsam, und es wird immer schlimmer
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo!
Wie der Titel schon sagt wird mein PC immer langsamer und langsamer und langsam ist es unerträglich, das booten dauert immer länger und auch sonst ist alles lahm wie ne Schnecke :killpc:
Hier habe ich mal ein Hijack This Log gepostet (Malwarebytes und Avira finden übrigens nichts):

HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:33:31, on 17.08.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
 
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Avira\AntiVir Desktop\sched.exe
D:\Programme\Avira\AntiVir Desktop\avguard.exe
D:\Programme\Avira\AntiVir Desktop\avshadow.exe
D:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
D:\Programme\Bonjour\mDNSResponder.exe
D:\Programme\LogMeIn Hamachi\hamachi-2.exe
D:\Programme\Java\jre6\bin\jqs.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\WINDOWS\system32\wbem\wmiapsrv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\RTHDCPL.EXE
D:\Programme\Java\jre6\bin\jusched.exe
D:\Programme\Razer\Diamondback 3G\razerhid.exe
D:\Programme\Logitech\GamePanel Software\LgDevAgt.exe
D:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe
D:\Programme\Avira\AntiVir Desktop\avgnt.exe
D:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe
D:\WINDOWS\system32\RunDll32.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
D:\Programme\iTunes\iTunesHelper.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Dokumente und Einstellungen\MeinPC\Desktop\WLAN Optimizer.exe
D:\Programme\Razer\Diamondback 3G\razertra.exe
D:\Programme\Razer\Diamondback 3G\razerofa.exe
D:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
D:\Programme\iPod\bin\iPodService.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Java\jre6\bin\jucheck.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe
D:\Programme\Skype\Phone\Skype.exe
D:\Programme\Windows Live\Messenger\msnmsgr.exe
D:\Programme\Skype\Plugin Manager\skypePM.exe
D:\Programme\Windows Live\Contacts\wlcomm.exe
D:\Programme\Skype\Toolbars\Shared\SkypeNames2.exe
 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: CBAbzockschutz.InitToolbarBHO - {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} - mscoree.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Diamondback] D:\Programme\Razer\Diamondback 3G\razerhid.exe
O4 - HKLM\..\Run: [Launch LgDevAgt] "D:\Programme\Logitech\GamePanel Software\LgDevAgt.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "D:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] D:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [StartCCC] "D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "D:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [nwiz] D:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WLAN Optimizer] D:\Dokumente und Einstellungen\MeinPC\Desktop\WLAN Optimizer.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - D:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - D:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - D:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate1ca0a43d3fac66) (gupdate1ca0a43d3fac66) - Unknown owner - D:\Programme\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Unknown owner - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - D:\Programme\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
 
--
End of file - 7040 bytes

--- --- ---


Und hier noch die Programme:

Zitat:

µTorrent
Add or Remove Adobe Creative Suite 3 Master Collection
Adobe After Effects CS3
Adobe After Effects CS3 Presets
Adobe After Effects CS3 Template Projects & Footage
Adobe After Effects CS3 Third Party Content
Adobe Anchor Service CS3
Adobe Asset Services CS3
Adobe Bridge CS3
Adobe Bridge Start Meeting
Adobe BridgeTalk Plugin CS3
Adobe Camera Raw 4.0
Adobe CMaps
Adobe Color - Photoshop Specific
Adobe Color Common Settings
Adobe Color EU Extra Settings
Adobe Color JA Extra Settings
Adobe Color NA Recommended Settings
Adobe Creative Suite 3 Master Collection
Adobe Default Language CS3
Adobe Device Central CS3
Adobe Dreamweaver CS3
Adobe ExtendScript Toolkit 2
Adobe Extension Manager CS3
Adobe Flash CS3
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Flash Player 9 ActiveX
Adobe Flash Video Encoder
Adobe Fonts All
Adobe Help Viewer CS3
Adobe Illustrator CS3
Adobe InDesign CS3
Adobe InDesign CS3 Icon Handler
Adobe Linguistics CS3
Adobe MotionPicture Color Files
Adobe PDF Library Files
Adobe Photoshop CS3
Adobe Premiere Pro CS3
Adobe Premiere Pro CS3 Functional Content
Adobe Premiere Pro CS3 Third Party Content
Adobe Reader 9.1 - Deutsch
Adobe Setup
Adobe Shockwave Player 11.5
Adobe SING CS3
Adobe Soundbooth CS3
Adobe Soundbooth CS3 Codecs
Adobe Soundbooth CS3 Scores
Adobe Stock Photos CS3
Adobe Type Support
Adobe Update Manager CS3
Adobe Version Cue CS3 Client
Adobe Version Cue CS3 Server
Adobe Video Profiles
Adobe WAS CS3
Adobe WinSoft Linguistics Plugin
Adobe XMP DVA Panels CS3
Adobe XMP Panels CS3
AGEIA PhysX v7.01.12
AHV content for Acrobat and Flash
AirPlus XtremeG DWL-G122
ANIO Service
ANIWZCS2 Service
Apple Application Support
Apple Mobile Device Support
Apple Software Update
Avira AntiVir Personal - Free Antivirus
Bejeweled 2 Deluxe
Bonjour
Call of Duty: Modern Warfare 2
Call of Duty: Modern Warfare 2 - Multiplayer
Catalyst Control Center - Branding
CCleaner
C-Media USB Sound Driver
Command & Conquer 3
Command & Conquer(TM) Generäle
COMPUTERBILD-Abzockschutz
Counter-Strike
Counter-Strike: Source
D.I.P.R.I.P. Warm Up
Dark Messiah Might and Magic Single Player
Dedicated Server
DivX Codec
DivX Converter
DivX Player
DivX Plus DirectShow Filters
DivX Web Player
Fake Webcam 6.1.3
Fraps (remove only)
Free Audio CD Burner version 1.2
Free Video to iPhone Converter version 2.2
Free YouTube to iPhone Converter version 2.2
Free YouTube to iPod Converter version 3.2
Free YouTube to MP3 Converter version 3.2
Garry's Mod
Google Update Helper
GPGNet
Grand Theft Auto IV
Half-Life 2
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB952287)
Hotfix für Windows XP (KB961118)
Hotfix für Windows XP (KB970653-v3)
Hotfix für Windows XP (KB976098-v2)
Hotfix für Windows XP (KB979306)
Hotfix für Windows XP (KB981793)
ICQ6.5
IsoBuster 2.8
iTunes
Java(TM) 6 Update 15
League of Legends
Logitech GamePanel Software 2.02
LogMeIn Hamachi
LogMeIn Hamachi
Malwarebytes' Anti-Malware
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1
Microsoft Choice Guard
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Games for Windows - LIVE
Microsoft Games for Windows - LIVE Redistributable
Microsoft Office Standard Edition 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Mozilla Firefox (3.5.6)
Mozilla Thunderbird (2.0.0.23)
MSVCRT
NVIDIA Display Control Panel
NVIDIA Drivers
NVIDIA nView Desktop Manager
OrangeBox Uncutpatch
Pando Media Booster
PDF Settings
PunkBuster Services
Python 2.6.2
QuickTime
Razer Diamondback 3G
REALTEK GbE & FE Ethernet PCI-E NIC Driver
Realtek High Definition Audio Driver
Red Faction: Guerrilla
Segoe UI
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2229593)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956744)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956844)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958690)
Sicherheitsupdate für Windows XP (KB958869)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960715)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB960859)
Sicherheitsupdate für Windows XP (KB961371)
Sicherheitsupdate für Windows XP (KB961373)
Sicherheitsupdate für Windows XP (KB961501)
Sicherheitsupdate für Windows XP (KB968537)
Sicherheitsupdate für Windows XP (KB969059)
Sicherheitsupdate für Windows XP (KB969898)
Sicherheitsupdate für Windows XP (KB969947)
Sicherheitsupdate für Windows XP (KB970238)
Sicherheitsupdate für Windows XP (KB970430)
Sicherheitsupdate für Windows XP (KB971468)
Sicherheitsupdate für Windows XP (KB971486)
Sicherheitsupdate für Windows XP (KB971557)
Sicherheitsupdate für Windows XP (KB971633)
Sicherheitsupdate für Windows XP (KB971657)
Sicherheitsupdate für Windows XP (KB972270)
Sicherheitsupdate für Windows XP (KB973346)
Sicherheitsupdate für Windows XP (KB973354)
Sicherheitsupdate für Windows XP (KB973507)
Sicherheitsupdate für Windows XP (KB973525)
Sicherheitsupdate für Windows XP (KB973869)
Sicherheitsupdate für Windows XP (KB973904)
Sicherheitsupdate für Windows XP (KB974112)
Sicherheitsupdate für Windows XP (KB974318)
Sicherheitsupdate für Windows XP (KB974392)
Sicherheitsupdate für Windows XP (KB974571)
Sicherheitsupdate für Windows XP (KB975025)
Sicherheitsupdate für Windows XP (KB975467)
Sicherheitsupdate für Windows XP (KB975560)
Sicherheitsupdate für Windows XP (KB975561)
Sicherheitsupdate für Windows XP (KB975562)
Sicherheitsupdate für Windows XP (KB975713)
Sicherheitsupdate für Windows XP (KB977165-v2)
Sicherheitsupdate für Windows XP (KB977816)
Sicherheitsupdate für Windows XP (KB977914)
Sicherheitsupdate für Windows XP (KB978037)
Sicherheitsupdate für Windows XP (KB978251)
Sicherheitsupdate für Windows XP (KB978262)
Sicherheitsupdate für Windows XP (KB978338)
Sicherheitsupdate für Windows XP (KB978542)
Sicherheitsupdate für Windows XP (KB978601)
Sicherheitsupdate für Windows XP (KB978706)
Sicherheitsupdate für Windows XP (KB979309)
Sicherheitsupdate für Windows XP (KB979482)
Sicherheitsupdate für Windows XP (KB979559)
Sicherheitsupdate für Windows XP (KB979683)
Sicherheitsupdate für Windows XP (KB980195)
Sicherheitsupdate für Windows XP (KB980218)
Sicherheitsupdate für Windows XP (KB980232)
Skype Toolbars
Skype™ 4.2
Source Dedicated Server
Source SDK
Source SDK Base
Speed Link
SpeedFan (remove only)
StarCraft II
StarCraft II Beta
Steam
Team Fortress 2
TeamSpeak 2 RC2
TeamSpeak 3 Client
TeamViewer 5
The Lord of the Rings FREE Trial
Two Worlds Control Panel 1.0.7
Uninstall 1.0.0.1
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
Update für Windows Internet Explorer 8 (KB971180)
Update für Windows Internet Explorer 8 (KB976662)
Update für Windows Internet Explorer 8 (KB976749)
Update für Windows Internet Explorer 8 (KB980182)
Update für Windows XP (KB898461)
Update für Windows XP (KB951978)
Update für Windows XP (KB955759)
Update für Windows XP (KB955839)
Update für Windows XP (KB961503)
Update für Windows XP (KB967715)
Update für Windows XP (KB968389)
Update für Windows XP (KB971737)
Update für Windows XP (KB973687)
Update für Windows XP (KB973815)
VC80CRTRedist - 8.0.50727.762
Ventrilo
Vista Anti-Lag 1.1.1
VistaMizer 3.3.0.0
VLC media player 1.1.0
Wichtiges Update für Windows Media Player 11 (KB959772)
Windows Driver Package - Razer (Razerlow) HIDClass (03/07/2007 1.0.0.2)
Windows Internet Explorer 8
Windows Live Anmelde-Assistent
Windows Live Call
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Messenger
Windows Live-Uploadtool
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player 11
Windows XP Service Pack 3
WinRAR
World of Warcraft
X Plugin Manager 2.20 BETA 6
X Script Manager 1.86

Ich hoffe ihr könnt mir helfen und mir sagen wie ich meinen PC wieder zu seiner alten Glanzleistung (naja jedenfalls besseren Leistung XD) zurrück bringen kann.

MfG!

Push :) .

Hallo nochmal!
Tut mir leid das ich so aufdringlich bin, aber mir ist aufgefallen das Malwarebytes bei dem Scan auf einer sehr alten Version war, wenn ich sie allerdings patchen möchte kommt das: (im Anhang)

Ist das normal oder eine Ursache eines Virus?

MfG!

cosinus 18.08.2010 12:50

Hallo,

welche Version hast Du denn von MBAM? Wenns update nicht geht, mach erstmal einen Vollscan mit der Version die Du hast.

hyperios 18.08.2010 14:51

Huhu!
Zunächst, während dem Scan hat Avira einen Fund gemacht der mich sehr verängstigt:
Zitat:

In der Datei 'D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVSCAN-20100808-162400-C6C23365\ARK3.tmp'
wurde ein Virus oder unerwünschtes Programm 'WORM/Conficker.Z.54' [worm] gefunden.
Ausgeführte Aktion: Zugriff verweigern
Der anschließend automatisch ausgeführte (und nicht abbrechbarer -.-') Avirascan hat nichtsmehr gefunden...

Hier ist der Malwarebytes Scan (Version steht oben drann):
Zitat:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 3249
Windows 5.1.2600 Service Pack 3

18.08.2010 15:49:03
mbam-log-2010-08-18 (15-48-58).txt

Scan-Methode: Vollständiger Scan (D:\|)
Durchsuchte Objekte: 276420
Laufzeit: 1 hour(s), 19 minute(s), 4 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Hoffe das hilft weiter.

cosinus 18.08.2010 17:17

Zitat:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 3249
Äh, lad mal das aktuelle Setup herunter! => http://mbam.malwarebytes.org/program/random.php
Ein random-Installer, damit evtl aktive Malware das nicht wieder abwürgen kann. Probier dann die Datenbank der Version 1.46 zu updaten.

Und noch was: Was machst Du mit der sündhaft teuren Adobe-Sammlung auf dem Rechner, wenn aber "nur" ein AnitVir Personal installiert ist? Ist ne kleine aber nicht unwichtige Lizenzbestimmung, AntiVir Personal darfst Du nur für den reinen privaten Gebrauch installieren! Und wer eine teure Adobe-Kollektion nutzt, der nutzt die eigentlich nicht nur persönlich sondern gewerblich.

hyperios 18.08.2010 17:46

Zitat:

Und noch was: Was machst Du mit der sündhaft teuren Adobe-Sammlung auf dem Rechner, wenn aber "nur" ein AnitVir Personal installiert ist? Ist ne kleine aber nicht unwichtige Lizenzbestimmung, AntiVir Personal darfst Du nur für den reinen privaten Gebrauch installieren! Und wer eine teure Adobe-Kollektion nutzt, der nutzt die eigentlich nicht nur persönlich sondern gewerblich.
Die ist von meinem Vater mitbenutzt, er benutzt es gewerblich (das Adobe zeugs), ich privat :) (er benutzt so weit ich weiß auch kein Avira).

Mhh, der Link funktioniert wohl nicht, ich sehe nur "Not Found

The requested URL /program/random.php was not found on this server."

EDIT:
Eigentlich komm ich nichtmal auf die ganze Seite rauf, da steht dann wenn ich auf hxxp://mbam.malwarebytes.org/ gehe auch nur "Forbidden

You don't have permission to access / on this server."

cosinus 18.08.2010 18:36

Zitat:

(er benutzt so weit ich weiß auch kein Avira).
AntiVir ist auf diesem Rechner aber installiert. Naja. Müsst Ihr wissen, da der PC auch für kommerzielle Dinge genutzt wird, darf da nicht das kostenlose AntiVir rauf.

Das andere war der falsche Link, nimm den hier => http://malwarebytes.org/mbam-download-exe-random.php

hyperios 18.08.2010 18:41

Okay, heruntergeladen, installiert, gepatcht.

Ich starte jetzt den Scan, Log folgt in ca. einer Stunde.

MfG.

hyperios 18.08.2010 19:45

Hallo!

Hier das Log:
Zitat:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4446

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18.08.2010 20:44:14
mbam-log-2010-08-18 (20-44-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (D:\|)
Durchsuchte Objekte: 289638
Laufzeit: 1 Stunde(n), 1 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
MfG!

cosinus 18.08.2010 20:51

Funde entfernt? Da steht nämlich no action taken!

hyperios 18.08.2010 21:01

Jap grad gemacht.

cosinus 18.08.2010 21:02

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

hyperios 18.08.2010 21:17

Okay hier ist OTL.txt:
Code:

OTL logfile created on: 18.08.2010 22:10:52 - Run 1
OTL by OldTimer - Version 3.2.10.0    Folder = D:\Dokumente und Einstellungen\MeinPC\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 58,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 85,00% Paging File free
Paging file location(s): D:\pagefile.sys 4092 4092 [binary data]
 
%SystemDrive% = D: | %SystemRoot% = D:\WINDOWS | %ProgramFiles% = D:\Programme
Drive C: | 117,19 Gb Total Space | 75,71 Gb Free Space | 64,60% Space Free | Partition Type: NTFS
Drive D: | 111,79 Gb Total Space | 23,51 Gb Free Space | 21,03% Space Free | Partition Type: NTFS
Drive E: | 3,90 Gb Total Space | 0,39 Gb Free Space | 9,89% Space Free | Partition Type: FAT32
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: NICO
Current User Name: MeinPC
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - D:\Dokumente und Einstellungen\MeinPC\Desktop\OTL.exe (OldTimer Tools)
PRC - D:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - D:\Programme\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation)
PRC - D:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.)
PRC - D:\Programme\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.)
PRC - D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - D:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - D:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - D:\Programme\Skype\Toolbars\Shared\SkypeNames2.exe (Skype Technologies S.A.)
PRC - D:\Dokumente und Einstellungen\MeinPC\Desktop\WLAN Optimizer.exe (none)
PRC - D:\Programme\Java\jre6\bin\jucheck.exe (Sun Microsystems, Inc.)
PRC - D:\Programme\Logitech\GamePanel Software\LGDevAgt.exe (Logitech Inc.)
PRC - D:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.)
PRC - D:\Programme\Razer\Diamondback 3G\razerhid.exe ()
PRC - D:\Programme\Razer\Diamondback 3G\razertra.exe ()
PRC - D:\Programme\Razer\Diamondback 3G\razerofa.exe (Razer Inc.)
PRC - D:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe (Wireless Service)
PRC - D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - D:\Dokumente und Einstellungen\MeinPC\Desktop\OTL.exe (OldTimer Tools)
MOD - D:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (gusvc) -- D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe File not found
SRV - (gupdate1ca0a43d3fac66) Google Update Service (gupdate1ca0a43d3fac66) -- D:\Programme\Google\Update\GoogleUpdate.exe File not found
SRV - (AppMgmt) -- D:\WINDOWS\System32\appmgmts.dll File not found
SRV - (Apple Mobile Device) -- D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (AntiVirService) -- D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (Hamachi2Svc) -- D:\Programme\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.)
SRV - (AntiVirSchedulerService) -- D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (FLEXnet Licensing Service) -- D:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Macrovision Europe Ltd.)
SRV - (Adobe Version Cue CS3) -- D:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe (Adobe Systems Incorporated)
SRV - (ANIWZCSdService) -- D:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe (Wireless Service)
SRV - (ose) -- D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (MDM) -- D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (mbr) -- D:\DOKUME~1\MeinPC\LOKALE~1\Temp\mbr.sys File not found
DRV - (EagleNT) -- D:\WINDOWS\System32\drivers\EagleNT.sys File not found
DRV - (nv) -- D:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (ati2mtag) -- D:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (avipbb) -- D:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- D:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (hamachi) -- D:\WINDOWS\system32\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (gdrv) -- D:\WINDOWS\gdrv.sys (Windows (R) 2000 DDK provider)
DRV - (atksgt) -- D:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- D:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (ssmdrv) -- D:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) -- D:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (usbaudio) USB-Audiotreiber (WDM) -- D:\WINDOWS\system32\drivers\usbaudio.sys (Microsoft Corporation)
DRV - (HDAudBus) -- D:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- D:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (RT73) -- D:\WINDOWS\system32\drivers\Dr71WU.sys (Ralink Technology, Corp.)
DRV - (RTLE8023xp) -- D:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation                          )
DRV - (FWLANUSB) -- D:\WINDOWS\system32\drivers\fwlanusb.sys (AVM GmbH)
DRV - (avmeject) -- D:\WINDOWS\system32\drivers\avmeject.sys (AVM Berlin)
DRV - (speedfan) -- D:\WINDOWS\system32\speedfan.sys (Windows (R) 2000 DDK provider)
DRV - (cmudau32) -- D:\WINDOWS\system32\drivers\cmudaxu.sys (C-Media Inc)
DRV - (ANIO) -- D:\WINDOWS\system32\ANIO.sys (Alpha Networks Inc.)
DRV - (Razerlow) -- D:\WINDOWS\system32\drivers\DB3G.sys (Razer (Asia-Pacific) Pte Ltd)
DRV - (sfsync02) StarForce Protection Synchronization Driver (version 2.x) -- D:\WINDOWS\System32\drivers\sfsync02.sys (Protection Technology)
DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) -- D:\WINDOWS\System32\drivers\sfdrv01.sys (Protection Technology)
DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) -- D:\WINDOWS\System32\drivers\sfhlp02.sys (Protection Technology)
DRV - (prohlp02) -- D:\WINDOWS\System32\drivers\prohlp02.sys (Protection Technology)
DRV - (prodrv06) -- D:\WINDOWS\System32\drivers\prodrv06.sys (Protection Technology)
DRV - (sfhlp01) -- D:\WINDOWS\System32\drivers\sfhlp01.sys (Protection Technology)
DRV - (prosync1) -- D:\WINDOWS\System32\drivers\prosync1.sys (Protection Technology)
DRV - (giveio) -- D:\WINDOWS\system32\giveio.sys ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/
 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.youtube.com/"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.1
FF - prefs.js..extensions.enabledItems: {d40f5e7b-d2cf-4856-b441-cc613eeffbe3}:1.48.3
FF - prefs.js..extensions.enabledItems: {d49175b3-3fd8-43b8-b28e-da5d47f3c398}:1.0.29
FF - prefs.js..extensions.enabledItems: {DDC359D1-844A-42a7-9AA1-88A850A938A8}:1.1.10
FF - prefs.js..extensions.enabledItems: {6614d11d-d21d-b211-ae23-815234e1ebb5}:1.0.21
FF - prefs.js..extensions.enabledItems: {9AA46F4F-4DC7-4c06-97AF-5035170634FE}:3.3.3
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {6e764c17-863a-450f-bdd0-6772bd5aaa18}:1.0.3
FF - prefs.js..extensions.enabledItems: {73a6fe31-595d-460b-a920-fcc0f8843232}:2.0.1
FF - prefs.js..extensions.enabledItems: SkipScreen@SkipScreen:0.5.7amo
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198
FF - prefs.js..extensions.enabledItems: extension@virtusdesigns.com:3.6.6
FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20100503
FF - prefs.js..extensions.enabledItems: {5c8bfb7c-9a54-11dc-8314-0800200c9a66}:3.6.6
FF - prefs.js..extensions.enabledItems: {2458abc0-f443-11dd-87af-0800200c9a66}:3.6.3.1.03.04.10
FF - prefs.js..extensions.enabledItems: {241aae70-0022-11de-87af-0800200c9a66}:3.6.30.01.10
FF - prefs.js..extensions.enabledItems: {d122ad80-ff45-11dd-87af-0800200c9a66}:3.6.29.01.10
FF - prefs.js..extensions.enabledItems: {5b35cb30-16b4-11de-8c30-0800200c9a66}:3.6.19.02.10
FF - prefs.js..extensions.enabledItems: {07b2a769-ed19-4483-87ce-c643914c81b1}:2.0
 
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.6\extensions\\Components: D:\Programme\Mozilla Firefox\components [2010.07.05 21:04:19 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.6\extensions\\Plugins: D:\Programme\Mozilla Firefox\plugins [2010.07.01 11:23:31 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.23\extensions\\Components: D:\Programme\Mozilla Thunderbird\components [2010.07.01 11:23:31 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.23\extensions\\Plugins: D:\Programme\Mozilla Thunderbird\plugins
 
[2009.05.01 16:49:55 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Extensions
[2010.08.18 17:14:39 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions
[2009.08.05 12:30:42 | 000,000,000 | ---D | M] (Vista on XP) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{07b2a769-ed19-4483-87ce-c643914c81b1}
[2010.04.17 10:08:38 | 000,000,000 | ---D | M] (Blue Fox) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{241aae70-0022-11de-87af-0800200c9a66}
[2010.04.17 10:08:38 | 000,000,000 | ---D | M] (Bloody Red) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{2458abc0-f443-11dd-87af-0800200c9a66}
[2010.04.17 10:08:39 | 000,000,000 | ---D | M] (Orange Fox) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{5b35cb30-16b4-11de-8c30-0800200c9a66}
[2010.08.17 22:13:25 | 000,000,000 | ---D | M] (Aero Fox XL) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{5c8bfb7c-9a54-11dc-8314-0800200c9a66}
[2009.10.27 14:03:34 | 000,000,000 | ---D | M] (Dr.Web anti-virus link checker) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{6614d11d-d21d-b211-ae23-815234e1ebb5}
[2009.07.16 18:53:57 | 000,000,000 | ---D | M] (Media Converter) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{6e764c17-863a-450f-bdd0-6772bd5aaa18}
[2010.08.11 21:52:37 | 000,000,000 | ---D | M] (NoScript) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}
[2010.01.05 14:37:49 | 000,000,000 | ---D | M] (ImTranslator) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}
[2010.05.12 16:17:25 | 000,000,000 | ---D | M] (WOT) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2010.07.30 22:36:59 | 000,000,000 | ---D | M] (Adblock Plus) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010.04.17 10:08:39 | 000,000,000 | ---D | M] (Green Fox) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{d122ad80-ff45-11dd-87af-0800200c9a66}
[2010.07.30 22:36:58 | 000,000,000 | ---D | M] (No name found) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}
[2010.07.30 22:36:57 | 000,000,000 | ---D | M] (COMPUTERBILD-Abzockschutz) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{d49175b3-3fd8-43b8-b28e-da5d47f3c398}
[2010.07.30 22:36:58 | 000,000,000 | ---D | M] (DownThemAll!) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}
[2010.08.17 22:13:32 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\extension@virtusdesigns.com
[2010.08.11 21:52:37 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\SkipScreen@SkipScreen
[2010.08.17 22:13:32 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\extension@virtusdesigns.com\__MACOSX
[2010.08.17 22:13:32 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\extension@virtusdesigns.com\chrome
[2010.08.17 22:13:32 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\extension@virtusdesigns.com\defaults
[2010.08.17 22:13:30 | 000,000,000 | ---D | M] (No name found) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{5c8bfb7c-9a54-11dc-8314-0800200c9a66}\chrome\mac\mozapps\extensions
[2010.08.17 22:13:30 | 000,000,000 | ---D | M] (No name found) -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\extensions\{5c8bfb7c-9a54-11dc-8314-0800200c9a66}\chrome\win\mozapps\extensions
[2009.07.26 17:39:55 | 000,000,945 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\searchplugins\youtube-videosuche.xml
[2010.08.18 17:14:39 | 000,000,000 | ---D | M] -- D:\Programme\Mozilla Firefox\extensions
[2010.06.26 16:31:34 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- D:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2009.07.31 00:59:14 | 000,001,392 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2009.07.31 00:59:14 | 000,002,344 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2009.07.31 00:59:14 | 000,006,805 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2009.09.10 22:48:24 | 000,001,178 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2009.07.31 00:59:14 | 000,000,801 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - D:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - No CLSID value found.
O4 - HKLM..\Run: [Adobe_ID0EYTHM] D:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3Tray.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] D:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [CmUsbSound]  File not found
O4 - HKLM..\Run: [Diamondback] D:\Programme\Razer\Diamondback 3G\razerhid.exe ()
O4 - HKLM..\Run: [Launch LGDCore] D:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.)
O4 - HKLM..\Run: [Launch LgDevAgt] D:\Programme\Logitech\GamePanel Software\LgDevAgt.exe (Logitech Inc.)
O4 - HKLM..\Run: [LogMeIn Hamachi Ui] D:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.)
O4 - HKLM..\Run: [NvCplDaemon] D:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] D:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] D:\Programme\NVIDIA Corporation\nView\nwiz.exe File not found
O4 - HKLM..\Run: [StartCCC] D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKCU..\Run: [WLAN Optimizer] D:\Dokumente und Einstellungen\MeinPC\Desktop\WLAN Optimizer.exe (none)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - D:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} hxxp://download.microsoft.com/download/E/3/9/E39C664F-A8E3-4F69-A109-1AE9849204EE/OGAControl.cab (Office Genuine Advantage Validation Tool)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {1E3F1348-4370-4BBE-A67A-CC7ED824CA85} hxxp://download.microsoft.com/download/7/4/9/749b0dc5-2175-4d5b-a6dd-9c4bc923683e/Selfhelpcontrol.cab (Microsoft Genuine Advantage Self Support Tool)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab (UnoCtrl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - D:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - D:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - D:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - D:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: D:\Dokumente und Einstellungen\MeinPC\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: D:\Dokumente und Einstellungen\MeinPC\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.08.17 22:16:42 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2007.04.15 12:57:52 | 000,000,025 | -HS- | M] () - D:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{a1ec79a0-f0e5-11de-bb16-002401065e98}\Shell - "" = AutoRun
O33 - MountPoints2\{a1ec79a0-f0e5-11de-bb16-002401065e98}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\pushinst.exe -- File not found
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.08.18 22:09:45 | 000,575,488 | ---- | C] (OldTimer Tools) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\OTL.exe
[2010.08.18 19:39:46 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.08.18 19:39:43 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbam.sys
[2010.08.18 19:39:43 | 000,000,000 | ---D | C] -- D:\Programme\Malwarebytes' Anti-Malware
[2010.08.18 19:38:22 | 006,153,352 | ---- | C] (Malwarebytes Corporation                                    ) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\kquw0jq8h8.exe
[2010.08.10 22:01:16 | 000,152,848 | ---- | C] (Microsoft Corporation) -- D:\WINDOWS\System32\COMDLG32.OCX
[2010.08.10 22:01:15 | 000,000,000 | ---D | C] -- D:\Programme\Gemeinsame Dateien\fwc
[2010.08.06 00:00:59 | 000,000,000 | ---D | C] -- D:\Programme\iPod
[2010.08.05 23:42:11 | 096,962,344 | ---- | C] (Apple Inc.) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\iTunesSetup.exe
[2010.08.03 13:52:51 | 000,276,480 | ---- | C] (www.elligs.net) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\wzs123.exe
[2010.08.03 13:47:13 | 000,000,000 | ---D | C] -- D:\Programme\Vista Anti-Lag
[2010.08.03 13:40:12 | 000,655,872 | ---- | C] (Microsoft Corporation) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\msvcr90.dll
[2010.08.03 13:40:12 | 000,572,928 | ---- | C] (Microsoft Corporation) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\msvcp90.dll
[2010.08.03 13:40:12 | 000,225,280 | ---- | C] (Microsoft Corporation) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\msvcm90.dll
[2010.08.03 13:40:12 | 000,109,056 | ---- | C] (none) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\WLAN Optimizer.exe
[2010.08.02 19:43:43 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\MeinPC\Eigene Dateien\Adobe
[2010.08.02 19:36:10 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\MeinPC\Desktop\039
[2010.07.28 18:08:51 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\MeinPC\Desktop\skype
[2010.07.28 12:29:54 | 001,555,456 | ---- | C] (Microsoft Corporation) -- D:\WINDOWS\explorer.exe
[2010.07.27 13:37:29 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\MeinPC\Desktop\ebay
[2010.07.27 12:02:32 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\MeinPC\Eigene Dateien\StarCraft II
[2010.07.25 15:51:09 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\MeinPC\Desktop\wow
[2010.07.25 13:11:54 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\MeinPC\Desktop\safsaf
[2010.07.24 23:50:00 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Zombieland.R5.MD.German.XViD-AOE
[2010.07.24 10:41:19 | 000,744,448 | ---- | C] (Microsoft Corporation) -- D:\WINDOWS\System32\dllcache\helpsvc.exe
[2010.07.01 20:18:01 | 000,040,445 | ---- | C] (Beepa Pty Ltd) -- D:\Programme\uninstall.exe
[2010.03.31 07:20:48 | 000,156,592 | ---- | C] (Beepa P/L) -- D:\Programme\fraps64.dll
[2010.03.31 07:20:46 | 000,206,768 | ---- | C] (Beepa P/L) -- D:\Programme\fraps32.dll
[2010.03.31 07:20:44 | 000,074,672 | ---- | C] (Beepa P/L) -- D:\Programme\fraps64.dat
[2010.03.31 07:20:36 | 002,340,784 | ---- | C] (Beepa P/L) -- D:\Programme\fraps.exe
[2010.03.31 07:14:42 | 000,163,840 | ---- | C] (Beepa P/L) -- D:\Programme\frapslcd.dll
[9 D:\WINDOWS\System32\*.tmp files -> D:\WINDOWS\System32\*.tmp -> ]
[4 D:\WINDOWS\*.tmp files -> D:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.08.18 22:09:59 | 000,575,488 | ---- | M] (OldTimer Tools) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\OTL.exe
[2010.08.18 22:07:00 | 000,001,088 | ---- | M] () -- D:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.08.18 22:07:00 | 000,001,084 | ---- | M] () -- D:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.08.18 20:54:17 | 000,000,879 | ---- | M] () -- D:\WINDOWS\System\CmcnfgU.ini
[2010.08.18 19:40:11 | 014,155,776 | -H-- | M] () -- D:\Dokumente und Einstellungen\MeinPC\NTUSER.DAT
[2010.08.18 19:39:48 | 000,000,676 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.18 19:39:11 | 006,153,352 | ---- | M] (Malwarebytes Corporation                                    ) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\kquw0jq8h8.exe
[2010.08.18 18:56:31 | 000,002,183 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Steam.lnk
[2010.08.18 12:53:15 | 000,002,243 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Skype.lnk
[2010.08.18 12:22:43 | 000,017,367 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\error.JPG
[2010.08.18 12:16:10 | 000,000,007 | ---- | M] () -- D:\WINDOWS\System32\ANIWZCSUSERNAME{BD3D8E24-9CAA-4352-92D5-7E8564EEF187}
[2010.08.18 12:15:55 | 000,000,006 | -H-- | M] () -- D:\WINDOWS\tasks\SA.DAT
[2010.08.18 12:15:50 | 000,002,048 | --S- | M] () -- D:\WINDOWS\bootstat.dat
[2010.08.17 00:14:56 | 000,000,300 | -HS- | M] () -- D:\Dokumente und Einstellungen\MeinPC\ntuser.ini
[2010.08.15 12:46:42 | 000,013,748 | ---- | M] () -- D:\WINDOWS\System32\wpa.dbl
[2010.08.14 20:03:31 | 000,028,898 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Konto_22226906-Auszug_2010_007_pdf.pdf
[2010.08.14 20:01:00 | 000,076,080 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Herunterladen.pdf
[2010.08.13 20:50:58 | 000,034,126 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\epic_game.JPG
[2010.08.09 16:02:57 | 003,683,282 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Refugium der Elemente.tif
[2010.08.09 15:59:20 | 001,569,297 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Refugium der Elemente.pdf
[2010.08.09 14:51:44 | 000,506,825 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Video call snapshot 102.png
[2010.08.08 21:47:26 | 000,068,918 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\6614_1129185401903_1595255146_30321356_1002386_n.jpg
[2010.08.08 21:47:24 | 000,025,419 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\6614_1129185201898_1595255146_30321351_6352605_n.jpg
[2010.08.08 21:33:16 | 000,037,009 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Marco E..jpg
[2010.08.08 20:30:57 | 000,056,332 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\2010-07-23 02-08-49.257.jpg
[2010.08.08 18:31:58 | 000,045,595 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\P280710_21.220001.JPG
[2010.08.08 18:30:44 | 000,048,723 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\P280710_21.220002.JPG
[2010.08.08 18:30:23 | 000,036,729 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\P07-08-10_19.17.JPG
[2010.08.08 18:28:10 | 000,083,311 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\P070810_21.530001.JPG
[2010.08.08 18:01:12 | 000,215,286 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\priäär.bmp
[2010.08.08 17:32:43 | 000,042,025 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\58359041.jpg
[2010.08.08 17:31:30 | 000,089,203 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\94755897.jpg
[2010.08.08 17:24:31 | 000,112,488 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\biiildchen xD.JPG
[2010.08.08 16:44:20 | 000,303,691 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Unbenannt.png
[2010.08.06 00:01:47 | 000,001,804 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2010.08.05 23:55:43 | 096,962,344 | ---- | M] (Apple Inc.) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\iTunesSetup.exe
[2010.08.05 22:41:03 | 000,008,233 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\5760_151311727666_718077666_3955350_2775116_n.jpg
[2010.08.04 17:51:14 | 000,314,108 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Grid-1.30300.1304.zip
[2010.08.04 17:50:41 | 000,238,769 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\PallyPower-v3.2.19.zip
[2010.08.03 15:53:58 | 002,883,887 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\raidenx.zip
[2010.08.03 13:52:52 | 000,276,480 | ---- | M] (www.elligs.net) -- D:\Dokumente und Einstellungen\MeinPC\Desktop\wzs123.exe
[2010.08.03 13:47:54 | 000,000,051 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\antilag_deutsch.bat
[2010.08.03 13:47:14 | 000,000,665 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Vista Anti-Lag.lnk
[2010.08.03 13:47:09 | 000,728,103 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\VAL_v1.1.1_Setup.exe
[2010.08.03 13:44:56 | 000,239,831 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\VBGScan.zip
[2010.08.03 13:43:13 | 000,283,711 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\vbgscan 1.0.zip
[2010.08.03 13:40:03 | 000,586,195 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\wopt021.zip
[2010.08.02 22:54:04 | 005,673,420 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\wlanmanager_de_lycos.exe
[2010.08.02 14:30:44 | 000,315,992 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\WoWScrnShot_080210_142833.jpg
[2010.08.02 00:19:03 | 000,123,469 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\eingebildet1.jpg
[2010.08.01 18:45:50 | 000,177,208 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\GearScore3.1.17.zip
[2010.07.31 21:48:50 | 001,677,602 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Unbenannt2.png
[2010.07.31 17:07:11 | 001,962,009 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\AtlasLoot-v5.11.03.zip
[2010.07.30 00:12:40 | 000,000,548 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\pvpTool.lnk
[2010.07.29 20:45:58 | 000,308,706 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\ShockAndAwe-v5.90.zip
[2010.07.29 14:31:55 | 000,002,962 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\sepp.JPG
[2010.07.29 14:27:12 | 000,057,414 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\herren3.jpg
[2010.07.29 13:20:43 | 000,044,871 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\25466_1281045829535_1331742901_30700186_6775997_n.jpg
[2010.07.28 18:07:46 | 000,000,869 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 5.lnk
[2010.07.28 18:06:29 | 002,920,016 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\TeamViewer_Setup8703.exe
[2010.07.28 18:03:26 | 015,754,334 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\pvpTool.zip
[2010.07.28 12:30:43 | 001,555,456 | ---- | M] (Microsoft Corporation) -- D:\WINDOWS\explorer.exe
[2010.07.27 13:36:55 | 000,628,115 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\bilder.zip
[2010.07.27 13:10:19 | 000,000,536 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\StarCraft II.lnk
[2010.07.27 12:05:44 | 002,006,638 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\SystemCheck_deDE.exe
[2010.07.26 18:57:17 | 000,201,582 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\SexyCooldown-v0.6.18.zip
[2010.07.26 18:56:43 | 000,019,887 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\EventAlert.zip
[2010.07.26 18:55:31 | 001,313,291 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\DBM-4.50b-r4279-Core-and-WotLK-Mods.zip
[2010.07.26 18:55:12 | 000,257,373 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Omen-v3.0.9.zip
[2010.07.26 18:54:55 | 000,355,189 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Recount-v3.3h_release.zip
[2010.07.26 18:54:37 | 000,572,295 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\MikScrollingBattleText-5.4.78.zip
[2010.07.26 11:14:26 | 000,110,422 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\GathererDB_Wowhead.zip
[2010.07.26 11:14:18 | 000,555,102 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Gatherer-3.1.14.zip
[2010.07.25 21:47:34 | 000,000,605 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk
[2010.07.25 17:46:40 | 000,008,731 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\SHIT-v1.24.zip
[2010.07.25 17:40:56 | 000,270,884 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\sct-v6.42.zip
[2010.07.25 17:40:07 | 002,019,518 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Carbonite-3.340.zip
[2010.07.25 00:22:36 | 002,109,862 | -H-- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.07.24 23:49:08 | 000,014,848 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.07.24 19:10:16 | 000,000,000 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\qom-schwarzer.blitz-sample.avi
[2010.07.24 19:06:36 | 000,565,248 | ---- | M] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\qom-schwarzer.blitz-sample.avi.part
[9 D:\WINDOWS\System32\*.tmp files -> D:\WINDOWS\System32\*.tmp -> ]
[4 D:\WINDOWS\*.tmp files -> D:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.08.18 19:39:48 | 000,000,676 | ---- | C] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.18 12:22:43 | 000,017,367 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\error.JPG
[2010.08.14 20:03:31 | 000,028,898 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Konto_22226906-Auszug_2010_007_pdf.pdf
[2010.08.14 20:00:59 | 000,076,080 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Herunterladen.pdf
[2010.08.13 20:50:58 | 000,034,126 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\epic_game.JPG
[2010.08.09 16:02:53 | 003,683,282 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Refugium der Elemente.tif
[2010.08.09 15:57:54 | 001,569,297 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Refugium der Elemente.pdf
[2010.08.09 14:51:19 | 000,506,825 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Video call snapshot 102.png
[2010.08.08 21:47:00 | 000,068,918 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\6614_1129185401903_1595255146_30321356_1002386_n.jpg
[2010.08.08 21:47:00 | 000,025,419 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\6614_1129185201898_1595255146_30321351_6352605_n.jpg
[2010.08.08 21:33:13 | 000,037,009 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Marco E..jpg
[2010.08.08 20:30:55 | 000,056,332 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\2010-07-23 02-08-49.257.jpg
[2010.08.08 18:31:57 | 000,045,595 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\P280710_21.220001.JPG
[2010.08.08 18:30:41 | 000,048,723 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\P280710_21.220002.JPG
[2010.08.08 18:30:21 | 000,036,729 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\P07-08-10_19.17.JPG
[2010.08.08 18:28:05 | 000,083,311 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\P070810_21.530001.JPG
[2010.08.08 18:00:46 | 000,215,286 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\priäär.bmp
[2010.08.08 17:32:37 | 000,042,025 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\58359041.jpg
[2010.08.08 17:31:14 | 000,089,203 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\94755897.jpg
[2010.08.08 17:24:28 | 000,112,488 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\biiildchen xD.JPG
[2010.08.08 16:43:44 | 000,303,691 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Unbenannt.png
[2010.08.06 00:01:47 | 000,001,804 | ---- | C] () -- D:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2010.08.05 22:40:56 | 000,008,233 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\5760_151311727666_718077666_3955350_2775116_n.jpg
[2010.08.04 17:51:04 | 000,314,108 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Grid-1.30300.1304.zip
[2010.08.04 17:50:30 | 000,238,769 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\PallyPower-v3.2.19.zip
[2010.08.03 15:54:19 | 002,885,352 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\raidenx.swf
[2010.08.03 15:53:30 | 002,883,887 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\raidenx.zip
[2010.08.03 13:47:54 | 000,000,051 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\antilag_deutsch.bat
[2010.08.03 13:47:14 | 000,000,665 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Vista Anti-Lag.lnk
[2010.08.03 13:47:06 | 000,728,103 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\VAL_v1.1.1_Setup.exe
[2010.08.03 13:44:54 | 000,239,831 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\VBGScan.zip
[2010.08.03 13:43:12 | 000,283,711 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\vbgscan 1.0.zip
[2010.08.03 13:40:12 | 000,001,857 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Microsoft.VC90.CRT.manifest
[2010.08.03 13:40:12 | 000,000,498 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\WipeOut.reg
[2010.08.03 13:39:58 | 000,586,195 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\wopt021.zip
[2010.08.02 22:53:08 | 005,673,420 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\wlanmanager_de_lycos.exe
[2010.08.02 14:29:03 | 000,315,992 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\WoWScrnShot_080210_142833.jpg
[2010.08.02 00:18:25 | 000,123,469 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\eingebildet1.jpg
[2010.08.01 18:45:40 | 000,177,208 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\GearScore3.1.17.zip
[2010.07.31 21:47:31 | 001,677,602 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Unbenannt2.png
[2010.07.31 17:06:53 | 001,962,009 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\AtlasLoot-v5.11.03.zip
[2010.07.30 00:12:40 | 000,000,548 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\pvpTool.lnk
[2010.07.29 20:45:48 | 000,308,706 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\ShockAndAwe-v5.90.zip
[2010.07.29 14:31:10 | 000,002,962 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\sepp.JPG
[2010.07.29 14:27:12 | 000,057,414 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\herren3.jpg
[2010.07.29 13:20:42 | 000,044,871 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\25466_1281045829535_1331742901_30700186_6775997_n.jpg
[2010.07.28 18:07:46 | 000,000,869 | ---- | C] () -- D:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 5.lnk
[2010.07.28 18:06:06 | 002,920,016 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\TeamViewer_Setup8703.exe
[2010.07.28 18:00:00 | 015,754,334 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\pvpTool.zip
[2010.07.27 13:36:49 | 000,628,115 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\bilder.zip
[2010.07.27 12:05:34 | 002,006,638 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\SystemCheck_deDE.exe
[2010.07.27 12:02:32 | 000,000,536 | ---- | C] () -- D:\Dokumente und Einstellungen\All Users\Desktop\StarCraft II.lnk
[2010.07.26 18:57:03 | 000,201,582 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\SexyCooldown-v0.6.18.zip
[2010.07.26 18:56:40 | 000,019,887 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\EventAlert.zip
[2010.07.26 18:55:20 | 001,313,291 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\DBM-4.50b-r4279-Core-and-WotLK-Mods.zip
[2010.07.26 18:55:01 | 000,257,373 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Omen-v3.0.9.zip
[2010.07.26 18:54:45 | 000,355,189 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Recount-v3.3h_release.zip
[2010.07.26 18:54:27 | 000,572,295 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\MikScrollingBattleText-5.4.78.zip
[2010.07.26 11:14:24 | 000,110,422 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\GathererDB_Wowhead.zip
[2010.07.26 11:14:12 | 000,555,102 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Gatherer-3.1.14.zip
[2010.07.25 17:46:39 | 000,008,731 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\SHIT-v1.24.zip
[2010.07.25 17:40:47 | 000,270,884 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\sct-v6.42.zip
[2010.07.25 17:39:51 | 002,019,518 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\Carbonite-3.340.zip
[2010.07.25 13:24:49 | 000,000,605 | ---- | C] () -- D:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk
[2010.07.24 23:55:16 | 733,798,400 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\aoe-gdr.avi
[2010.07.24 19:06:29 | 000,000,000 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\qom-schwarzer.blitz-sample.avi
[2010.07.24 19:06:26 | 000,565,248 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Desktop\qom-schwarzer.blitz-sample.avi.part
[2010.05.22 16:36:26 | 000,000,010 | ---- | C] () -- D:\WINDOWS\WININIT.INI
[2010.04.02 17:17:34 | 000,179,091 | ---- | C] () -- D:\WINDOWS\System32\xlive.dll.cat
[2010.03.31 07:10:20 | 000,019,716 | ---- | C] () -- D:\Programme\changes.txt
[2010.03.31 06:56:10 | 000,001,872 | ---- | C] () -- D:\Programme\README.HTM
[2010.02.07 18:48:09 | 002,463,976 | ---- | C] () -- D:\WINDOWS\System32\NPSWF32.dll
[2010.01.23 21:01:40 | 000,671,744 | ---- | C] () -- D:\WINDOWS\System32\spk.dll
[2009.12.25 01:13:09 | 000,027,648 | ---- | C] () -- D:\WINDOWS\System32\AVSredirect.dll
[2009.12.25 00:53:39 | 000,021,504 | ---- | C] () -- D:\WINDOWS\jestertb.dll
[2009.09.25 15:21:59 | 000,233,472 | ---- | C] () -- D:\WINDOWS\System32\WlanApp.dll
[2009.09.25 15:21:59 | 000,049,152 | ---- | C] () -- D:\WINDOWS\System32\JJAKEn.dll
[2009.08.24 18:34:56 | 000,139,152 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\PnkBstrK.sys
[2009.08.24 18:34:56 | 000,022,328 | ---- | C] () -- D:\WINDOWS\System32\drivers\PnkBstrK.sys
[2009.06.15 12:53:58 | 000,281,760 | ---- | C] () -- D:\WINDOWS\System32\drivers\atksgt.sys
[2009.06.15 12:53:58 | 000,025,888 | ---- | C] () -- D:\WINDOWS\System32\drivers\lirsgt.sys
[2009.06.13 12:59:40 | 000,000,000 | ---- | C] () -- D:\WINDOWS\scummvm.ini
[2009.06.11 20:07:56 | 000,043,619 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Patch-Master.exe2.dat
[2009.06.11 20:07:56 | 000,025,696 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Patch-Master.exe3.dat
[2009.06.11 20:07:55 | 000,148,821 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Patch-Master.exe1.dat
[2009.06.11 20:07:54 | 000,041,958 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Patch-Master.exe0.dat
[2009.06.11 16:34:09 | 000,003,108 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Patch-Master.exe.dat
[2009.06.11 16:34:09 | 000,000,464 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Anwendungsdaten\Patch-Master.exe.ini
[2009.05.05 16:03:44 | 000,045,056 | R--- | C] () -- D:\WINDOWS\System32\cmdrvrmu.dll
[2009.05.05 16:03:33 | 000,005,298 | R--- | C] () -- D:\WINDOWS\Cmudau.ini
[2009.05.03 18:31:44 | 000,014,848 | ---- | C] () -- D:\Dokumente und Einstellungen\MeinPC\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.05.03 16:40:34 | 000,000,400 | ---- | C] () -- D:\WINDOWS\ODBC.INI
[2009.04.27 19:37:50 | 000,000,475 | ---- | C] () -- D:\WINDOWS\System32\oeminfo.ini
[2009.02.21 08:25:20 | 000,691,592 | ---- | C] () -- D:\WINDOWS\System32\OGACheckControl.DLL
[2007.01.13 00:48:14 | 000,071,208 | ---- | C] () -- D:\WINDOWS\System32\PhysXLoader.dll
[2007.01.05 22:23:06 | 000,058,920 | ---- | C] () -- D:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2007.01.05 22:23:06 | 000,058,920 | ---- | C] () -- D:\WINDOWS\System32\AgCPanelSwedish.dll
[2007.01.05 22:23:04 | 000,058,920 | ---- | C] () -- D:\WINDOWS\System32\AgCPanelSpanish.dll
[2007.01.05 22:23:04 | 000,058,920 | ---- | C] () -- D:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2007.01.05 22:23:02 | 000,058,920 | ---- | C] () -- D:\WINDOWS\System32\AgCPanelPortugese.dll
[2007.01.05 22:23:02 | 000,058,920 | ---- | C] () -- D:\WINDOWS\System32\AgCPanelKorean.dll
[2007.01.05 22:23:02 | 000,058,920 | ---- | C] () -- D:\WINDOWS\System32\AgCPanelJapanese.dll
[2007.01.05 22:23:02 | 000,058,920 | ---- | C] () -- D:\WINDOWS\System32\AgCPanelGerman.dll
[2007.01.05 22:23:02 | 000,058,920 | ---- | C] () -- D:\WINDOWS\System32\AgCPanelFrench.dll
[2003.02.20 17:53:42 | 000,005,702 | ---- | C] () -- D:\WINDOWS\System32\OUTLPERF.INI
[1996.04.03 21:33:26 | 000,005,248 | ---- | C] () -- D:\WINDOWS\System32\giveio.sys
< End of report >

Und hier Extras.txt

Code:

OTL Extras logfile created on: 18.08.2010 22:10:52 - Run 1
OTL by OldTimer - Version 3.2.10.0    Folder = D:\Dokumente und Einstellungen\MeinPC\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 58,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 85,00% Paging File free
Paging file location(s): D:\pagefile.sys 4092 4092 [binary data]
 
%SystemDrive% = D: | %SystemRoot% = D:\WINDOWS | %ProgramFiles% = D:\Programme
Drive C: | 117,19 Gb Total Space | 75,71 Gb Free Space | 64,60% Space Free | Partition Type: NTFS
Drive D: | 111,79 Gb Total Space | 23,51 Gb Free Space | 21,03% Space Free | Partition Type: NTFS
Drive E: | 3,90 Gb Total Space | 0,39 Gb Free Space | 9,89% Space Free | Partition Type: FAT32
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: NICO
Current User Name: MeinPC
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- D:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- "D:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "D:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "D:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "D:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"56748:TCP" = 56748:TCP:*:Enabled:Pando Media Booster
"56748:UDP" = 56748:UDP:*:Enabled:Pando Media Booster
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"3724:TCP" = 3724:TCP:*:Enabled:Blizzard Downloader: 3724
"3703:TCP" = 3703:TCP:*:Enabled:Adobe Version Cue CS3 Server
"3704:TCP" = 3704:TCP:*:Enabled:Adobe Version Cue CS3 Server
"50900:TCP" = 50900:TCP:*:Enabled:Adobe Version Cue CS3 Server
"50901:TCP" = 50901:TCP:*:Enabled:Adobe Version Cue CS3 Server
"56748:TCP" = 56748:TCP:*:Enabled:Pando Media Booster
"56748:UDP" = 56748:UDP:*:Enabled:Pando Media Booster
"8394:TCP" = 8394:TCP:*:Enabled:League of Legends Launcher
"8394:UDP" = 8394:UDP:*:Enabled:League of Legends Launcher
"6957:TCP" = 6957:TCP:*:Enabled:League of Legends Launcher
"6957:UDP" = 6957:UDP:*:Enabled:League of Legends Launcher
"6910:TCP" = 6910:TCP:*:Enabled:League of Legends Launcher
"6910:UDP" = 6910:UDP:*:Enabled:League of Legends Launcher
"6942:TCP" = 6942:TCP:*:Enabled:League of Legends Launcher
"6942:UDP" = 6942:UDP:*:Enabled:League of Legends Launcher
"6992:TCP" = 6992:TCP:*:Enabled:League of Legends Launcher
"6992:UDP" = 6992:UDP:*:Enabled:League of Legends Launcher
"5883:TCP" = 5883:TCP:*:Enabled:qlfzgim
"6907:TCP" = 6907:TCP:*:Enabled:League of Legends Launcher
"6907:UDP" = 6907:UDP:*:Enabled:League of Legends Launcher
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"D:\Programme\FlashFXP\FlashFXP.exe" = D:\Programme\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3 -- File not found
"D:\Programme\Pando Networks\Media Booster\PMB.exe" = D:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- ()
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"D:\WINDOWS\system32\usmt\migwiz.exe" = D:\WINDOWS\system32\usmt\migwiz.exe:*:Enabled:Assistent zum Übertragen von Dateien und Einstellungen -- (Microsoft Corporation)
"D:\Programme\ICQ6.5\ICQ.exe" = D:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6 -- File not found
"D:\Programme\Steam\SteamApps\grandnic1\counter-strike source\hl2.exe" = D:\Programme\Steam\SteamApps\grandnic1\counter-strike source\hl2.exe:*:Enabled:hl2 -- ()
"D:\WINDOWS\system32\dpnsvr.exe" = D:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server -- (Microsoft Corporation)
"D:\Programme\TmNationsForever\TmForever.exe" = D:\Programme\TmNationsForever\TmForever.exe:*:Enabled:TmForever -- File not found
"D:\Programme\Messenger\msmsgs.exe" = D:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger -- File not found
"D:\Programme\Steam\SteamApps\grandnic1\half-life 2 deathmatch\hl2.exe" = D:\Programme\Steam\SteamApps\grandnic1\half-life 2 deathmatch\hl2.exe:*:Enabled:hl2 -- ()
"C:\Programme\Valve\hltv.exe" = C:\Programme\Valve\hltv.exe:*:Disabled:HLTV Launcher -- File not found
"D:\Programme\EA Games\Command & Conquer Generäle Stunde Null\game.dat" = D:\Programme\EA Games\Command & Conquer Generäle Stunde Null\game.dat:*:Enabled:game -- File not found
"D:\Programme\THQ\Gas Powered Games\GPGNet\GPG.Multiplayer.Client.exe" = D:\Programme\THQ\Gas Powered Games\GPGNet\GPG.Multiplayer.Client.exe:*:Enabled:GPGNet - Supreme Commander - Forged Alliance -- File not found
"D:\Programme\Anno 1701\Anno1701.exe" = D:\Programme\Anno 1701\Anno1701.exe:*:Enabled:Anno 1701 -- File not found
"D:\Programme\CCP\EVE\bin\ExeFile.exe" = D:\Programme\CCP\EVE\bin\ExeFile.exe:*:Disabled:CCP ExeFile -- File not found
"D:\Programme\Steam\SteamApps\grandnic1\source sdk base\hl2.exe" = D:\Programme\Steam\SteamApps\grandnic1\source sdk base\hl2.exe:*:Enabled:hl2 -- File not found
"D:\Programme\Valve\hl.exe" = D:\Programme\Valve\hl.exe:*:Enabled:Half-Life Launcher -- File not found
"D:\Programme\Steam\SteamApps\grandnic1\dedicated server\hlds.exe" = D:\Programme\Steam\SteamApps\grandnic1\dedicated server\hlds.exe:*:Enabled:HLDS Launcher -- File not found
"D:\Programme\2K Games\Dungeon Siege 2 Broken World\DungeonSiege2.exe" = D:\Programme\2K Games\Dungeon Siege 2 Broken World\DungeonSiege2.exe:*:Enabled:Spiel-Programmdatei von Dungeon Siege II -- File not found
"D:\Programme\Java\jre6\bin\java.exe" = D:\Programme\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"D:\Programme\Steam\SteamApps\common\america's army 3\Binaries\AA3Game.exe" = D:\Programme\Steam\SteamApps\common\america's army 3\Binaries\AA3Game.exe:*:Enabled:America's Army 3 -- File not found
"D:\Programme\Steam\SteamApps\common\bejeweled 2 deluxe\WinBej2.exe" = D:\Programme\Steam\SteamApps\common\bejeweled 2 deluxe\WinBej2.exe:*:Enabled:Bejeweled 2 Deluxe -- File not found
"D:\Programme\Steam\SteamApps\grandnic1\garrysmod\hl2.exe" = D:\Programme\Steam\SteamApps\grandnic1\garrysmod\hl2.exe:*:Disabled:hl2 -- File not found
"D:\Programme\Steam\Steam.exe" = D:\Programme\Steam\Steam.exe:*:Enabled:Steam -- (Valve Corporation)
"D:\Programme\Counter-Strike 2D\CounterStrike2D.exe" = D:\Programme\Counter-Strike 2D\CounterStrike2D.exe:*:Enabled:CounterStrike2D -- File not found
"D:\Programme\Steam\steamapps\faridbang1991\counter-strike source\hl2.exe" = D:\Programme\Steam\steamapps\faridbang1991\counter-strike source\hl2.exe:*:Enabled:hl2 -- ()
"D:\Programme\Steam\steamapps\faridbang1991\counter-strike\hl.exe" = D:\Programme\Steam\steamapps\faridbang1991\counter-strike\hl.exe:*:Enabled:Half-Life Launcher -- (Valve)
"D:\Programme\Steam\steamapps\deluxe4ever23\source sdk base 2007\hl2.exe" = D:\Programme\Steam\steamapps\deluxe4ever23\source sdk base 2007\hl2.exe:*:Enabled:hl2 -- ()
"C:\Programme\World of Warcraft\Repair.exe" = C:\Programme\World of Warcraft\Repair.exe:*:Enabled:Blizzard Repair Utility -- File not found
"C:\Programme\World of Warcraft\Launcher.exe" = C:\Programme\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher -- File not found
"C:\Programme\World of Warcraft\WoW-3.1.3.9947-to-3.2.0.10192-deDE-downloader.exe" = C:\Programme\World of Warcraft\WoW-3.1.3.9947-to-3.2.0.10192-deDE-downloader.exe:*:Enabled:Blizzard Downloader -- File not found
"C:\Programme\World of Warcraft\WoW-3.2.0.10192-to-3.2.0.10314-deDE-downloader.exe" = C:\Programme\World of Warcraft\WoW-3.2.0.10192-to-3.2.0.10314-deDE-downloader.exe:*:Enabled:Blizzard Downloader -- File not found
"C:\Programme\World of Warcraft\WoW-3.2.0.10314-to-3.2.2.10482-deDE-downloader.exe" = C:\Programme\World of Warcraft\WoW-3.2.0.10314-to-3.2.2.10482-deDE-downloader.exe:*:Enabled:Blizzard Downloader -- File not found
"C:\Programme\World of Warcraft\WoW-3.2.2.10482-to-3.2.2.10505-deDE-downloader.exe" = C:\Programme\World of Warcraft\WoW-3.2.2.10482-to-3.2.2.10505-deDE-downloader.exe:*:Enabled:Blizzard Downloader -- File not found
"D:\Programme\Steam\steamapps\deluxe4ever23\insurgency\hl2.exe" = D:\Programme\Steam\steamapps\deluxe4ever23\insurgency\hl2.exe:*:Enabled:hl2 -- ()
"D:\Programme\Steam\steamapps\deluxe4ever23\source dedicated server\srcds.exe" = D:\Programme\Steam\steamapps\deluxe4ever23\source dedicated server\srcds.exe:*:Enabled:srcds -- ()
"D:\Programme\FlashFXP\FlashFXP.exe" = D:\Programme\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3 -- File not found
"C:\Programme\World of Warcraft\BackgroundDownloader.exe" = C:\Programme\World of Warcraft\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader -- File not found
"D:\Programme\Steam\steamapps\deluxe4ever23\team fortress 2\hl2.exe" = D:\Programme\Steam\steamapps\deluxe4ever23\team fortress 2\hl2.exe:*:Enabled:hl2 -- File not found
"D:\Dokumente und Einstellungen\MeinPC\Lokale Einstellungen\Apps\2.0\9TRTRQDR.TQQ\7NRNNN6V.ZRZ\curs..tion_eee711038731a406_0004.0000_1430d96b300c8988\CurseClient.exe" = D:\Dokumente und Einstellungen\MeinPC\Lokale Einstellungen\Apps\2.0\9TRTRQDR.TQQ\7NRNNN6V.ZRZ\curs..tion_eee711038731a406_0004.0000_1430d96b300c8988\CurseClient.exe:*:Enabled:Curse Client 4.0 -- File not found
"D:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" = D:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server -- (Adobe Systems Incorporated)
"D:\Programme\StarCraft II Beta\StarCraft II.exe" = D:\Programme\StarCraft II Beta\StarCraft II.exe:*:Enabled:Blizzard Launcher -- File not found
"D:\Programme\StarCraft II Beta\Versions\Base14803\SC2.exe" = D:\Programme\StarCraft II Beta\Versions\Base14803\SC2.exe:*:Enabled:StarCraft II -- File not found
"D:\Programme\StarCraft II Beta\Versions\Base15449\SC2.exe" = D:\Programme\StarCraft II Beta\Versions\Base15449\SC2.exe:*:Enabled:StarCraft II -- File not found
"D:\Programme\StarCraft II Beta\Versions\Base15580\SC2.exe" = D:\Programme\StarCraft II Beta\Versions\Base15580\SC2.exe:*:Enabled:StarCraft II -- File not found
"D:\Programme\StarCraft II Beta\Versions\Base15623\SC2.exe" = D:\Programme\StarCraft II Beta\Versions\Base15623\SC2.exe:*:Enabled:StarCraft II -- File not found
"D:\Programme\StarCraft II Beta\Versions\Base15655\SC2.exe" = D:\Programme\StarCraft II Beta\Versions\Base15655\SC2.exe:*:Enabled:StarCraft II -- File not found
"D:\Dokumente und Einstellungen\MeinPC\Lokale Einstellungen\Temp\ElectronicArts_Patcher_000.exe" = D:\Dokumente und Einstellungen\MeinPC\Lokale Einstellungen\Temp\ElectronicArts_Patcher_000.exe:*:Enabled:ElectronicArts_Patcher_000 -- File not found
"D:\Programme\Pando Networks\Media Booster\PMB.exe" = D:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- ()
"D:\Programme\League of Legends\Air\LolClient.exe" = D:\Programme\League of Legends\Air\LolClient.exe:*:Enabled:League of Legends Lobby -- ()
"D:\Programme\League of Legends\Game\League of Legends.exe" = D:\Programme\League of Legends\Game\League of Legends.exe:*:Enabled:League of Legends Game Client -- ()
"D:\Programme\uTorrent\uTorrent.exe" = D:\Programme\uTorrent\uTorrent.exe:*:Enabled:µTorrent -- (BitTorrent, Inc.)
"D:\Programme\Steam\steamapps\deluxe4ever23\counter-strike\hl.exe" = D:\Programme\Steam\steamapps\deluxe4ever23\counter-strike\hl.exe:*:Enabled:Counter-Strike -- (Valve)
"D:\Programme\Steam\steamapps\common\red faction guerrilla\rfg_launcher.exe" = D:\Programme\Steam\steamapps\common\red faction guerrilla\rfg_launcher.exe:*:Enabled:Red Faction: Guerrilla  -- (THQ Inc.)
"D:\Programme\Steam\steamapps\common\red faction guerrilla\rfg.exe" = D:\Programme\Steam\steamapps\common\red faction guerrilla\rfg.exe:*:Enabled:Red Faction: Guerrilla -- (THQ Inc.)
"D:\Programme\Warcraft III\Warcraft III.exe" = D:\Programme\Warcraft III\Warcraft III.exe:*:Enabled:Warcraft III -- ()
"D:\Programme\Warcraft III\War3.exe" = D:\Programme\Warcraft III\War3.exe:*:Enabled:Warcraft III -- (Blizzard Entertainment)
"D:\Programme\Steam\steamapps\common\grand theft auto iv\GTAIV\LaunchGTAIV.exe" = D:\Programme\Steam\steamapps\common\grand theft auto iv\GTAIV\LaunchGTAIV.exe:*:Enabled:Grand Theft Auto IV -- (Sony DADC Austria AG)
"D:\Programme\Steam\steamapps\common\grand theft auto iv\GTAIV\GTAIV.exe" = D:\Programme\Steam\steamapps\common\grand theft auto iv\GTAIV\GTAIV.exe:*:Enabled:Grand Theft Auto IV -- (Take-Two Interactive Software, Inc.)
"D:\Programme\Steam\steamapps\common\call of duty modern warfare 2\iw4sp.exe" = D:\Programme\Steam\steamapps\common\call of duty modern warfare 2\iw4sp.exe:*:Enabled:Call of Duty: Modern Warfare 2 -- ()
"D:\Programme\Steam\steamapps\common\call of duty modern warfare 2\iw4mp.exe" = D:\Programme\Steam\steamapps\common\call of duty modern warfare 2\iw4mp.exe:*:Enabled:Call of Duty: Modern Warfare 2 - Multiplayer -- ()
"D:\Programme\Steam\steamapps\deluxe4ever23\garrysmod\hl2.exe" = D:\Programme\Steam\steamapps\deluxe4ever23\garrysmod\hl2.exe:*:Enabled:Garry's Mod -- File not found
"D:\Programme\StarCraft II Beta\Versions\Base15097\SC2.exe" = D:\Programme\StarCraft II Beta\Versions\Base15097\SC2.exe:*:Enabled:StarCraft II -- File not found
"D:\Programme\StarCraft II Beta\Versions\Base13891\SC2.exe" = D:\Programme\StarCraft II Beta\Versions\Base13891\SC2.exe:*:Enabled:StarCraft II -- File not found
"D:\Programme\Steam\steamapps\deluxe4ever23\counter-strike source\hl2.exe" = D:\Programme\Steam\steamapps\deluxe4ever23\counter-strike source\hl2.exe:*:Enabled:Counter-Strike: Source -- File not found
"D:\Programme\StarCraft II Beta\Versions\Base15976\SC2.exe" = D:\Programme\StarCraft II Beta\Versions\Base15976\SC2.exe:*:Enabled:StarCraft II Beta -- File not found
"C:\World of Warcraft\Launcher.exe" = C:\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher -- (Blizzard Entertainment)
"C:\StarCraft II\StarCraft II.exe" = C:\StarCraft II\StarCraft II.exe:*:Enabled:Blizzard Launcher -- (Blizzard Entertainment)
"D:\Programme\TeamViewer\Version5\TeamViewer.exe" = D:\Programme\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH)
"C:\StarCraft II\Versions\Base15405\SC2.exe" = C:\StarCraft II\Versions\Base15405\SC2.exe:*:Enabled:StarCraft II -- (Blizzard Entertainment, Inc.)
"D:\Programme\iTunes\iTunes.exe" = D:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{0046FA01-C5B9-4985-BACB-398DC480FC05}" = Adobe Photoshop CS3
"{0224CACC-994D-45F8-B973-D65056EA9C2F}" = Adobe XMP DVA Panels CS3
"{0327FA9D-975C-448C-A086-577D57BB25B8}" = Adobe Soundbooth CS3 Codecs
"{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam
"{0523EAF4-402C-4435-A0DA-13C40193D811}" = Logitech GamePanel Software 2.02
"{06F80017-8F98-4C94-B868-52358569FC32}" = Command & Conquer(TM) Generäle
"{08B32819-6EEF-4057-AEDA-5AB681A36A23}" = Adobe Bridge Start Meeting
"{0B25271C-C90B-056F-B4B1-84DFCC905497}" = ATI Catalyst Install Manager
"{0CB9668D-F979-4F31-B8B8-67FE90F929F8}" = Bonjour
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{141C141A-0DB8-E6E5-59AA-27576C20B75D}" = CCC Help English
"{1648DB98-AE62-6E92-F418-8A9ECCA078A9}" = Catalyst Control Center Graphics Previews Common
"{17200570-C3A0-DAAB-8232-491FEC0C1DF4}" = Catalyst Control Center Graphics Full Existing
"{17E83691-BC8E-BA2A-DE9B-AE845E1C2457}" = Catalyst Control Center Graphics Light
"{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}" = Adobe WinSoft Linguistics Plugin
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{193EAFD0-1BAF-4FB4-B18F-79D5D6A4B285}" = Adobe After Effects CS3 Presets
"{1D58229F-C505-45CA-8223-F35F3A34B963}" = Adobe Version Cue CS3 Server
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{24aab420-4e30-4496-9739-3e216f3de6ae}" = Python 2.6.2
"{26A24AE4-039D-4CA4-87B4-2F83216014FF}" = Java(TM) 6 Update 15
"{29E5EA97-5F74-4A57-B8B2-D4F169117183}" = Adobe Stock Photos CS3
"{2B7E4354-0492-460A-BDB1-1F59EE141025}" = AirPlus XtremeG DWL-G122
"{2C9EE786-1DDB-4C98-8FA4-B1B9B5A66B77}" = Microsoft Games for Windows - LIVE
"{2EFFFC71-1E66-454E-A6E6-CEEC800B96D2}" = Adobe Flash Video Encoder
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3D74A25E-F4A1-DD65-3327-FEE3C85A2565}" = Catalyst Control Center HydraVision Full
"{3D9892BB-A751-4E48-ADC8-E4289956CE1D}" = QuickTime
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{485ACF57-F364-440A-8496-E1E81C8FA1AA}" = Adobe Premiere Pro CS3 Third Party Content
"{49FC50FC-F965-40D9-89B4-CBFF80941031}" = Windows Movie Maker 2.0
"{4C590030-7469-453E-8589-D15DA9D03F52}" = ANIWZCS2 Service
"{4DC49A9A-6DD0-40D2-A851-527764DA8379}" = Adobe Setup
"{50F102CA-4BE2-41A9-9810-5BB05EB91B9A}" = Adobe Premiere Pro CS3 Functional Content
"{51846830-E7B2-4218-8968-B77F0FF475B8}" = Adobe Color EU Extra Settings
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{54793AA1-5001-42F4-ABB6-C364617C6078}" = Adobe Linguistics CS3
"{58DCEEE5-532E-44F4-B1D7-A146EF9E9FDA}" = Adobe Premiere Pro CS3
"{605BE2E8-D0D4-C157-68FD-40A318258E54}" = ccc-core-preinstall
"{60B28ECA-78BC-4D18-AB63-4A9A93BF881D}" = Adobe Creative Suite 3 Master Collection
"{60DE4033-9503-48D1-A483-7846BD217CA9}" = ICQ6.5
"{6ABE0BEE-D572-4FE8-B434-9E72A289431B}" = Adobe Fonts All
"{6B52140A-F189-4945-BFFC-DB3F00B8C589}" = Adobe Flash CS3
"{6B708481-748A-4EB4-97C1-CD386244FF77}" = Adobe MotionPicture Color Files
"{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}" = AHV content for Acrobat and Flash
"{6EEEF30E-0AD2-4AD9-B854-22F1488637C7}" = Two Worlds Control Panel 1.0.7
"{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}" = Adobe Asset Services CS3
"{71E8DEC6-8785-B293-FA6D-7A37A3D3E773}" = ccc-core-static
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{73E81E9B-7319-43AD-B7CC-1C61405E5089}" = Adobe After Effects CS3 Template Projects & Footage
"{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{77C9CAD9-6871-404A-88EF-03BCB56D3B04}" = OrangeBox Uncutpatch
"{789289CA-F73A-4A16-A331-54D498CE069F}" = Ventrilo
"{7ACFB90E-8FD0-4397-AD3A-5195412623A3}" = Adobe Help Viewer CS3
"{7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}" = ANIO Service
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec
"{7C10F5C7-F00F-4BD3-A110-C7D240D2DD25}" = Adobe Dreamweaver CS3
"{7E659C5C-4DF1-499B-B802-77BAE9ABE4D4}" = Razer Diamondback 3G
"{7ECEF10B-F1C2-4FD5-861F-A3FCB4653304}" = Adobe After Effects CS3 Third Party Content
"{845A8DB9-8802-4FD3-9FE3-938A6C46A2EC}" = Adobe Video Profiles
"{85991ED2-010C-4930-96FA-52F43C2CE98A}" = Apple Mobile Device Support
"{88713CAC-8759-6FE4-D577-A823E5865CB9}" = ccc-utility
"{8A74DEFD-A224-49CC-AB80-4E88BC730125}" = LogMeIn Hamachi
"{8ACC73AA-6511-7C55-B1A9-8E5D1DEAFAA3}" = The Lord of the Rings FREE Trial
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}" = Adobe Device Central CS3
"{8D7133DE-27D2-47E5-B248-4180278D32AA}" = Catalyst Control Center - Branding
"{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}" = Adobe Type Support
"{8FB1B528-E260-451E-9B55-E9152F94B80B}" = Microsoft Games for Windows - LIVE Redistributable
"{90176341-0A8B-4CCC-A78D-F862228A6B95}" = Adobe Anchor Service CS3
"{91120407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Standard Edition 2003
"{91F7F3F3-CE80-48C3-8327-7D24A0A5716A}" = iTunes
"{92A300C0-E97B-48CC-9702-AB1AAED167E1}" = Adobe Soundbooth CS3 Scores
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{95655ED4-7CA5-46DF-907F-7144877A32E5}" = Adobe Color NA Recommended Settings
"{9580813D-94B1-4C28-9426-A441E2BB29A5}" = Counter-Strike: Source
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"{981029E0-7FC9-4CF3-AB39-6F133621921A}" = Skype Toolbars
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9C9824D9-9000-4373-A6A5-D0E5D4831394}" = Adobe Bridge CS3
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}" = Adobe CMaps
"{A2D81E70-2A98-4A08-A628-94388B063C5E}" = Adobe Color - Photoshop Specific
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A6B23EFA-6590-482C-A11F-5ACE1B91F5B9}" = Adobe Soundbooth CS3
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{A93FE10A-42C3-B498-2856-2BBE22481A7A}" = Catalyst Control Center Graphics Full New
"{A96E97134CA649888820BCDE5E300BBD}" = H.264 Decoder
"{AAC389499AEF40428987B3D30CFC76C9}" = MKV Splitter
"{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}" = PDF Settings
"{AC76BA86-7AD7-1031-7B44-A91000000001}" = Adobe Reader 9.1 - Deutsch
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{AEF9DC35ADDF4825B049ACBFD1C6EB37}" = AAC Decoder
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B2BAD2AF-A391-4306-96A3-BA1139630D84}" = Catalyst Control Center InstallProxy
"{B2D328BE-45AD-4D92-96F9-2151490A203E}" = Apple Application Support
"{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}" = Adobe Camera Raw 4.0
"{B671CBFD-4109-4D35-9252-3062D3CCB7B2}" = Adobe SING CS3
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player
"{B73CFB12-C814-4638-AFFD-7E3AAFAF0B4E}" = Adobe BridgeTalk Plugin CS3
"{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}" = Adobe Default Language CS3
"{BC4F8E84-5E29-49EC-B4E7-E6F9CB50986C}" = Adobe Flash Player 9 ActiveX
"{BE5F3842-8309-4754-92D5-83E02E6077A3}" = Adobe Extension Manager CS3
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C194D333-B84A-4BB7-B35E-060732D98DC4}" = GPGNet
"{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}" = Adobe ExtendScript Toolkit 2
"{C41300B9-185D-475E-BFEC-39EF732F19B1}" = Apple Software Update
"{C5BD220A-EFE8-48A5-B70E-9503D535FACE}" = Adobe WAS CS3
"{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{CB3F8375-B600-4B9F-83C9-238ED1E583FD}" = Adobe InDesign CS3
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D0DFF92A-492E-4C40-B862-A74A173C25C5}" = Adobe Version Cue CS3 Client
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}" = Adobe PDF Library Files
"{D5A31AB1-345D-47C7-A87B-036A669F6DF1}" = Adobe XMP Panels CS3
"{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}" = Adobe Color Common Settings
"{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}" = Adobe Color JA Extra Settings
"{DDEDAF6C-488E-4CDA-8276-1CCF5F3C5C32}" = Command & Conquer 3
"{E2BE1618-AF5F-4F7D-8484-42E080EDF609}" = AGEIA PhysX v7.01.12
"{E69AE897-9E0B-485C-8552-7841F48D42D8}" = Adobe Update Manager CS3
"{EA7B3CC4-366D-4CF6-8350-FD7A7034116E}" = Adobe InDesign CS3 Icon Handler
"{EB0202F7-016A-410C-ADE4-40F848CCC661}" = Adobe After Effects CS3
"{F029DBBC-FBBD-20CD-7038-6A703578EC79}" = Catalyst Control Center Core Implementation
"{F08E8D2E-F132-4742-9C87-D5FF223A016A}" = Adobe Illustrator CS3
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F1BFD15D-9EEC-4072-942D-240BA0B99467}" = COMPUTERBILD-Abzockschutz
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"Adobe_915239ded2552e78978d0dbab7657a5" = Add or Remove Adobe Creative Suite 3 Master Collection
"AFD653D92C0CA9E8F375124D6A0B19FFBA89B1D2" = Windows Driver Package - Razer (Razerlow) HIDClass  (03/07/2007 1.0.0.2)
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"CCleaner" = CCleaner
"C-Media USB Sound Driver" = C-Media USB Sound Driver
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"Fake Webcam_is1" = Fake Webcam 6.1.3
"Fraps" = Fraps (remove only)
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.2
"Free Video to iPhone Converter_is1" = Free Video to iPhone Converter version 2.2
"Free YouTube to iPhone Converter_is1" = Free YouTube to iPhone Converter version 2.2
"Free YouTube to iPod Converter_is1" = Free YouTube to iPod Converter version 3.2
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.2
"Generic USB Sound" = Speed Link
"HijackThis" = HijackThis 2.0.2
"ie8" = Windows Internet Explorer 8
"InstallShield_{06F80017-8F98-4C94-B868-52358569FC32}" = Command & Conquer(TM) Generäle
"IsoBuster_is1" = IsoBuster 2.8
"League of Legends_is1" = League of Legends
"LogMeIn Hamachi" = LogMeIn Hamachi
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox (3.5.6)" = Mozilla Firefox (3.5.6)
"Mozilla Thunderbird (2.0.0.23)" = Mozilla Thunderbird (2.0.0.23)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NVIDIA Display Control Panel" = NVIDIA Display Control Panel
"NVIDIA Drivers" = NVIDIA Drivers
"NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager
"PunkBusterSvc" = PunkBuster Services
"SpeedFan" = SpeedFan (remove only)
"StarCraft II" = StarCraft II
"StarCraft II Beta" = StarCraft II Beta
"Steam App 10" = Counter-Strike
"Steam App 10180" = Call of Duty: Modern Warfare 2
"Steam App 10190" = Call of Duty: Modern Warfare 2 - Multiplayer
"Steam App 12210" = Grand Theft Auto IV
"Steam App 17530" = D.I.P.R.I.P. Warm Up
"Steam App 205" = Source Dedicated Server
"Steam App 20500" = Red Faction: Guerrilla
"Steam App 2100" = Dark Messiah Might and Magic Single Player
"Steam App 211" = Source SDK
"Steam App 215" = Source SDK Base
"Steam App 220" = Half-Life 2
"Steam App 3300" = Bejeweled 2 Deluxe
"Steam App 4000" = Garry's Mod
"Steam App 440" = Team Fortress 2
"Steam App 5" = Dedicated Server
"Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2
"TeamSpeak 3 Client" = TeamSpeak 3 Client
"TeamViewer 5" = TeamViewer 5
"Uninstall_is1" = Uninstall 1.0.0.1
"uTorrent" = µTorrent
"Vista Anti-Lag" = Vista Anti-Lag 1.1.1
"VistaMizer" = VistaMizer 3.3.0.0
"VLC media player" = VLC media player 1.1.0
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinLiveSuite_Wave3" = Windows Live Essentials
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"World of Warcraft" = World of Warcraft
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"X Plugin Manager" = X Plugin Manager 2.20 BETA 6
"X Script Manager" = X Script Manager 1.86
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Warcraft III" = Warcraft III
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 05.08.2010 16:49:41 | Computer Name = NICO | Source = Bonjour Service | ID = 100
Description = 248: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde
 vom Remotehost geschlossen.)
 
Error - 05.08.2010 16:49:41 | Computer Name = NICO | Source = Bonjour Service | ID = 100
Description = 404: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde
 vom Remotehost geschlossen.)
 
Error - 05.08.2010 16:49:41 | Computer Name = NICO | Source = Bonjour Service | ID = 100
Description = 396: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde
 vom Remotehost geschlossen.)
 
Error - 05.08.2010 16:49:41 | Computer Name = NICO | Source = Bonjour Service | ID = 100
Description = 416: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde
 vom Remotehost geschlossen.)
 
Error - 05.08.2010 16:49:41 | Computer Name = NICO | Source = Bonjour Service | ID = 100
Description = 428: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde
 vom Remotehost geschlossen.)
 
Error - 08.08.2010 16:12:55 | Computer Name = NICO | Source = VSS | ID = 12293
Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen einer Routine auf
dem Schattenkopieanbieter "{b5946137-7b9f-4925-af80-51abd60b20d5}" ist ein Fehler
 aufgetreten. Routinedetails Cannot ask provider {00000000-0000-0000-0000-000000000000}
 if volume is supported. [0x800706ba] [hr = 0x800706ba].
 
Error - 08.08.2010 16:13:12 | Computer Name = NICO | Source = VSS | ID = 12293
Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen einer Routine auf
dem Schattenkopieanbieter "{b5946137-7b9f-4925-af80-51abd60b20d5}" ist ein Fehler
 aufgetreten. Routinedetails Cannot ask provider {00000000-0000-0000-0000-000000000000}
 if volume is supported. [0x800706ba] [hr = 0x800706ba].
 
Error - 08.08.2010 16:13:49 | Computer Name = NICO | Source = VSS | ID = 12293
Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen einer Routine auf
dem Schattenkopieanbieter "{b5946137-7b9f-4925-af80-51abd60b20d5}" ist ein Fehler
 aufgetreten. Routinedetails Cannot ask provider {00000000-0000-0000-0000-000000000000}
 if volume is supported. [0x800706ba] [hr = 0x800706ba].
 
Error - 08.08.2010 16:13:50 | Computer Name = NICO | Source = VSS | ID = 12293
Description = Volumeschattenkopie-Dienstfehler: Beim Aufrufen einer Routine auf
dem Schattenkopieanbieter "{b5946137-7b9f-4925-af80-51abd60b20d5}" ist ein Fehler
 aufgetreten. Routinedetails Cannot ask provider {00000000-0000-0000-0000-000000000000}
 if volume is supported. [0x800706ba] [hr = 0x800706ba].
 
Error - 08.08.2010 17:08:42 | Computer Name = NICO | Source = Bonjour Service | ID = 100
Description = 248: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde
 vom Remotehost geschlossen.)
 
[ System Events ]
Error - 15.08.2010 16:02:30 | Computer Name = NICO | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Google Update Service (gupdate1ca0a43d3fac66)" wurde aufgrund
 folgenden Fehlers nicht gestartet:  %%3
 
Error - 15.08.2010 16:02:30 | Computer Name = NICO | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Task Network" wurde mit folgendem Fehler beendet:  %%126
 
Error - 16.08.2010 13:09:14 | Computer Name = NICO | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Google Update Service (gupdate1ca0a43d3fac66)" wurde aufgrund
 folgenden Fehlers nicht gestartet:  %%3
 
Error - 16.08.2010 13:09:14 | Computer Name = NICO | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Task Network" wurde mit folgendem Fehler beendet:  %%126
 
Error - 17.08.2010 05:48:16 | Computer Name = NICO | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Google Update Service (gupdate1ca0a43d3fac66)" wurde aufgrund
 folgenden Fehlers nicht gestartet:  %%3
 
Error - 17.08.2010 05:48:16 | Computer Name = NICO | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Task Network" wurde mit folgendem Fehler beendet:  %%126
 
Error - 17.08.2010 13:23:41 | Computer Name = NICO | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Google Update Service (gupdate1ca0a43d3fac66)" wurde aufgrund
 folgenden Fehlers nicht gestartet:  %%3
 
Error - 17.08.2010 13:23:41 | Computer Name = NICO | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Task Network" wurde mit folgendem Fehler beendet:  %%126
 
Error - 18.08.2010 06:17:18 | Computer Name = NICO | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Google Update Service (gupdate1ca0a43d3fac66)" wurde aufgrund
 folgenden Fehlers nicht gestartet:  %%3
 
Error - 18.08.2010 06:17:19 | Computer Name = NICO | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Task Network" wurde mit folgendem Fehler beendet:  %%126
 
 
< End of report >

Hoffe das hilft dir, MfG!

cosinus 19.08.2010 10:00

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
O32 - AutoRun File - [2007.04.15 12:57:52 | 000,000,025 | -HS- | M] () - D:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{a1ec79a0-f0e5-11de-bb16-002401065e98}\Shell - "" = AutoRun
O33 - MountPoints2\{a1ec79a0-f0e5-11de-bb16-002401065e98}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\pushinst.exe -- File not found
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

hyperios 19.08.2010 10:47

Hiho!

Hier ist das Log:

Code:

All processes killed
========== OTL ==========
D:\autorun.inf moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a1ec79a0-f0e5-11de-bb16-002401065e98}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a1ec79a0-f0e5-11de-bb16-002401065e98}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a1ec79a0-f0e5-11de-bb16-002401065e98}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a1ec79a0-f0e5-11de-bb16-002401065e98}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\ not found.
File H:\pushinst.exe not found.
========== COMMANDS ==========
D:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: MeinPC
->Temp folder emptied: 195756803 bytes
->Temporary Internet Files folder emptied: 27692606 bytes
->Java cache emptied: 10724649 bytes
->FireFox cache emptied: 55771875 bytes
->Flash cache emptied: 1929260 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134333 bytes
%systemroot%\System32 .tmp files removed: 3529607 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 821334 bytes
RecycleBin emptied: 8724301 bytes
 
Total Files Cleaned = 293,00 mb
 
 
OTL by OldTimer - Version 3.2.10.0 log created on 08192010_114207

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Bis dann :blabla:

cosinus 19.08.2010 17:05

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

hyperios 19.08.2010 18:10

Hi Arne, hier das Log:

Code:

ComboFix 10-08-18.04 - MeinPC 19.08.2010  18:47:14.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2046.1412 [GMT 2:00]
ausgeführt von:: d:\dokumente und einstellungen\MeinPC\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.

d:\windows\jestertb.dll
d:\windows\system32\_000013_.tmp.dll
d:\windows\system32\svchost.exe.exe

Infizierte Kopie von d:\windows\system32\midimap.dll wurde gefunden und desinfiziert
Kopie von - d:\windows\VistaMizer\old\midimap.dll wurde wiederhergestellt

.
(((((((((((((((((((((((  Dateien erstellt von 2010-07-19 bis 2010-08-19  ))))))))))))))))))))))))))))))
.

2010-08-19 09:42 . 2010-08-19 09:42        --------        d-----w-        D:\_OTL
2010-08-18 17:39 . 2010-04-29 13:39        38224        ----a-w-        d:\windows\system32\drivers\mbamswissarmy.sys
2010-08-18 17:39 . 2010-08-18 17:39        --------        d-----w-        d:\programme\Malwarebytes' Anti-Malware
2010-08-18 17:39 . 2010-04-29 13:39        20952        ----a-w-        d:\windows\system32\drivers\mbam.sys
2010-08-13 20:23 . 2010-08-13 20:23        47364        ----a-w-        d:\dokumente und einstellungen\All Users\Anwendungsdaten\Blizzard Entertainment\Battle.net\Cache\Download\Scan.dll
2010-08-10 20:01 . 2010-08-10 20:01        --------        d-----w-        d:\programme\Gemeinsame Dateien\fwc
2010-08-05 22:00 . 2010-08-05 22:00        --------        d-----w-        d:\programme\iPod
2010-08-03 11:47 . 2010-08-03 11:47        --------        d-----w-        d:\programme\Vista Anti-Lag
2010-07-31 16:03 . 2007-03-20 13:49        2781184        ----a-w-        d:\dokumente und einstellungen\MeinPC\Anwendungsdaten\Adobe\Dreamweaver 9\Configuration\Flash Player\authplay.dll
2010-07-28 10:29 . 2010-07-28 10:30        1555456        ----a-w-        d:\windows\explorer.exe
2010-07-24 08:41 . 2010-06-14 14:31        744448        -c----w-        d:\windows\system32\dllcache\helpsvc.exe
2010-07-21 14:30 . 2010-07-21 14:30        73000        ----a-w-        d:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 9.2.1.5\SetupAdmin.exe

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-19 16:41 . 2009-10-23 15:02        --------        d-----w-        d:\dokumente und einstellungen\MeinPC\Anwendungsdaten\Skype
2010-08-19 16:37 . 2009-06-06 13:06        --------        d-----w-        d:\programme\CCleaner
2010-08-19 14:09 . 2009-10-23 15:03        --------        d-----w-        d:\dokumente und einstellungen\MeinPC\Anwendungsdaten\skypePM
2010-08-19 12:35 . 2010-06-23 20:22        --------        d-----w-        d:\programme\League of Legends
2010-08-18 16:58 . 2009-09-23 13:34        --------        d-----w-        d:\programme\Steam
2010-08-15 11:53 . 2009-08-05 21:07        --------        d-----w-        d:\programme\Mozilla Thunderbird
2010-08-12 13:14 . 2009-06-22 18:55        --------        d-----w-        d:\dokumente und einstellungen\MeinPC\Anwendungsdaten\teamspeak2
2010-08-09 13:44 . 2009-06-21 18:03        --------        d-----w-        d:\programme\Gemeinsame Dateien\Blizzard Entertainment
2010-08-05 22:01 . 2010-07-01 09:25        --------        d-----w-        d:\programme\iTunes
2010-08-05 22:00 . 2009-09-09 19:40        --------        d-----w-        d:\programme\Gemeinsame Dateien\Apple
2010-07-28 16:13 . 2009-08-11 18:26        --------        d-----w-        d:\dokumente und einstellungen\MeinPC\Anwendungsdaten\TeamViewer
2010-07-28 16:07 . 2009-08-11 18:26        --------        d-----w-        d:\programme\TeamViewer
2010-07-27 11:09 . 2009-10-17 17:50        --------        d-----w-        d:\dokumente und einstellungen\All Users\Anwendungsdaten\Blizzard Entertainment
2010-07-24 17:13 . 2010-07-05 02:09        --------        d-----w-        d:\dokumente und einstellungen\MeinPC\Anwendungsdaten\vlc
2010-07-07 17:25 . 2009-05-01 11:38        22360        ----a-w-        d:\dokumente und einstellungen\MeinPC\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-07-07 13:53 . 2009-05-01 11:40        --------        d--h--w-        d:\programme\InstallShield Installation Information
2010-07-07 13:53 . 2009-06-28 19:47        993        ----a-w-        d:\windows\eReg.dat
2010-07-07 13:48 . 2010-07-07 13:48        --------        d-----w-        d:\programme\EA Games
2010-07-07 12:26 . 2010-07-07 12:25        --------        d-----w-        d:\programme\NVIDIA Corporation
2010-07-07 12:25 . 2010-07-07 12:25        --------        d-----w-        d:\dokumente und einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation
2010-07-07 12:25 . 2010-07-07 12:25        217180        ----a-w-        d:\windows\system32\nvdrsdb0.bin
2010-07-07 12:25 . 2010-07-07 12:25        1        ----a-w-        d:\windows\system32\nvdrssel.bin
2010-07-07 12:25 . 2010-07-07 12:25        217180        ----a-w-        d:\windows\system32\nvdrsdb1.bin
2010-07-06 21:34 . 2010-07-05 12:49        --------        d-----w-        d:\programme\Warcraft III
2010-07-05 21:41 . 2010-07-05 21:41        --------        d-sh--w-        d:\dokumente und einstellungen\All Users\Anwendungsdaten\SecuROM
2010-07-05 16:03 . 2010-07-05 12:51        22154        ----a-w-        d:\windows\War3Unin.dat
2010-07-05 16:01 . 2010-07-05 16:01        --------        d-----w-        d:\programme\LogMeIn Hamachi
2010-07-05 13:46 . 2009-07-12 18:29        --------        d-----w-        d:\dokumente und einstellungen\All Users\Anwendungsdaten\Media Center Programs
2010-07-05 12:51 . 2010-07-05 12:51        2829        ----a-w-        d:\windows\War3Unin.pif
2010-07-05 12:50 . 2010-07-05 12:50        126976        ----a-w-        d:\windows\War3Unin.exe
2010-07-05 12:44 . 2010-07-05 12:44        --------        d-----w-        d:\programme\Smart Projects
2010-07-05 02:08 . 2010-07-05 02:08        --------        d-----w-        d:\programme\VideoLAN
2010-07-05 01:00 . 2010-07-01 18:12        --------        d-----w-        d:\dokumente und einstellungen\MeinPC\Anwendungsdaten\uTorrent
2010-07-05 00:21 . 2004-08-04 12:00        81246        ----a-w-        d:\windows\system32\perfc007.dat
2010-07-05 00:21 . 2004-08-04 12:00        452648        ----a-w-        d:\windows\system32\perfh007.dat
2010-07-04 23:50 . 2010-07-04 23:50        --------        d-----w-        d:\programme\Microsoft Games for Windows - LIVE
2010-07-04 20:53 . 2010-07-01 18:22        --------        d-----w-        d:\programme\Movies
2010-07-01 18:18 . 2010-07-01 18:18        40445        ----a-w-        d:\programme\uninstall.exe
2010-07-01 18:18 . 2010-07-01 18:18        --------        d-----w-        d:\programme\HELP
2010-07-01 18:12 . 2010-07-01 18:12        --------        d-----w-        d:\programme\uTorrent
2010-07-01 09:26 . 2010-07-01 09:25        --------        d-----w-        d:\dokumente und einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
2010-07-01 09:23 . 2009-12-22 13:05        --------        d-----w-        d:\programme\QuickTime
2010-07-01 09:21 . 2010-07-01 09:21        --------        d-----w-        d:\programme\Apple Software Update
2010-07-01 09:18 . 2009-12-22 13:06        --------        d-----w-        d:\programme\Bonjour
2010-06-26 14:30 . 2010-06-26 14:30        --------        d-----w-        d:\programme\Gemeinsame Dateien\Skype
2010-06-24 12:35 . 2010-06-24 12:35        --------        d-----w-        d:\dokumente und einstellungen\MeinPC\Anwendungsdaten\LolClient
2010-06-23 18:04 . 2010-06-23 18:04        --------        d-----w-        d:\dokumente und einstellungen\All Users\Anwendungsdaten\PMB Files
2010-06-23 18:03 . 2010-06-23 18:03        --------        d-----w-        d:\programme\Pando Networks
2010-06-23 16:10 . 2010-01-20 17:27        --------        d-----w-        d:\programme\TeamSpeak 3 Client
2010-06-21 15:06 . 2010-06-21 14:46        --------        d-----w-        d:\programme\FL Studio 9
2010-06-14 14:31 . 2009-05-01 10:28        744448        ----a-w-        d:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-06-07 23:57 . 2010-07-07 12:23        61440        ----a-w-        d:\windows\system32\OpenCL.dll
2010-06-07 23:57 . 2010-07-07 12:23        2632296        ----a-w-        d:\windows\system32\nvcuvenc.dll
2010-06-07 23:57 . 2010-07-07 12:23        2165352        ----a-w-        d:\windows\system32\nvcuvid.dll
2010-06-07 23:57 . 2010-07-07 12:23        15192064        ----a-w-        d:\windows\system32\nvoglnt.dll
2010-06-07 23:57 . 2010-07-07 12:23        4554752        ----a-w-        d:\windows\system32\nvcuda.dll
2010-06-07 23:57 . 2010-07-07 12:23        232040        ----a-w-        d:\windows\system32\nvcodins.dll
2010-06-07 23:57 . 2010-07-07 12:23        232040        ----a-w-        d:\windows\system32\nvcod.dll
2010-06-07 23:57 . 2010-07-07 12:23        2186342        ----a-w-        d:\windows\system32\nvdata.bin
2010-06-07 23:57 . 2010-07-07 12:23        1359872        ----a-w-        d:\windows\system32\nvapi.dll
2010-06-07 23:57 . 2010-07-07 12:23        10256384        ----a-w-        d:\windows\system32\nvcompiler.dll
2010-06-07 23:57 . 2009-05-01 15:37        6300544        ----a-w-        d:\windows\system32\nv4_disp.dll
2010-06-07 23:57 . 2009-05-01 15:33        10531200        ----a-w-        d:\windows\system32\drivers\nv4_mini.sys
2010-05-22 15:12 . 2010-05-22 15:11        243310        ----a-w-        D:\cc_20100522_171146.reg
2010-03-31 05:20 . 2010-03-31 05:20        156592        ----a-w-        d:\programme\fraps64.dll
2010-03-31 05:20 . 2010-03-31 05:20        206768        ----a-w-        d:\programme\fraps32.dll
2010-03-31 05:20 . 2010-03-31 05:20        74672        ----a-w-        d:\programme\fraps64.dat
2010-03-31 05:20 . 2010-03-31 05:20        2340784        ----a-w-        d:\programme\fraps.exe
2010-03-31 05:14 . 2010-03-31 05:14        163840        ----a-w-        d:\programme\frapslcd.dll
2010-03-31 05:10 . 2010-03-31 05:10        19716        ----a-w-        d:\programme\changes.txt
2010-03-31 04:56 . 2010-03-31 04:56        1872        ----a-w-        d:\programme\README.HTM
2009-05-01 21:02 . 2009-05-01 21:02        1044480        ----a-w-        d:\programme\mozilla firefox\plugins\libdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02        200704        ----a-w-        d:\programme\mozilla firefox\plugins\ssldivx.dll
.

------- Sigcheck -------

[-] 2008-04-14 . AD37DF3FB8F168E42C09B77B487F6812 . 552448 . . [5.1.2600.5512] . . d:\windows\ServicePackFiles\i386\winlogon.exe
[-] 2008-04-14 . AD37DF3FB8F168E42C09B77B487F6812 . 552448 . . [5.1.2600.5512] . . d:\windows\system32\winlogon.exe
[7] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . d:\windows\VistaMizer\old\winlogon.exe
[7] 2004-08-04 . 2B6A0BAF33A9918F09442D873848FF72 . 507392 . . [5.1.2600.2180] . . d:\windows\$NtServicePackUninstall$\winlogon.exe

[-] 2008-04-14 . F162D52EC8FEF363659AA6C667CE6989 . 724992 . . [5.82] . . d:\windows\ServicePackFiles\i386\comctl32.dll
[-] 2008-04-14 . F162D52EC8FEF363659AA6C667CE6989 . 724992 . . [5.82] . . d:\windows\system32\comctl32.dll
[7] 2008-04-14 . AD28671D1B83A386B070DC451A113C13 . 617472 . . [5.82] . . d:\windows\VistaMizer\old\comctl32.dll
[7] 2004-08-04 . 2CF914215226B3F7FA1AE4A47E4D261C . 611328 . . [5.82] . . d:\windows\$NtServicePackUninstall$\comctl32.dll

[7] 2010-02-17 . 786F98EFD090AD93F03E3BD95FB68714 . 2192256 . . [5.1.2600.5938] . . d:\windows\Driver Cache\i386\ntoskrnl.exe
[-] 2010-02-16 . 30A5FAA29014D7D165548B66BC783041 . 2405888 . . [5.1.2600.5938] . . d:\windows\ServicePackFiles\i386\ntoskrnl.exe
[-] 2010-02-16 . 30A5FAA29014D7D165548B66BC783041 . 2405888 . . [5.1.2600.5938] . . d:\windows\system32\ntoskrnl.exe
[-] 2010-02-16 . 30A5FAA29014D7D165548B66BC783041 . 2405888 . . [5.1.2600.5938] . . d:\windows\system32\dllcache\ntoskrnl.exe
[7] 2010-02-16 . E1BD0FAFF2C1D0A825CBA97DCF0DDDAE . 2148864 . . [5.1.2600.5938] . . d:\windows\VistaMizer\old\ntoskrnl.exe
[7] 2010-02-16 . 4456016C2FF1A8CCCAC8309C9B76E2F5 . 2192384 . . [5.1.2600.5938] . . d:\windows\$hf_mig$\KB979683\SP3QFE\ntoskrnl.exe
[7] 2009-12-10 . A97847B2D30F4A299B35239D26BAD948 . 2191616 . . [5.1.2600.5913] . . d:\windows\$hf_mig$\KB977165-v2\SP3QFE\ntoskrnl.exe
[7] 2009-12-09 . D4128AA197DD8F3120FC80008AB66CF7 . 2147840 . . [5.1.2600.5913] . . d:\windows\$NtUninstallKB979683$\ntoskrnl.exe
[-] 2009-08-04 . CB7B03E38E9FE008A8B332020748AD2D . 2404864 . . [5.1.2600.5857] . . d:\windows\$NtUninstallKB977165-v2$\ntoskrnl.exe
[7] 2009-08-04 . 96D6882D49438D58B0DE0F7E8C8D241B . 2147840 . . [5.1.2600.5857] . . d:\windows\system32\VITrans\ntoskrnl.exe
[7] 2009-08-04 . 4B86421F2D85D9A4ECB06885C40B8EEB . 2191616 . . [5.1.2600.5857] . . d:\windows\$hf_mig$\KB971486\SP3QFE\ntoskrnl.exe
[7] 2009-02-10 . D3453310FC92736E674FFDC6E3F455B7 . 2191488 . . [5.1.2600.5755] . . d:\windows\$hf_mig$\KB956572\SP3QFE\ntoskrnl.exe
[-] 2009-02-09 . AB44E2536F401A9AD471838E8C28DC38 . 2404864 . . [5.1.2600.5755] . . d:\windows\$NtUninstallKB971486$\ntoskrnl.exe
[7] 2008-04-14 . 88077F757C6C793C33408D878B6E0F76 . 2147840 . . [5.1.2600.5512] . . d:\windows\$NtUninstallKB956572$\ntoskrnl.exe
[7] 2004-08-04 . C3EC5DD56E3EB15D80AF9FCEE030CABD . 2150912 . . [5.1.2600.2180] . . d:\windows\$NtServicePackUninstall$\ntoskrnl.exe

[-] 2008-04-14 . BF517C3FA60065DF6D97744648602957 . 589312 . . [5.1.2600.5512] . . d:\windows\ServicePackFiles\i386\user32.dll
[-] 2008-04-14 . BF517C3FA60065DF6D97744648602957 . 589312 . . [5.1.2600.5512] . . d:\windows\system32\user32.dll
[7] 2008-04-14 . B0050CC5340E3A0760DD8B417FF7AEBD . 580096 . . [5.1.2600.5512] . . d:\windows\VistaMizer\old\user32.dll
[7] 2004-08-04 . 56785FD5236D7B22CF471A6DA9DB46D8 . 578560 . . [5.1.2600.2180] . . d:\windows\$NtServicePackUninstall$\user32.dll

[-] 2010-07-28 . E36DF1443AC667E81FC1764DC3AD763E . 1555456 . . [6.00.2900.5512] . . d:\windows\explorer.exe
[-] 2008-04-14 . E36DF1443AC667E81FC1764DC3AD763E . 1555456 . . [6.00.2900.5512] . . d:\windows\ServicePackFiles\i386\explorer.exe
[7] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . d:\windows\system32\VITrans\explorer.exe
[7] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . d:\windows\VistaMizer\old\explorer.exe
[7] 2004-08-04 . 22FE1BE02EADDE1632E478E4125639E0 . 1035264 . . [6.00.2900.2180] . . d:\windows\$NtServicePackUninstall$\explorer.exe

[-] 2008-04-14 . 149CF402512520027FEC06A978D59801 . 1312256 . . [5.1.2600.5512] . . d:\windows\ServicePackFiles\i386\ole32.dll
[-] 2008-04-14 . 149CF402512520027FEC06A978D59801 . 1312256 . . [5.1.2600.5512] . . d:\windows\system32\ole32.dll
[7] 2008-04-14 . E08D638BA3D3DD6DF6E31216AB66AE0B . 1287680 . . [5.1.2600.5512] . . d:\windows\VistaMizer\old\ole32.dll
[7] 2004-08-04 . D700449AD3045E81680C25A79620A171 . 1281536 . . [5.1.2600.2180] . . d:\windows\$NtServicePackUninstall$\ole32.dll

[-] 2008-04-14 . 7270F0B822CB67F0C32BEF7FB00CA4D4 . 25088 . . [5.1.2600.5512] . . d:\windows\ServicePackFiles\i386\ctfmon.exe
[-] 2008-04-14 . 7270F0B822CB67F0C32BEF7FB00CA4D4 . 25088 . . [5.1.2600.5512] . . d:\windows\system32\ctfmon.exe
[7] 2008-04-14 . 01B4E6E990B6C5EA8856D96C7FD044B2 . 15360 . . [5.1.2600.5512] . . d:\windows\VistaMizer\old\ctfmon.exe
[7] 2004-08-04 . 7CE20569925DF6789C31799F0C538F29 . 15360 . . [5.1.2600.2180] . . d:\windows\$NtServicePackUninstall$\ctfmon.exe

[7] 2010-02-16 . 9F24D01B6027FED0423FD28F1055E3DD . 2069120 . . [5.1.2600.5938] . . d:\windows\Driver Cache\i386\ntkrnlpa.exe
[-] 2010-02-16 . 93A00B3500C269113E20BF4379D1C22F . 2284032 . . [5.1.2600.5938] . . d:\windows\ServicePackFiles\i386\ntkrnlpa.exe
[-] 2010-02-16 . 93A00B3500C269113E20BF4379D1C22F . 2284032 . . [5.1.2600.5938] . . d:\windows\system32\ntkrnlpa.exe
[-] 2010-02-16 . 93A00B3500C269113E20BF4379D1C22F . 2284032 . . [5.1.2600.5938] . . d:\windows\system32\dllcache\ntkrnlpa.exe
[7] 2010-02-16 . 1DFCBCFD1C9016C051BE6D7243459CCA . 2027008 . . [5.1.2600.5938] . . d:\windows\VistaMizer\old\ntkrnlpa.exe
[7] 2010-02-16 . CEE28C8C47E52F185F9F8F3A2E31880C . 2069248 . . [5.1.2600.5938] . . d:\windows\$hf_mig$\KB979683\SP3QFE\ntkrnlpa.exe
[7] 2009-12-10 . 2E72317A93EF61138E43DCF7CD423EDF . 2068480 . . [5.1.2600.5913] . . d:\windows\$hf_mig$\KB977165-v2\SP3QFE\ntkrnlpa.exe
[7] 2009-12-09 . 1143EBE276EA80A88942A21613078088 . 2026496 . . [5.1.2600.5913] . . d:\windows\$NtUninstallKB979683$\ntkrnlpa.exe
[7] 2009-08-04 . C50ED62BB5CDC5AD4F3985ED39C6AE87 . 2068480 . . [5.1.2600.5857] . . d:\windows\$hf_mig$\KB971486\SP3QFE\ntkrnlpa.exe
[-] 2009-08-04 . 9AEA0FA72067F6966EB97982CAFA72B7 . 2283520 . . [5.1.2600.5857] . . d:\windows\$NtUninstallKB977165-v2$\ntkrnlpa.exe
[7] 2009-08-04 . 1FF1F43613BA7510A5A975ED034EB8E0 . 2026496 . . [5.1.2600.5857] . . d:\windows\system32\VITrans\ntkrnlpa.exe
[-] 2009-02-09 . B3FE2F98DD72EE16CBC6D3B93146362A . 2283520 . . [5.1.2600.5755] . . d:\windows\$NtUninstallKB971486$\ntkrnlpa.exe
[7] 2009-02-09 . 1F9DA92672B8B5720C5FB1E87D8F249F . 2068480 . . [5.1.2600.5755] . . d:\windows\$hf_mig$\KB956572\SP3QFE\ntkrnlpa.exe
[7] 2008-04-14 . FEFB3BDA35CF469809B0C89AB6833AFC . 2026496 . . [5.1.2600.5512] . . d:\windows\$NtUninstallKB956572$\ntkrnlpa.exe
[7] 2004-08-04 . F8D35488D41B19A306A454FFC0ED0336 . 2017792 . . [5.1.2600.2180] . . d:\windows\$NtServicePackUninstall$\ntkrnlpa.exe
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WLAN Optimizer"="d:\dokumente und einstellungen\MeinPC\Desktop\WLAN Optimizer.exe" [2009-08-07 109056]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-02-13 16857600]
"SunJavaUpdateSched"="d:\programme\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"Diamondback"="d:\programme\Razer\Diamondback 3G\razerhid.exe" [2007-08-01 147456]
"Launch LgDevAgt"="d:\programme\Logitech\GamePanel Software\LgDevAgt.exe" [2007-12-13 346648]
"Launch LGDCore"="d:\programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" [2007-12-13 2095640]
"StartCCC"="d:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-04-06 102400]
"avgnt"="d:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"QuickTime Task"="d:\programme\QuickTime\QTTask.exe" [2010-03-18 421888]
"LogMeIn Hamachi Ui"="d:\programme\LogMeIn Hamachi\hamachi-2-ui.exe" [2010-03-30 1820040]
"NvMediaCenter"="d:\windows\system32\NvMcTray.dll" [2010-06-07 110696]
"NvCplDaemon"="d:\windows\system32\NvCpl.dll" [2010-06-07 13902440]
"iTunesHelper"="d:\programme\iTunes\iTunesHelper.exe" [2010-07-21 141608]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2009-02-27 15:10        35696        ----a-w-        d:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANIWZCS2Service]
2007-01-19 09:49        49152        ----a-w-        d:\programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 05:52        25088        ----a-w-        d:\windows\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\D-Link AirPlus XtremeG DWL-G122]
2008-01-02 10:04        1552384        ----a-w-        d:\programme\D-Link\AirPlus XtremeG DWL-G122\AirGCFG.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2010-07-21 13:53        141608        ----a-w-        d:\programme\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2010-04-16 20:12        3872080        ----a-w-        d:\programme\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2010-05-13 14:12        26192168        ----a-r-        d:\programme\Skype\Phone\Skype.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
2010-07-02 12:09        1238352        ----a-w-        d:\programme\Steam\steam.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\Programme\\Steam\\SteamApps\\grandnic1\\counter-strike source\\hl2.exe"=
"d:\\WINDOWS\\system32\\dpnsvr.exe"=
"d:\\Programme\\Steam\\SteamApps\\grandnic1\\half-life 2 deathmatch\\hl2.exe"=
"d:\\WINDOWS\\system32\\PnkBstrA.exe"=
"d:\\WINDOWS\\system32\\PnkBstrB.exe"=
"d:\\Programme\\Java\\jre6\\bin\\java.exe"=
"d:\\Programme\\Steam\\Steam.exe"=
"d:\\Programme\\Steam\\steamapps\\faridbang1991\\counter-strike source\\hl2.exe"=
"d:\\Programme\\Steam\\steamapps\\faridbang1991\\counter-strike\\hl.exe"=
"d:\\Programme\\Steam\\steamapps\\deluxe4ever23\\source sdk base 2007\\hl2.exe"=
"d:\\Programme\\Steam\\steamapps\\deluxe4ever23\\insurgency\\hl2.exe"=
"d:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"d:\\Programme\\Steam\\steamapps\\deluxe4ever23\\source dedicated server\\srcds.exe"=
"d:\\Programme\\Gemeinsame Dateien\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"=
"d:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"d:\\Programme\\Pando Networks\\Media Booster\\PMB.exe"=
"d:\\Programme\\League of Legends\\Air\\LolClient.exe"=
"d:\\Programme\\League of Legends\\Game\\League of Legends.exe"=
"d:\\Programme\\Bonjour\\mDNSResponder.exe"=
"d:\\Programme\\uTorrent\\uTorrent.exe"=
"d:\\Programme\\Steam\\steamapps\\deluxe4ever23\\counter-strike\\hl.exe"=
"d:\\Programme\\Steam\\steamapps\\common\\red faction guerrilla\\rfg_launcher.exe"=
"d:\\Programme\\Steam\\steamapps\\common\\red faction guerrilla\\rfg.exe"=
"d:\\Programme\\Warcraft III\\Warcraft III.exe"=
"d:\\Programme\\Warcraft III\\War3.exe"=
"d:\\Programme\\Steam\\steamapps\\common\\grand theft auto iv\\GTAIV\\LaunchGTAIV.exe"=
"d:\\Programme\\Steam\\steamapps\\common\\grand theft auto iv\\GTAIV\\GTAIV.exe"=
"d:\\Programme\\Steam\\steamapps\\common\\call of duty modern warfare 2\\iw4sp.exe"=
"d:\\Programme\\Steam\\steamapps\\common\\call of duty modern warfare 2\\iw4mp.exe"=
"c:\\World of Warcraft\\Launcher.exe"=
"c:\\StarCraft II\\StarCraft II.exe"=
"d:\\Programme\\TeamViewer\\Version5\\TeamViewer.exe"=
"c:\\StarCraft II\\Versions\\Base15405\\SC2.exe"=
"d:\\Programme\\iTunes\\iTunes.exe"=
"d:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
"3703:TCP"= 3703:TCP:Adobe Version Cue CS3 Server
"3704:TCP"= 3704:TCP:Adobe Version Cue CS3 Server
"50900:TCP"= 50900:TCP:Adobe Version Cue CS3 Server
"50901:TCP"= 50901:TCP:Adobe Version Cue CS3 Server
"56748:TCP"= 56748:TCP:Pando Media Booster
"56748:UDP"= 56748:UDP:Pando Media Booster
"8394:TCP"= 8394:TCP:League of Legends Launcher
"8394:UDP"= 8394:UDP:League of Legends Launcher
"6957:TCP"= 6957:TCP:League of Legends Launcher
"6957:UDP"= 6957:UDP:League of Legends Launcher
"6910:TCP"= 6910:TCP:League of Legends Launcher
"6910:UDP"= 6910:UDP:League of Legends Launcher
"6942:TCP"= 6942:TCP:League of Legends Launcher
"6942:UDP"= 6942:UDP:League of Legends Launcher
"6992:TCP"= 6992:TCP:League of Legends Launcher
"6992:UDP"= 6992:UDP:League of Legends Launcher
"5883:TCP"= 5883:TCP:qlfzgim
"6907:TCP"= 6907:TCP:League of Legends Launcher
"6907:UDP"= 6907:UDP:League of Legends Launcher

R2 AntiVirSchedulerService;Avira AntiVir Planer;d:\programme\Avira\AntiVir Desktop\sched.exe [04.10.2009 16:45 135336]
R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;d:\programme\LogMeIn Hamachi\hamachi-2.exe [30.03.2010 11:16 1107336]
R3 cmudau32;C-Media USB UDA Sound Interface;d:\windows\system32\drivers\cmudaxu.sys [05.05.2009 16:03 1414528]
R3 Razerlow;Diamondback 3G USB Filter Driver;d:\windows\system32\drivers\DB3G.sys [01.09.2009 12:29 13225]
S2 gupdate1ca0a43d3fac66;Google Update Service (gupdate1ca0a43d3fac66);"d:\programme\Google\Update\GoogleUpdate.exe" /svc --> d:\programme\Google\Update\GoogleUpdate.exe [?]
S2 wwskc;Task Network;d:\windows\system32\svchost.exe -k netsvcs [04.08.2004 14:00 14336]
S3 avmeject;AVM Eject;d:\windows\system32\drivers\avmeject.sys [05.07.2010 02:18 4352]
S3 FWLANUSB;AVM FRITZ!WLAN;d:\windows\system32\drivers\fwlanusb.sys [05.07.2010 02:17 265088]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
wwskc
.
Inhalt des "geplante Tasks" Ordners

2010-07-01 d:\windows\Tasks\AppleSoftwareUpdate.job
- d:\programme\Apple Software Update\SoftwareUpdate.exe [2009-10-22 09:50]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
FF - ProfilePath - d:\dokumente und einstellungen\MeinPC\Anwendungsdaten\Mozilla\Firefox\Profiles\t9h5toww.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.youtube.com/
FF - component: d:\programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}\components\SkypeFfComponent.dll
FF - plugin: d:\programme\Pando Networks\Media Booster\npPandoWebPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - d:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKLM-Run-CmUsbSound - cmcnfgu.cpl
MSConfigStartUp-CmUsbSound - cmcnfgu.cpl



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-08-19 18:59
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-1343024091-1060284298-1801674531-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:e0,92,98,78,82,ed,09,76,58,98,d2,4d,65,39,75,e1,36,16,7e,33,98,81,f6,
  0c,ea,02,5f,3e,2f,e2,3b,6d,25,1f,19,e4,85,6b,87,93,e3,0e,4b,9b,c4,45,62,ac,\
"??"=hex:ed,64,b7,4b,d8,82,fd,d4,69,8e,e3,43,f8,8a,33,ca

[HKEY_USERS\S-1-5-21-1343024091-1060284298-1801674531-1004\Software\SecuROM\License information*]
"datasecu"=hex:ff,bf,6a,09,79,e2,c5,6b,0f,0b,40,2a,cb,71,92,7f,dc,2e,34,76,dc,
  26,f3,e7,91,ac,da,fc,7f,e2,b6,10,f8,b7,2c,ea,99,cf,8d,d5,15,b6,fe,1a,a9,58,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
"7040211900063D11C8EF10054038389C"="D?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(900)
d:\windows\system32\SETUPAPI.dll
d:\windows\system32\sfc_os.dll
d:\windows\system32\Ati2evxx.dll
d:\windows\system32\atiadlxx.dll
d:\windows\system32\cscui.dll
d:\windows\system32\COMRes.dll

- - - - - - - > 'lsass.exe'(956)
d:\windows\system32\wdigest.dll
d:\windows\system32\setupapi.dll
d:\windows\system32\psbase.dll

- - - - - - - > 'explorer.exe'(3924)
d:\windows\system32\SHDOCVW.dll
d:\windows\system32\COMRes.dll
d:\windows\System32\cscui.dll
d:\windows\system32\LINKINFO.dll
d:\windows\system32\ntshrui.dll
d:\windows\system32\SETUPAPI.dll
d:\windows\system32\NETSHELL.dll
d:\windows\system32\credui.dll
d:\windows\system32\MSVCP60.dll
d:\windows\system32\webcheck.dll
d:\windows\system32\stobject.dll
d:\windows\system32\WPDShServiceObj.dll
d:\windows\system32\PortableDeviceTypes.dll
d:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
d:\windows\system32\nvsvc32.exe
d:\programme\Avira\AntiVir Desktop\avguard.exe
d:\programme\Avira\AntiVir Desktop\avshadow.exe
d:\programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
d:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
d:\programme\Bonjour\mDNSResponder.exe
d:\programme\Java\jre6\bin\jqs.exe
d:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
d:\windows\system32\wbem\wmiapsrv.exe
d:\windows\system32\wscntfy.exe
d:\windows\RTHDCPL.EXE
d:\programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
d:\windows\system32\RunDll32.exe
d:\windows\system32\RUNDLL32.EXE
d:\programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
d:\programme\Razer\Diamondback 3G\razertra.exe
d:\programme\Razer\Diamondback 3G\razerofa.exe
d:\programme\iPod\bin\iPodService.exe
d:\programme\Java\jre6\bin\jucheck.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-08-19  19:07:23 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2010-08-19 17:07

Vor Suchlauf: 11 Verzeichnis(se), 25.432.571.904 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 25.488.547.840 Bytes frei

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Main Windows" /noexecute=optin /fastdetect

- - End Of File - - 97508C1593A847FA0A9C21DA026354E5

Gruß, hyper.

cosinus 19.08.2010 19:16

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus

Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.

Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen

Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.
Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.

hyperios 19.08.2010 20:37

Liste der Anhänge anzeigen (Anzahl: 1)
Also, GMER hat sich leider mehrmals aufgehängt während dem Scan.

Hier das OSAM Log:

Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 21:31:23 on 19.08.2010

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 3.5.6

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"AppleSoftwareUpdate.job" - "Apple Inc." - D:\Programme\Apple Software Update\SoftwareUpdate.exe
-----( HKLM\SOFTWARE\Microsoft\Windows Scripting Host\Locations )-----
"CScript" - "Microsoft Corporation" - D:\WINDOWS\System32\cscript.exe
"WScript" - "Microsoft Corporation" - D:\WINDOWS\System32\wscript.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"access.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\access.cpl
"appwiz.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\appwiz.cpl
"desk.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\desk.cpl
"diamondback.cpl" - "Razer Inc." - D:\WINDOWS\system32\diamondback.cpl
"hdwwiz.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\hdwwiz.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\infocardcpl.cpl
"intl.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\intl.cpl
"irprops.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\irprops.cpl
"ISUSPM.cpl" - "Macrovision Corporation" - D:\WINDOWS\system32\ISUSPM.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - D:\WINDOWS\system32\javacpl.cpl
"joy.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\joy.cpl
"main.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\main.cpl
"mmsys.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\mmsys.cpl
"ncpa.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\ncpa.cpl
"nusrmgr.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\nusrmgr.cpl
"odbccp32.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\odbccp32.cpl
"PhysX.cpl" - ? - D:\WINDOWS\system32\PhysX.cpl
"powercfg.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\powercfg.cpl
"sysdm.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\sysdm.cpl
"telephon.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\telephon.cpl
"timedate.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\timedate.cpl
"wscui.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\wscui.cpl
"wuaucpl.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\wuaucpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Adobe Version Cue CS3" - "Adobe Systems Incorporated" - D:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.cpl
"Avira AntiVir Personal - Free Antivirus " - "Avira GmbH" - D:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"Pando" - "Pando Networks" - D:\Programme\Pando Networks\Media Booster\PMB.cpl
"QuickTime" - "Apple Inc." - D:\Programme\QuickTime\QTSystem\QuickTime.cpl
"Speech" - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\sapi.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"ANIO Service" (ANIO) - "Alpha Networks Inc." - D:\WINDOWS\system32\ANIO.SYS
"atksgt" (atksgt) - ? - D:\WINDOWS\System32\DRIVERS\atksgt.sys  (File found, but it contains no detailed information)
"avgio" (avgio) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\avipbb.sys
"AVM Eject" (avmeject) - "AVM Berlin" - D:\WINDOWS\System32\drivers\avmeject.sys
"catchme" (catchme) - ? - D:\ComboFix\catchme.sys  (File not found)
"Changer" (Changer) - ? - D:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"EagleNT" (EagleNT) - ? - D:\WINDOWS\system32\drivers\EagleNT.sys  (File not found)
"gdrv" (gdrv) - "Windows (R) 2000 DDK provider" - D:\WINDOWS\gdrv.sys
"giveio" (giveio) - ? - D:\WINDOWS\System32\giveio.sys  (File found, but it contains no detailed information)
"Hamachi Network Interface" (hamachi) - "LogMeIn, Inc." - D:\WINDOWS\System32\DRIVERS\hamachi.sys
"i2omgmt" (i2omgmt) - ? - D:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - D:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"lirsgt" (lirsgt) - ? - D:\WINDOWS\System32\DRIVERS\lirsgt.sys  (File found, but it contains no detailed information)
"mbr" (mbr) - ? - D:\DOKUME~1\MeinPC\LOKALE~1\Temp\mbr.sys  (File not found)
"PCIDump" (PCIDump) - ? - D:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - D:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - D:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - D:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - D:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - D:\WINDOWS\System32\Drivers\PxHelp20.sys
"speedfan" (speedfan) - "Windows (R) 2000 DDK provider" - D:\WINDOWS\System32\speedfan.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"StarForce Protection Environment Driver (version 1.x)" (sfdrv01) - "Protection Technology" - D:\WINDOWS\System32\drivers\sfdrv01.sys
"StarForce Protection Environment Driver v6" (prodrv06) - "Protection Technology" - D:\WINDOWS\System32\drivers\prodrv06.sys
"StarForce Protection Helper Driver" (sfhlp01) - "Protection Technology" - D:\WINDOWS\System32\drivers\sfhlp01.sys
"StarForce Protection Helper Driver (version 2.x)" (sfhlp02) - "Protection Technology" - D:\WINDOWS\System32\drivers\sfhlp02.sys
"StarForce Protection Helper Driver v2" (prohlp02) - "Protection Technology" - D:\WINDOWS\System32\drivers\prohlp02.sys
"StarForce Protection Synchronization Driver (version 2.x)" (sfsync02) - "Protection Technology" - D:\WINDOWS\System32\drivers\sfsync02.sys
"StarForce Protection Synchronization Driver v1" (prosync1) - "Protection Technology" - D:\WINDOWS\System32\drivers\prosync1.sys
"WDICA" (WDICA) - ? - D:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - D:\WINDOWS\system32\Rundll32.exe D:\WINDOWS\system32\mscories.dll,Install
{2C7339CF-2B09-4501-B3F3-F3508C9228ED} "Themes Setup" - "Microsoft Corporation" - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
{89820200-ECBD-11cf-8B85-00AA005B4340} "Windows Desktop-Update" - "Microsoft Corporation" - regsvr32.exe /s /n /i:U shell32.dll
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{0D2E74C4-3C34-11d2-A27E-00C04FC30871} "{0D2E74C4-3C34-11d2-A27E-00C04FC30871}" - "Microsoft Corporation" - D:\WINDOWS\system32\SHELL32.dll
{24F14F01-7B1C-11d1-838f-0000F80461CF} "{24F14F01-7B1C-11d1-838f-0000F80461CF}" - "Microsoft Corporation" - D:\WINDOWS\system32\SHELL32.dll
{24F14F02-7B1C-11d1-838f-0000F80461CF} "{24F14F02-7B1C-11d1-838f-0000F80461CF}" - "Microsoft Corporation" - D:\WINDOWS\system32\SHELL32.dll
{66742402-F9B9-11D1-A202-0000F81FEDEE} "{66742402-F9B9-11D1-A202-0000F81FEDEE}" - "Microsoft Corporation" - D:\WINDOWS\system32\SHELL32.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - D:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - D:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - D:\WINDOWS\system32\mscoree.dll
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
{733AC4CB-F1A4-11d0-B951-00A0C90312E1} "WebView MIME Filter" - "Microsoft Corporation" - D:\WINDOWS\system32\SHELL32.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - D:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - D:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
{9D148291-B9C8-11D0-A4CC-0000F80149F6} "Microsoft InfoTech Protocols for IE 4.0" - "Microsoft Corporation" - D:\WINDOWS\system32\itss.dll
{9D148291-B9C8-11D0-A4CC-0000F80149F6} "Microsoft InfoTech Protocols for IE 4.0" - "Microsoft Corporation" - D:\WINDOWS\system32\itss.dll
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - D:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler )-----
{438755C2-A8BA-11D1-B96B-00A0C90312E1} "Browseui preloader" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{8C7461EF-2B13-11d2-BE35-3078302C2030} "Component Categories cache daemon" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{AEB6717E-7E19-11d0-97EE-00C04FD91972} "URL Exec Hook" - "Microsoft Corporation" - D:\WINDOWS\system32\shell32.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{01E04581-4EEE-11d0-BFE9-00AA005B4383} "&Adresse" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{32714800-2E5F-11d0-8B85-00AA0044F941} "&Nach Personen..." - "Microsoft Corporation" - D:\Programme\Outlook Express\wabfind.dll
{7e653215-fa25-46bd-a339-34a2790f3cb7} "Accessible" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{A08C11D2-A228-11d0-825B-00AA005B4383} "Address EditBox" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{85BBD920-42A0-1069-A2E4-08002B30309D} "Aktenkoffer" - "Microsoft Corporation" - D:\WINDOWS\system32\syncui.dll
{91EA3F8B-C99B-11d0-9815-00C04FD91972} "Augmented Shell Folder" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{6413BA2C-B461-11d1-A18A-080036B11A03} "Augmented Shell Folder 2" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} "Ausführen..." - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{5F327514-6C5E-4d60-8F16-D07FA08A78ED} "Auto Update Property Sheet Extension" - "Microsoft Corporation" - D:\WINDOWS\system32\wuaucpl.cpl
{00E7B358-F65B-4dcf-83DF-CD026B94BFD4} "Automatische Diashowwiedergabe der Shell" - "Microsoft Corporation" - D:\WINDOWS\system32\shimgvw.dll
{F61FFEC1-754F-11d0-80CA-00AA005B4383} "BandProxy" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{7A9D77BD-5403-11d2-8785-2E0420524153} "Benutzerkonten" - "Microsoft Corporation" - D:\WINDOWS\system32\netplwiz.dll
{add36aa8-751a-4579-a266-d66f5202ccbb} "Bestellung von Abzügen über das Internet" - "Microsoft Corporation" - D:\WINDOWS\system32\netplwiz.dll
{67EA19A0-CCEF-11d0-8024-00C04FD75D13} "CDF Extension Copy Hook" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{7D559C10-9FE9-11d0-93F7-00AA0059CE02} "Code Download Agent" - "Microsoft Corporation" - D:\WINDOWS\system32\webcheck.dll
{BD472F60-27FA-11cf-B8B4-444553540000} "Compressed (zipped) Folder Right Drag Handler" - "Microsoft Corporation" - D:\WINDOWS\system32\zipfldr.dll
{888DCA60-FC0A-11CF-8F0F-00C04FD7D062} "Compressed (zipped) Folder SendTo Target" - "Microsoft Corporation" - D:\WINDOWS\system32\zipfldr.dll
{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31} "CompressedFolder" - "Microsoft Corporation" - D:\WINDOWS\system32\zipfldr.dll
{E6CC6978-6B6E-11D0-BECA-00C04FD940BE} "ConnectionAgent" - "Microsoft Corporation" - D:\WINDOWS\system32\webcheck.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{42071713-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Bildschirme" - "Microsoft Corporation" - D:\WINDOWS\system32\deskmon.dll
{42071712-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Grafikkarten" - "Microsoft Corporation" - D:\WINDOWS\system32\deskadp.dll
{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A} "Custom MRU AutoCompleted List" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{CFCCC7A0-A282-11D1-9082-006008059382} "Darwin App Publisher" - "Microsoft Corporation" - D:\WINDOWS\system32\appwiz.cpl
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - ? -  (File not found | COM-object registry key not found)
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - ? -  (File not found | COM-object registry key not found)
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - D:\WINDOWS\system32\nvcpl.dll
{62AE1F9A-126A-11D0-A14B-0800361B1103} "Directory Context Menu Verbs" - "Microsoft Corporation" - D:\WINDOWS\system32\dsuiext.dll
{163FDC20-2ABC-11d0-88F0-00A024AB2DBB} "Directory Object Find" - "Microsoft Corporation" - D:\WINDOWS\system32\dsquery.dll
{0D45D530-764B-11d0-A1CA-00AA00C16E65} "Directory Property UI" - "Microsoft Corporation" - D:\WINDOWS\system32\dsuiext.dll
{8A23E65E-31C2-11d0-891C-00A024AB2DBB} "Directory Query UI" - "Microsoft Corporation" - D:\WINDOWS\system32\dsquery.dll
{F020E586-5264-11d1-A532-0000F8757D7E} "Directory Start/Search Find" - "Microsoft Corporation" - D:\WINDOWS\system32\dsquery.dll
{f92e8c40-3d33-11d2-b1aa-080036a75b03} "Display TroubleShoot CPL Extension" - "Microsoft Corporation" - D:\WINDOWS\system32\deskperf.dll
{872A9397-E0D6-4e28-B64D-52B8D0A7EA35} "DisplayCplExt Class" - "Advanced Micro Devices, Inc." - D:\Programme\ATI Technologies\ATI.ACE\Core-Static\atiamaxx.dll
{22BF0C20-6DA7-11D0-B373-00A0C9034938} "Download Status" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{60fd46de-f830-4894-a628-6fa81bc0190d} "Drop-Zielobjekt für den Fotodruck-Assistent" - "Microsoft Corporation" - D:\WINDOWS\system32\photowiz.dll
{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0} "E-Mail" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{00022613-0000-0000-C000-000000000046} "Eigenschaften für Multimediadatei" - "Microsoft Corporation" - D:\WINDOWS\system32\mmsys.cpl
{59099400-57FF-11CE-BD94-0020AF85B590} "Erweiterung für Datenträgerkopien" - "Microsoft Corporation" - D:\WINDOWS\system32\diskcopy.dll
{EFA24E64-B078-11d0-89E4-00C04FC9E26E} "Explorer-Band" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{7A80E4A8-8005-11D2-BCF8-00C04F72C717} "ExtractIcon Class" - "Microsoft Corporation" - D:\WINDOWS\System32\mmcshext.dll
{EFA24E61-B078-11d0-89E4-00C04FC9E26E} "Favorites Band" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{3F30C968-480A-4C6C-862D-EFC0897BB84B} "GDI+ Dateiminiaturansicht-Extrahierungsprogramm" - "Microsoft Corporation" - D:\WINDOWS\system32\shimgvw.dll
{D6277990-4C6A-11CF-8D87-00AA0060F5BF} "Geplante Tasks" - "Microsoft Corporation" - D:\WINDOWS\system32\mstask.dll
{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11} "Global Folder Settings" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0} "Hilfe und Support" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{EAB841A0-9550-11cf-8C16-00805F1408F3} "HTML-Extrahierungsprogramm" - "Microsoft Corporation" - D:\WINDOWS\system32\shimgvw.dll
{88895560-9AA2-1069-930E-00AA0030EBC8} "HyperTerminal Icon Ext" - "Hilgraeve, Inc." - D:\WINDOWS\system32\hticons.dll
{DBCE2480-C732-101B-BE72-BA78E9AD5B27} "ICC-Profil" - "Microsoft Corporation" - D:\WINDOWS\system32\icmui.dll
{675F097E-4C4D-11D0-B6C1-0800091AA605} "ICM-Druckerverwaltung" - "Microsoft Corporation" - D:\WINDOWS\system32\icmui.dll
{5DB2625A-54DF-11D0-B6C4-0800091AA605} "ICM-Monitorverwaltung" - "Microsoft Corporation" - D:\WINDOWS\System32\icmui.dll
{176d6597-26d3-11d1-b350-080036a75b03} "ICM-Scannerverwaltung" - "Microsoft Corporation" - D:\WINDOWS\system32\icmui.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC} "IE4 Suite-Begrüßungsbildschirm" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{169A0691-8DF9-11d1-A1C4-00C04FD75D13} "In-pane search" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{0B124F8F-91F0-11D1-B8B5-006008059382} "Installed Apps Enumerator" - "Microsoft Corporation" - D:\WINDOWS\system32\appwiz.cpl
{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0} "Internet" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{131A6951-7F78-11D0-A979-00C04FD705A2} "ISFBand OC" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - D:\Programme\iTunes\iTunesMiniPlayer.dll
{0CD7A5C0-9F37-11CE-AE65-08002B2E1262} "Kabinettdatei" - "Microsoft Corporation" - D:\WINDOWS\system32\cabview.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{00BB2763-6A77-11D0-A535-00C04FD7D062} "Microsoft AutoComplete" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{A5E46E3A-8849-11D1-9D8C-00C04FC99D61} "Microsoft Browser Architecture" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{7BA4C742-9E81-11CF-99D3-00AA004AE837} "Microsoft BrowserBand" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{2206CDB2-19C1-11D1-89E0-00C04FD7A829} "Microsoft Datenverknüpfung" - ? -  (File not found | COM-object registry key not found)
{7988B573-EC89-11cf-9C00-00AA00A14F56} "Microsoft Disk Quota UI" - "Microsoft Corporation" - D:\WINDOWS\system32\dskquoui.dll
{63da6ec0-2e98-11cf-8d82-444553540000} "Microsoft FTP Folder" - "Microsoft Corporation" - D:\WINDOWS\system32\msieftp.dll
{00BB2764-6A77-11D0-A535-00C04FD7D062} "Microsoft History AutoComplete List" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{5E6AB780-7743-11CF-A12B-00AA004AE837} "Microsoft Internet Toolbar" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{00BB2765-6A77-11D0-A535-00C04FD7D062} "Microsoft Multiple AutoComplete List Container" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - D:\Programme\Microsoft Office\OFFICE11\msohev.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL
{03C036F1-A186-11D0-824A-00AA005B4383} "Microsoft Shell Folder AutoComplete List" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{6756A641-DE71-11d0-831B-00AA005B4383} "MRU AutoComplete List" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{ECF03A33-103D-11d2-854D-006008059367} "MyDocs Copy Hook" - "Microsoft Corporation" - D:\WINDOWS\system32\mydocs.dll
{ECF03A32-103D-11d2-854D-006008059367} "MyDocs Drop Target" - "Microsoft Corporation" - D:\WINDOWS\system32\mydocs.dll
{4a7ded0a-ad25-11d0-98a8-0800361b1103} "MyDocs menu and properties" - "Microsoft Corporation" - D:\WINDOWS\system32\mydocs.dll
{7007ACC7-3202-11D1-AAD2-00805FC1270E} "Netzwerkverbindungen" - "Microsoft Corporation" - D:\WINDOWS\system32\NETSHELL.dll
{992CFFA0-F557-101A-88EC-00DD010CCC48} "Netzwerkverbindungen" - "Microsoft Corporation" - D:\WINDOWS\system32\NETSHELL.dll
{FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - D:\WINDOWS\system32\nvcpl.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - ? -  (File not found | COM-object registry key not found)
{10CFC467-4392-11d2-8DB4-00C04FA31A66} "Offline Files Folder Options" - "Microsoft Corporation" - D:\WINDOWS\System32\cscui.dll
{750fdf0e-2a26-11d1-a3ea-080036587f03} "Offline Files Menu" - "Microsoft Corporation" - D:\WINDOWS\System32\cscui.dll
{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E} "Ordner 'Offlinedateien'" - "Microsoft Corporation" - D:\WINDOWS\System32\cscui.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL
{58f1f272-9240-4f51-b6d4-fd63d1618591} "Passport-Assistent" - "Microsoft Corporation" - D:\WINDOWS\system32\netplwiz.dll
{41E300E0-78B6-11ce-849B-444553540000} "PlusPack CPL-Erweiterung" - "Microsoft Corporation" - D:\WINDOWS\system32\themeui.dll
{35786D3C-B075-49b9-88DD-029876E11C01} "Portable Devices" - "Microsoft Corporation" - D:\WINDOWS\system32\wpdshext.dll
{D6791A63-E7E2-4fee-BF52-5DED8E86E9B8} "Portable Devices Menu" - "Microsoft Corporation" - D:\WINDOWS\system32\wpdshext.dll
{640167b4-59b0-47a6-b335-a6b3c0695aea} "Portable Media Devices" - "Microsoft Corporation" - D:\WINDOWS\system32\Audiodev.dll
{D8BD2030-6FC9-11D0-864F-00AA006809D9} "PostAgent" - "Microsoft Corporation" - D:\WINDOWS\system32\webcheck.dll
{AF4F6510-F982-11d0-8595-00AA004CD6D8} "Registry Tree Options Utility" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{F0152790-D56E-4445-850E-4F3117DB740C} "Remote Sessions CPL Extension" - "Microsoft Corporation" - D:\WINDOWS\system32\remotepg.dll
{3F953603-1008-4f6e-A73A-04AAC7A992F1} "Scanner und Kameras" - "Microsoft Corporation" - D:\WINDOWS\system32\wiashext.dll
{83bbcbf3-b28a-4919-a5aa-73027445d672} "Scanner und Kameras" - "Microsoft Corporation" - D:\WINDOWS\system32\wiashext.dll
{905667aa-acd6-11d2-8080-00805f6596d2} "Scanner und Kameras" - "Microsoft Corporation" - D:\WINDOWS\system32\wiashext.dll
{E211B736-43FD-11D1-9EFB-0000F8757FCD} "Scanner und Kameras" - "Microsoft Corporation" - D:\WINDOWS\system32\wiashext.dll
{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD} "Scanner und Kameras" - "Microsoft Corporation" - D:\WINDOWS\system32\wiashext.dll
{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF} "Scheduling UI icon handler" - "Microsoft Corporation" - D:\WINDOWS\system32\mstask.dll
{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF} "Scheduling UI property sheet handler" - "Microsoft Corporation" - D:\WINDOWS\system32\mstask.dll
{BD84B380-8CA2-1069-AB1D-08000948F534} "Schriftarten" - "Microsoft Corporation" - D:\WINDOWS\system32\fontext.dll
{D20EA4E1-3957-11d2-A40B-0C5020524152} "Schriftarten" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{9461b922-3c5a-11d2-bf8b-00c04fb93661} "Search Assistant OC" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE} "Sendmail service" - "Microsoft Corporation" - D:\WINDOWS\system32\sendmail.dll
{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE} "Sendmail service" - "Microsoft Corporation" - D:\WINDOWS\system32\sendmail.dll
{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0} "Set Program Access and Defaults" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{352EC2B7-8B9A-11D1-B8AE-006008059382} "Shell Application Manager" - "Microsoft Corporation" - D:\WINDOWS\system32\appwiz.cpl
{0A89A860-D7B1-11CE-8350-444553540000} "Shell Automation Inproc Service" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{ECD4FC4E-521C-11D0-B792-00A0C90312E1} "Shell Band Site Menu" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{ECD4FC4C-521C-11D0-B792-00A0C90312E1} "Shell DeskBar" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{3CCF8A41-5C85-11d0-9796-00AA00B90ADF} "Shell DeskBarApp" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - D:\WINDOWS\system32\dfshim.dll
{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178} "Shell Image Data Factory" - "Microsoft Corporation" - D:\WINDOWS\system32\shimgvw.dll
{eb9b1153-3b57-4e68-959a-a3266bc3d7fe} "Shell Image Property Handler" - "Microsoft Corporation" - D:\WINDOWS\system32\shimgvw.dll
{e84fda7c-1d6a-45f6-b725-cb260c236066} "Shell Image Verbs" - "Microsoft Corporation" - D:\WINDOWS\system32\shimgvw.dll
{9E51E0D0-6E0F-11d2-9601-00C04FA31A86} "Shell properties for a DS object" - "Microsoft Corporation" - D:\WINDOWS\system32\dsquery.dll
{ECD4FC4D-521C-11D0-B792-00A0C90312E1} "Shell Rebar BandSite" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{21569614-B795-46b1-85F4-E737A8DC09AD} "Shell Search Band" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{56117100-C0CD-101B-81E2-00AA004AE837} "Shell-Datenauszughandler" - "Microsoft Corporation" - D:\WINDOWS\system32\shscrap.dll
{77597368-7b15-11d0-a0c2-080036af3f03} "Shellerweiterung für Webdrucker" - "Microsoft Corporation" - D:\WINDOWS\system32\printui.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{40dd6e20-7c17-11ce-a804-00aa003ca9f6} "Shellerweiterungen für Freigaben" - "Microsoft Corporation" - D:\WINDOWS\system32\ntshrui.dll
{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} "Shellerweiterungen für Freigaben" - "Microsoft Corporation" - D:\WINDOWS\system32\ntshrui.dll
{59be4990-f85c-11ce-aff7-00aa003ca9f6} "Shellerweiterungen für Microsoft Windows-Netzwerkobjekte" - "Microsoft Corporation" - D:\WINDOWS\system32\ntlanui2.dll
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - D:\WINDOWS\system32\dfshim.dll
{6b33163c-76a5-4b6c-bf21-45de9cd503a1} "Shellobjekt des Webpublishing-Assistenten" - "Microsoft Corporation" - D:\WINDOWS\system32\netplwiz.dll
{5E2121EE-0300-11D4-8D3B-444553540000} "SimpleShlExt Class" - "Advanced Micro Devices, Inc." - D:\Programme\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll
{F5175861-2688-11d0-9C5E-00AA00A45957} "Subscription Folder" - "Microsoft Corporation" - D:\WINDOWS\system32\webcheck.dll
{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE} "Subscription Mgr" - "Microsoft Corporation" - D:\WINDOWS\system32\webcheck.dll
{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0} "Suchen" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{0DF44EAA-FF21-4412-828E-260A8728E7F1} "Taskleiste und Startmenü" - "Microsoft Corporation" - D:\WINDOWS\system32\shell32.dll
{acf35015-526e-4230-9596-becbe19f0ac9} "Track Popup Bar" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7} "TrayAgent" - "Microsoft Corporation" - D:\WINDOWS\system32\webcheck.dll
{7376D660-C583-11d0-A3A5-00C04FD706EC} "TridentImageExtractor" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{e57ce731-33e8-4c51-8354-bb4de9d215d1} "Universelle Plug & Play-Geräte" - "Microsoft Corporation" - D:\WINDOWS\system32\upnpui.dll
{DD313E04-FEFF-11d1-8ECD-0000F87A470C} "User Assist" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{D20EA4E1-3957-11d2-A40B-0C5020524153} "Verwaltung" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{07798131-AF23-11d1-9111-00A0C98BA67D} "Web Search" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
{E6FB5E20-DE35-11CF-9C87-00AA005127ED} "WebCheck" - "Microsoft Corporation" - D:\WINDOWS\system32\webcheck.dll
{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB} "WebCheck SyncMgr Handler" - "Microsoft Corporation" - D:\WINDOWS\system32\webcheck.dll
{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB} "WebCheckChannelAgent" - "Microsoft Corporation" - D:\WINDOWS\system32\webcheck.dll
{08165EA0-E946-11CF-9C87-00AA005127ED} "WebCheckWebCrawler" - "Microsoft Corporation" - D:\WINDOWS\system32\webcheck.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - D:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{CC6EEFFB-43F6-46c5-9619-51D571967F7D} "Webpublishing-Assistent" - "Microsoft Corporation" - D:\WINDOWS\system32\netplwiz.dll
{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0} "Windows-Sicherheit" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - D:\Programme\WinRAR\rarext.dll
{9DBD2C50-62AD-11d0-B806-00C04FD706EC} "Zusammenfassungs-Miniaturansichthandler (DOCFILES)" - "Microsoft Corporation" - D:\WINDOWS\system32\shimgvw.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad )-----
{7849596a-48ea-486e-8937-a2a3009f31a9} "PostBootReminder object" - "Microsoft Corporation" - D:\WINDOWS\system32\shell32.dll
{fbeb8a05-beee-4442-804e-409d6c4515e9} "ShellFolder for CD Burning" - "Microsoft Corporation" - D:\WINDOWS\system32\SHELL32.dll
{35CEC8A3-2BE6-11D2-8773-92E220524153} "SysTray" - "Microsoft Corporation" - D:\WINDOWS\system32\stobject.dll
{e57ce738-33e8-4c51-8354-bb4de9d215d1} "UPnP Tray Monitor" - "Microsoft Corporation" - D:\WINDOWS\system32\upnpui.dll
{E6FB5E20-DE35-11CF-9C87-00AA005127ED} "WebCheck" - "Microsoft Corporation" - D:\WINDOWS\system32\webcheck.dll

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{EFA24E64-B078-11D0-89E4-00C04FC9E26E} "Explorer-Band" - "Microsoft Corporation" - D:\WINDOWS\system32\shdocvw.dll
{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1} "File Search Explorer Band" - "Microsoft Corporation" - D:\WINDOWS\system32\SHELL32.dll
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "&Adresse" - "Microsoft Corporation" - D:\WINDOWS\system32\browseui.dll
<binary data> "&Links" - "Microsoft Corporation" - D:\WINDOWS\system32\SHELL32.dll
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_15" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\npjpi160_15.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} "Java Plug-in 1.6.0_15" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\npjpi160_15.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_15" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\npjpi160_15.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
{C3F79A2B-B9B4-4A66-B012-3EE46475B072} "MessengerStatsClient Class" - "Microsoft Corporation" - D:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll / hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
{1E3F1348-4370-4BBE-A67A-CC7ED824CA85} "Microsoft Genuine Advantage Self Support Tool" - "Microsoft Corporation" - D:\WINDOWS\system32\SelfHelpControl.DLL / hxxp://download.microsoft.com/download/7/4/9/749b0dc5-2175-4d5b-a6dd-9c4bc923683e/Selfhelpcontrol.cab
{05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} "Office Genuine Advantage Validation Tool" - ? - D:\WINDOWS\system32\OGACheckControl.DLL / hxxp://download.microsoft.com/download/E/3/9/E39C664F-A8E3-4F69-A109-1AE9849204EE/OGAControl.cab
{5D6F45B3-9043-443D-A792-115447494D24} "UnoCtrl Class" - "Microsoft" - D:\WINDOWS\Downloaded Program Files\GAME_UNO1.dll / hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - D:\WINDOWS\system32\LegitCheckControl.DLL / hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{353e2a48-6254-4bd3-88f4-3b51a0ca7870} "COMPUTERBILD-Abzockschutz" - "Microsoft Corporation" - D:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{2e250b90-0e7a-42a3-9d65-e39f9f227fa4} "CBAbzockschutz.InitToolbarBHO" - "Microsoft Corporation" - D:\WINDOWS\system32\mscoree.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live Anmelde-Hilfsprogramm" - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
{5C255C8A-E604-49b4-9D64-90988571CECB} "{5C255C8A-E604-49b4-9D64-90988571CECB}" - ? -  (File not found | COM-object registry key not found)
{E5A1691B-D188-4419-AD02-90002030B8EE} "{E5A1691B-D188-4419-AD02-90002030B8EE}" - ? -  (File not found | COM-object registry key not found)

[Known DLLs]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs )-----
"comdlg32" - "Microsoft Corporation" - D:\WINDOWS\system32\comdlg32.dll
"ole32" - "Microsoft Corporation" - D:\WINDOWS\system32\ole32.dll
"shell32" - "Microsoft Corporation" - D:\WINDOWS\system32\shell32.dll
"url" - "Microsoft Corporation" - D:\WINDOWS\system32\url.dll
"user32" - "Microsoft Corporation" - D:\WINDOWS\system32\user32.dll

[LSA Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders )-----
"SecurityProviders" - "Microsoft Corporation" - D:\WINDOWS\system32\digest.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - D:\Dokumente und Einstellungen\MeinPC\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"ctfmon.exe" - "Microsoft Corporation" - D:\WINDOWS\system32\ctfmon.exe
"WLAN Optimizer" - "none" - D:\Dokumente und Einstellungen\MeinPC\Desktop\WLAN Optimizer.exe
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon )-----
"Shell" - "Microsoft Corporation" - D:\WINDOWS\Explorer.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe_ID0EYTHM" - "Adobe Systems Incorporated" - D:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
"avgnt" - "Avira GmbH" - "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"Diamondback" - ? - D:\Programme\Razer\Diamondback 3G\razerhid.exe
"iTunesHelper" - "Apple Inc." - "D:\Programme\iTunes\iTunesHelper.exe"
"Launch LGDCore" - "Logitech Inc." - "D:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
"Launch LgDevAgt" - "Logitech Inc." - "D:\Programme\Logitech\GamePanel Software\LgDevAgt.exe"
"LogMeIn Hamachi Ui" - "LogMeIn Inc." - "D:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
"NvCplDaemon" - "NVIDIA Corporation" - RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
"NvMediaCenter" - "NVIDIA Corporation" - RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"QuickTime Task" - "Apple Inc." - "D:\Programme\QuickTime\QTTask.exe" -atboottime
"StartCCC" - "Advanced Micro Devices, Inc." - "D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "D:\Programme\Java\jre6\bin\jusched.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - D:\WINDOWS\system32\mdimon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Ablagemappe" (ClipSrv) - "Microsoft Corporation" - D:\WINDOWS\system32\clipsrv.exe
"Adobe Version Cue CS3" (Adobe Version Cue CS3) - "Adobe Systems Incorporated" - D:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
"ANIWZCSd Service" (ANIWZCSdService) - "Wireless Service" - D:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
"Anwendungsverwaltung" (AppMgmt) - ? - D:\WINDOWS\System32\appmgmts.dll  (File not found)
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\sched.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - D:\Programme\Bonjour\mDNSResponder.exe
"Distributed Transaction Coordinator" (MSDTC) - "Microsoft Corporation" - D:\WINDOWS\system32\msdtc.exe
"FLEXnet Licensing Service" (FLEXnet Licensing Service) - "Macrovision Europe Ltd." - D:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
"Google Software Updater" (gusvc) - ? - "D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe"  (File not found)
"Google Update Service (gupdate1ca0a43d3fac66)" (gupdate1ca0a43d3fac66) - ? - "D:\Programme\Google\Update\GoogleUpdate.exe" /svc  (File not found)
"HID Input Service" (HidServ) - ? -  D:\WINDOWS\System32\hidserv.dll  (File not found)
"iPod-Dienst" (iPod Service) - "Apple Inc." - D:\Programme\iPod\bin\iPodService.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\jqs.exe
"LogMeIn Hamachi 2.0 Tunneling Engine" (Hamachi2Svc) - "LogMeIn Inc." - D:\Programme\LogMeIn Hamachi\hamachi-2.exe
"Machine Debug Manager" (MDM) - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
"NetMeeting-Remotedesktop-Freigabe" (mnmsrvc) - "Microsoft Corporation" - D:\WINDOWS\system32\mnmsrvc.exe
"NVIDIA Display Driver Service" (nvsvc) - "NVIDIA Corporation" - D:\WINDOWS\system32\nvsvc32.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"Task Network" (wwskc) - ? - D:\WINDOWS\system32\budldelt.dll  (File not found)
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Installer" (MSIServer) - "Microsoft Corporation" - D:\WINDOWS\system32\msiexec.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - D:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\Desktop )-----
"SCRNSAVE.EXE" - "Microsoft Corporation" - D:\WINDOWS\system32\WINDOW~1.SCR
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon )-----
"UIHost" - "Microsoft Corporation" - D:\WINDOWS\system32\LogonUI.EXE
"VmApplet" - "Microsoft Corporation" - D:\WINDOWS\system32\sysdm.cpl
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{C631DF4C-088F-4156-B058-4375F0853CD8} "Microsoft Offline Files" - "Microsoft Corporation" - D:\WINDOWS\System32\cscui.dll
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"cscdll" - "Microsoft Corporation" - D:\WINDOWS\system32\cscdll.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - D:\Programme\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Da ich von dem Bootscan dingsda kein Log finden konnte habe ich einfach einen Screen von dem CMD Fenster gemacht, sieht ja ned so doll aus aber sieh selbst. (Screen im Anhang)

MfG :killpc:

cosinus 19.08.2010 21:33

Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

hyperios 19.08.2010 21:40

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows XP Home Edition
Windows Information:                Service Pack 3 (build 2600)
Logical Drives Mask:                0x0000007d

Kernel Drivers (total 131):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x80723000 \WINDOWS\system32\hal.dll
  0xB85A8000 \WINDOWS\system32\KDCOM.DLL
  0xB84B8000 \WINDOWS\system32\BOOTVID.dll
  0xB7F78000 ACPI.sys
  0xB85AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xB7F67000 pci.sys
  0xB80A8000 isapnp.sys
  0xB8670000 pciide.sys
  0xB8328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xB80B8000 MountMgr.sys
  0xB7F48000 ftdisk.sys
  0xB8330000 PartMgr.sys
  0xB80C8000 sfsync02.sys
  0xB80D8000 VolSnap.sys
  0xB7F30000 atapi.sys
  0xB80E8000 disk.sys
  0xB80F8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xB7F10000 fltmgr.sys
  0xB7EFE000 sr.sys
  0xB8108000 PxHelp20.sys
  0xB7EE7000 KSecDD.sys
  0xB7E5A000 Ntfs.sys
  0xB7E2D000 NDIS.sys
  0xB85AC000 speedfan.sys
  0xB8338000 sfhlp02.sys
  0xB85AE000 sfhlp01.sys
  0xB7E1C000 sfdrv01.sys
  0xB85B0000 prosync1.sys
  0xB7E04000 \WINDOWS\System32\drivers\SCSIPORT.SYS
  0xB7DE8000 prohlp02.sys
  0xB7DCE000 Mup.sys
  0xB8671000 giveio.sys
  0xB82C8000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0xB6E1D000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
  0xB6E09000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xB6DE1000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xB6DC7000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys
  0xB8428000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0xB6DA3000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xB8430000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xB8438000 \SystemRoot\system32\DRIVERS\fdc.sys
  0xB82F8000 \SystemRoot\system32\DRIVERS\serial.sys
  0xB85A0000 \SystemRoot\system32\DRIVERS\serenum.sys
  0xB6D8F000 \SystemRoot\system32\DRIVERS\parport.sys
  0xB8308000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xB8318000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xB8138000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xB6D6C000 \SystemRoot\system32\DRIVERS\ks.sys
  0xB8448000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0xB878A000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xB8148000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xB7DA6000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xB6D55000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xB8158000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xB8168000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xB8450000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xB6D44000 \SystemRoot\system32\DRIVERS\psched.sys
  0xB8178000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xB8458000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xB8460000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xB8468000 \SystemRoot\system32\DRIVERS\hamachi.sys
  0xB8188000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xB8470000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xB8478000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xB85E4000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xB6CE6000 \SystemRoot\system32\DRIVERS\update.sys
  0xB7D9A000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xB8198000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xB4745000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xB4721000 \SystemRoot\system32\drivers\portcls.sys
  0xB81A8000 \SystemRoot\system32\drivers\drmk.sys
  0xB81C8000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xB8608000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xB8348000 \SystemRoot\system32\DRIVERS\flpydisk.sys
  0xB860A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xB8724000 \SystemRoot\System32\Drivers\Null.SYS
  0xB860C000 \SystemRoot\System32\Drivers\Beep.SYS
  0xB8370000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xB8378000 \SystemRoot\System32\drivers\vga.sys
  0xB860E000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xB8610000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xB8380000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xB8388000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xB8580000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xB45FE000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xB45A5000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xB457D000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xB4557000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xB4535000 \SystemRoot\System32\drivers\afd.sys
  0xB81F8000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xB8208000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xB8390000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB450A000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xB44CE000 \SystemRoot\System32\drivers\prodrv06.sys
  0xB445E000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xB8218000 \SystemRoot\System32\Drivers\Fips.SYS
  0xB443C000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xB8614000 \??\D:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xB4418000 \SystemRoot\System32\Drivers\Fastfat.SYS
  0xB43A7000 \SystemRoot\system32\DRIVERS\Dr71WU.sys
  0xB854C000 \SystemRoot\System32\Drivers\DB3G.sys
  0xB8550000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0xB8248000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0xB83B0000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0xB8558000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0xB4225000 \SystemRoot\system32\drivers\cmudaxu.sys
  0xB4655000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0xB420D000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xB8624000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xB464D000 \SystemRoot\System32\drivers\Dxapi.sys
  0xB83B8000 \SystemRoot\System32\watchdog.sys
  0xBD000000 \SystemRoot\System32\drivers\dxg.sys
  0xB87C0000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBD012000 \SystemRoot\System32\nv4_disp.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xB3E7F000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB3E5F000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xB3B32000 \SystemRoot\system32\DRIVERS\mrxdav.sys
  0xB3A2D000 \SystemRoot\system32\drivers\wdmaud.sys
  0xB3CE7000 \SystemRoot\system32\drivers\sysaudio.sys
  0xB8642000 \SystemRoot\System32\Drivers\ParVdm.SYS
  0xB83D8000 \??\D:\WINDOWS\system32\ANIO.SYS
  0xB3647000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0xB84A8000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0xB317A000 \SystemRoot\system32\DRIVERS\srv.sys
  0xB379D000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xB25B5000 \SystemRoot\System32\Drivers\HTTP.sys
  0xB16D1000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 51):
      0 System Idle Process
      4 System
    664 D:\WINDOWS\system32\smss.exe
    872 csrss.exe
    896 D:\WINDOWS\system32\winlogon.exe
    940 D:\WINDOWS\system32\services.exe
    952 D:\WINDOWS\system32\lsass.exe
    1132 D:\WINDOWS\system32\nvsvc32.exe
    1216 D:\WINDOWS\system32\svchost.exe
    1272 svchost.exe
    1416 D:\WINDOWS\system32\svchost.exe
    1484 svchost.exe
    1672 svchost.exe
    1924 D:\WINDOWS\system32\spoolsv.exe
    1964 D:\Programme\Avira\AntiVir Desktop\sched.exe
    1980 D:\Programme\Avira\AntiVir Desktop\avguard.exe
    144 svchost.exe
    416 D:\Programme\Avira\AntiVir Desktop\avshadow.exe
    1368 D:\WINDOWS\explorer.exe
    1452 D:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
    1656 D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    1640 D:\Programme\Bonjour\mDNSResponder.exe
    1768 D:\Programme\LogMeIn Hamachi\hamachi-2.exe
    1800 D:\Programme\Java\jre6\bin\jqs.exe
    484 D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    1736 D:\WINDOWS\RTHDCPL.exe
    1788 D:\Programme\Java\jre6\bin\jusched.exe
    1752 D:\Programme\Razer\Diamondback 3G\razerhid.exe
    1876 D:\Programme\Logitech\GamePanel Software\LGDevAgt.exe
    1956 D:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe
    1332 D:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    1600 D:\Programme\Avira\AntiVir Desktop\avgnt.exe
    2108 D:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe
    2220 D:\Programme\iTunes\iTunesHelper.exe
    2228 D:\Dokumente und Einstellungen\MeinPC\Desktop\WLAN Optimizer.exe
    2236 D:\WINDOWS\system32\ctfmon.exe
    3992 D:\Programme\Razer\Diamondback 3G\razertra.exe
    4032 D:\WINDOWS\system32\wscntfy.exe
    788 D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    2348 D:\WINDOWS\system32\wbem\wmiapsrv.exe
    2664 alg.exe
    3368 D:\Programme\Razer\Diamondback 3G\razerofa.exe
    3424 D:\Programme\Mozilla Firefox\firefox.exe
    644 D:\Programme\iPod\bin\iPodService.exe
    3956 D:\Programme\Java\jre6\bin\jucheck.exe
    4012 D:\WINDOWS\system32\svchost.exe
    1824 D:\Programme\Windows Live\Messenger\msnmsgr.exe
    2000 D:\Programme\Windows Live\Contacts\wlcomm.exe
    1680 D:\Programme\League of Legends\lol.launcher.exe
    3048 D:\Programme\League of Legends\Air\LolClient.exe
    3472 D:\Dokumente und Einstellungen\MeinPC\Desktop\Downloads\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001d`4c130200  (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000039`3e828400  (FAT32)

PhysicalDrive0 Model Number: WDCWD2500JD-00HBB0, Rev: 08.02D08

      Size  Device Name          MBR Status
  --------------------------------------------
    232 GB  \\.\PhysicalDrive0  Windows XP MBR code detected
            SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11


Done!

Ohje Ohje :(

cosinus 19.08.2010 21:44

Zitat:

232 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
MBR ist ok :)

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


hyperios 20.08.2010 12:22

Also ich hoffe das es jetzt geht.
Zunächst, ich kann leider kein Extra.txt liefern da es selbst nach mehrmaligem scannen nicht gemacht wurde, hab beim letzten mal auch Extra Registry SafeList angekreuzt aber trotzdem nichts :(
Also das OTL.txt ist im Anhang..
Und was mich noch interessieren würde, hab ich jetzt eigentlich einen Virus oder suchen wir nur danach?^^

MfG Hyper

cosinus 21.08.2010 10:33

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
SRV - (wwskc) -- D:\WINDOWS\System32\budldelt.dll File not found
NetSvcs: wwskc - D:\WINDOWS\System32\budldelt.dll File not found
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

hyperios 21.08.2010 12:29

Hi, hier das Log:

Code:

All processes killed
========== OTL ==========
Service wwskc stopped successfully!
Service wwskc deleted successfully!
File  D:\WINDOWS\System32\budldelt.dll File not found not found.
wwskc removed from NetSvcs value successfully!
========== COMMANDS ==========
D:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
 
User: MeinPC
->Temp folder emptied: 221763667 bytes
->Temporary Internet Files folder emptied: 2667910 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 38510686 bytes
->Flash cache emptied: 565 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 31621632 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 56038 bytes
RecycleBin emptied: 330278777 bytes
 
Total Files Cleaned = 596,00 mb
 
 
OTL by OldTimer - Version 3.2.10.0 log created on 08212010_132001

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

MfG!

cosinus 22.08.2010 18:29

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

hyperios 22.08.2010 20:18

Hi, hier Malwarebytes:

Zitat:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4462

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22.08.2010 21:16:56
mbam-log-2010-08-22 (21-16-56).txt

Art des Suchlaufs: Vollständiger Suchlauf (D:\|)
Durchsuchte Objekte: 288805
Laufzeit: 1 Stunde(n), 6 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
D:\WINDOWS\VistaMizer\reshacker.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
Sollte eigentlich ein Fehlalarm sein da Vistamizer nur das Design von Windows XP ändert, habs aber trotzdem gelöscht, hoffe der Skin geht jetzt noch :D

hyperios 24.08.2010 21:38

Mhh bin wohl in der Menge untergegangen kann das sein? :kaffee:

cosinus 24.08.2010 22:51

Nö, ich warte auf das SASW Logfile! :wtf:

hyperios 25.08.2010 20:06

Sorry das mit SUPERAntiSpyware hab ich überlesen :pfeiff:

Hier das Log:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/25/2010 at 09:02 PM

Application Version : 4.41.1000

Core Rules Database Version : 5404
Trace Rules Database Version: 3216

Scan type      : Complete Scan
Total Scan Time : 01:23:24

Memory items scanned      : 628
Memory threats detected  : 0
Registry items scanned    : 6340
Registry threats detected : 0
File items scanned        : 162141
File threats detected    : 2

Adware.Tracking Cookie
        D:\Dokumente und Einstellungen\MeinPC\Cookies\meinpc@atdmt[3].txt

Trojan.Agent/Gen-Nullo[Short]
        D:\SYSTEM VOLUME INFORMATION\_RESTORE{EF226410-B055-45DF-8CAB-1EB8AB721915}\RP7\A0002407.EXE

MfG.

cosinus 25.08.2010 20:10

Hm, nur Überreste :D

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

hyperios 25.08.2010 20:14

Mhh, gemacht und auch schon den Thread http://www.trojaner-board.de/71631-p...samer-tun.html durcharbeitet, trotzdem ist der PC fast unverändert :(

Mir ist aufgefallen das meine Festplatte, obwohl jetzt sehr viele Programme deinstalliert sind, immernoch zu 70% belegt ist, wo fließen die bitteschön alle hin und wie kann ich herausfinden wo die sind? Hab auch schon ne Suche nach Dateien die größer als 50 MB sind gemacht und die die ich nichtmehr brauche gelöscht, trotzdem immernoch extrem viel Müll drauf den ich wohl ohne riesen Aufwand nichtmehr los werde^^

Gibts da auch Tools???

MfG Hyperios!

cosinus 25.08.2010 20:16

Hm wenn die SWH deaktiviert ist müsste Du mal die Platte mit TreesizeFree analysieren, da wird ganz schnell ersichtlich wo die Gigabytes stecken :abklatsch:

hyperios 25.08.2010 20:28

Danke, das Programm hat unheimlich geholfen^^
Hab locker 10GB Daten gelöscht bekommen.
Und jetzt weiß ich auch wo der Rest so steckt ^^

Also ich bedanke mich herzlich für deine Hilfe gegen die bösen bösen Trojaner :aufsmaul:

:dankeschoen:

Bye!

cosinus 25.08.2010 20:35

Gut, dann bitte die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:01 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129