crazyunity | 28.08.2010 21:49 | hier die OTLogFiles :)
OTL Logfile: Code:
OTL logfile created on: 28.08.2010 22:26:35 - Run 1
OTL by OldTimer - Version 3.2.11.0 Folder = C:\Dokumente und Einstellungen\***\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
767,00 Mb Total Physical Memory | 509,00 Mb Available Physical Memory | 66,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 89,00% Paging File free
Paging file location(s): C:\pagefile.sys 1152 2304 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 37,26 Gb Total Space | 26,72 Gb Free Space | 71,71% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 74,52 Gb Total Space | 74,43 Gb Free Space | 99,88% Space Free | Partition Type: NTFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: ***
Current User Name: ***
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\***\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Verbindungsassistent\WTGService.exe ()
PRC - C:\WINXP\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Viewpoint\Common\ViewpointService.exe (Viewpoint Corporation)
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\***\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINXP\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINXP\system32\nview.dll ()
MOD - C:\WINXP\system32\nvwrsde.dll (NVIDIA Corporation)
MOD - C:\WINXP\system32\nvwddi.dll (NVIDIA Corporation)
========== Win32 Services (SafeList) ==========
SRV - (avast! Web Scanner) -- C:\Programme\Alwil Software\Avast4\ashWebSv.exe File not found
SRV - (avast! Mail Scanner) -- C:\Programme\Alwil Software\Avast4\ashMaiSv.exe File not found
SRV - (avast! Antivirus) -- C:\Programme\Alwil Software\Avast4\ashServ.exe File not found
SRV - (WTGService) -- C:\Programme\Verbindungsassistent\WTGService.exe ()
SRV - (Viewpoint Manager Service) -- C:\Programme\Viewpoint\Common\ViewpointService.exe (Viewpoint Corporation)
========== Driver Services (SafeList) ==========
DRV - (CBPMp50) -- C:\WINXP\System32\Drivers\CBPMp50.sys File not found
DRV - (aswMon2) -- C:\WINXP\System32\drivers\aswmon2.sys (ALWIL Software)
DRV - (aswRdr) -- C:\WINXP\System32\drivers\aswRdr.sys (ALWIL Software)
DRV - (Aavmker4) -- C:\WINXP\System32\drivers\aavmker4.sys (ALWIL Software)
DRV - (tmcomm) -- C:\WINXP\system32\drivers\tmcomm.sys (Trend Micro Inc.)
DRV - (hwdatacard) -- C:\WINXP\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (NwlnkIpx) -- C:\WINXP\system32\drivers\nwlnkipx.sys (Microsoft Corporation)
DRV - (NwlnkNb) -- C:\WINXP\system32\drivers\nwlnknb.sys (Microsoft Corporation)
DRV - (NwlnkSpx) -- C:\WINXP\system32\drivers\nwlnkspx.sys (Microsoft Corporation)
DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINXP\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation)
DRV - (gameenum) -- C:\WINXP\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (S3SavageNB) -- C:\WINXP\system32\drivers\s3gnbm.sys (S3 Graphics, Inc.)
DRV - (nv) -- C:\WINXP\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (CBPSp50) -- C:\WINXP\system32\drivers\CBPSp50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (AR5523) -- C:\WINXP\system32\drivers\ar5523.sys (Atheros Communications, Inc.)
DRV - (VIAudio) VIA AC'97 Audio Controller (WDM) -- C:\WINXP\system32\drivers\viaudio.sys (VIA Technologies, Inc.)
DRV - (viaagp1) -- C:\WINXP\system32\DRIVERS\viaagp1.sys (VIA Technologies, Inc.)
DRV - (msloop) -- C:\WINXP\system32\drivers\loop.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.search.defaultthis.engineName: "Softonic_Deutsch_PStar Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2174510&SearchSource=3&q="
FF - prefs.js..browser.startup.homepage: "chrome://fastdial/content/fastdial.html"
FF - prefs.js..extensions.enabledItems: fastdial@telega.phpnet.us:2.23b2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: info@djzig.com:1.1.7
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.08.28 22:22:28 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.08.18 16:03:05 | 000,000,000 | ---D | M]
[2009.01.06 17:05:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions
[2010.08.28 09:43:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions
[2009.09.12 23:24:32 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2009.09.12 23:24:34 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\{7694c49c-9fbd-11dc-8314-0800200c9a66}
[2009.09.12 23:24:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\{e876a532-63a1-4c8d-80a8-c6e5d08a926f}
[2010.07.29 15:54:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\fastdial@telega.phpnet.us
[2009.09.12 23:24:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com
[2010.07.29 15:54:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig.com
[2009.09.08 22:23:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions
[2009.09.08 22:23:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\chatzilla
[2009.09.08 22:23:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\Console2
[2009.09.08 22:23:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\downthemall
[2009.09.08 22:23:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\emusic
[2009.09.08 22:23:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\fullerscreen
[2009.09.08 22:23:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\sage
[2009.09.08 22:23:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\toolkit
[2009.09.08 22:23:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\webdeveloper
[2009.09.08 22:23:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\mozapps\extensions
[2009.02.15 10:47:42 | 000,000,906 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\searchplugins\conduit.xml
[2010.08.28 09:43:11 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.07.01 20:53:36 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.08.11 12:09:56 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2007.04.16 21:37:12 | 000,180,293 | ---- | M] () -- C:\Programme\Mozilla Firefox\plugins\npViewpoint.dll
[2010.08.18 16:02:45 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.08.18 16:02:45 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.08.18 16:02:45 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.08.18 16:02:45 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.08.18 16:02:45 | 000,000,801 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2008.04.14 15:30:00 | 000,000,820 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O4 - HKLM..\Run: [AudioDeck] C:\Programme\VIA\VIAudioi\SBADeck\ADeck.exe (VIA Technologies, Inc.)
O4 - HKLM..\Run: [Eraser] E:\Eraser.exe (The Eraser Project)
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [NvCplDaemon] C:\WINXP\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINXP\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINXP\System32\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\WINXP\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINXP\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 0
O32 - AutoRun File - [2007.06.03 21:39:45 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{e75a1778-80e0-11df-852b-000c6e51139d}\Shell - "" = AutoRun
O33 - MountPoints2\{e75a1778-80e0-11df-852b-000c6e51139d}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e75a1778-80e0-11df-852b-000c6e51139d}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- File not found
O33 - MountPoints2\{e75a177b-80e0-11df-852b-000c6e51139d}\Shell - "" = AutoRun
O33 - MountPoints2\{e75a177b-80e0-11df-852b-000c6e51139d}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e75a177b-80e0-11df-852b-000c6e51139d}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010.08.28 22:25:17 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL.exe
[2010.08.28 13:16:29 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\***\Recent
[2010.08.28 13:16:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Eraser 6
[2010.08.28 09:52:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Alwil Software
[2010.08.28 08:20:35 | 000,000,000 | ---D | C] -- C:\Avenger
[2010.08.18 16:14:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes
[2010.08.18 16:14:07 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys
[2010.08.18 16:14:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes
[2010.08.18 16:14:02 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbam.sys
[2010.08.18 16:14:01 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.08.11 12:10:18 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2010.08.11 12:09:52 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe
[2010.08.11 12:09:52 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe
[2010.08.11 12:09:52 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe
[2010.08.03 12:09:48 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java(2)
[2010.07.30 19:52:47 | 000,230,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xactengine2_2.dll
[2010.07.30 19:52:46 | 000,062,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xinput1_1.dll
[2010.07.30 19:52:45 | 000,229,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xactengine2_1.dll
[2010.07.30 19:52:10 | 002,388,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_30.dll
[2010.07.30 19:52:08 | 000,230,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xactengine2_0.dll
[2010.07.30 19:52:08 | 000,014,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\x3daudio1_0.dll
[2010.07.30 19:52:07 | 002,332,368 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_29.dll
[2010.07.30 19:52:06 | 002,323,664 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_28.dll
[2010.07.30 19:52:05 | 000,061,136 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xinput9_1_0.dll
[2010.07.30 19:52:04 | 002,319,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_27.dll
[2010.07.30 19:52:03 | 002,297,552 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_26.dll
[2010.07.30 19:52:02 | 002,337,488 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_25.dll
[2010.07.30 19:51:46 | 002,222,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_24.dll
[7 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.08.28 22:25:22 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL.exe
[2010.08.28 22:14:10 | 000,000,256 | ---- | M] () -- C:\WINXP\tasks\WGASetup.job
[2010.08.28 22:14:02 | 000,000,006 | -H-- | M] () -- C:\WINXP\tasks\SA.DAT
[2010.08.28 22:14:00 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat
[2010.08.28 22:13:56 | 804,839,424 | -HS- | M] () -- C:\hiberfil.sys
[2010.08.28 21:13:43 | 004,980,736 | ---- | M] () -- C:\Dokumente und Einstellungen\***\ntuser.dat
[2010.08.28 21:13:43 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\***\ntuser.ini
[2010.08.28 14:42:32 | 006,386,230 | -H-- | M] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.08.28 09:52:43 | 000,002,953 | ---- | M] () -- C:\WINXP\System32\CONFIG.NT
[2010.08.28 09:42:06 | 000,001,281 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Eraser.lnk
[2010.08.28 07:30:25 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl
[2010.08.18 16:14:13 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.18 14:13:29 | 000,000,036 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache
[2010.08.09 18:51:16 | 000,448,818 | ---- | M] () -- C:\WINXP\System32\perfh007.dat
[2010.08.09 18:51:16 | 000,432,664 | ---- | M] () -- C:\WINXP\System32\perfh009.dat
[2010.08.09 18:51:16 | 000,080,030 | ---- | M] () -- C:\WINXP\System32\perfc007.dat
[2010.08.09 18:51:16 | 000,067,428 | ---- | M] () -- C:\WINXP\System32\perfc009.dat
[2010.08.09 18:51:14 | 001,042,970 | ---- | M] () -- C:\WINXP\System32\PerfStringBackup.INI
[7 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.08.28 09:42:06 | 000,001,281 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Eraser.lnk
[2010.08.18 16:14:13 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.18 14:13:29 | 000,000,036 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache
[2010.08.03 07:29:57 | 004,980,736 | ---- | C] () -- C:\Dokumente und Einstellungen\***\ntuser.dat
[2009.09.22 17:37:38 | 000,000,754 | ---- | C] () -- C:\WINXP\WORDPAD.INI
[2009.01.09 18:01:43 | 000,168,448 | ---- | C] () -- C:\WINXP\System32\unrar.dll
[2009.01.09 18:01:38 | 000,795,648 | ---- | C] () -- C:\WINXP\System32\xvidcore.dll
[2009.01.09 18:01:38 | 000,130,048 | ---- | C] () -- C:\WINXP\System32\xvidvfw.dll
[2009.01.09 18:01:37 | 003,596,288 | ---- | C] () -- C:\WINXP\System32\qt-dx331.dll
[2009.01.09 18:01:32 | 000,057,344 | ---- | C] () -- C:\WINXP\System32\ff_vfw.dll
[2009.01.09 18:01:32 | 000,000,547 | ---- | C] () -- C:\WINXP\System32\ff_vfw.dll.manifest
[2009.01.09 12:01:23 | 000,032,768 | ---- | C] () -- C:\WINXP\System32\UnAudioNT.dll
[2009.01.06 19:41:49 | 000,024,064 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.01.06 19:37:15 | 001,474,560 | ---- | C] () -- C:\WINXP\System32\nview.dll
[2009.01.06 19:37:15 | 000,466,944 | ---- | C] () -- C:\WINXP\System32\nvshell.dll
[2007.11.07 03:30:00 | 001,019,904 | ---- | C] () -- C:\WINXP\System32\nvwimg.dll
[2003.11.17 10:33:00 | 001,703,936 | ---- | C] () -- C:\WINXP\System32\nvwdmcpl.dll
[2003.11.17 10:33:00 | 000,286,720 | ---- | C] () -- C:\WINXP\System32\nvnt4cpl.dll
========== Files - Unicode (All) ==========
[2009.01.06 19:39:15 | 000,000,000 | ---D | M](C:\WINXP\s?stem32) -- C:\WINXP\sၹstem32
[2009.01.06 19:39:15 | 000,000,000 | ---D | C](C:\WINXP\s?stem32) -- C:\WINXP\sၹstem32
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\WINXP\System32\%syste?root%) -- C:\WINXP\System32\%syste䁭root%
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\WINXP\System32\%s?stemroot%) -- C:\WINXP\System32\%sၹstemroot%
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\WINXP\System32\%progr?mfiles%) -- C:\WINXP\System32\%progrၡmfiles%
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\Programme\msn?gaming zone) -- C:\Programme\msnဠgaming zone
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\programme?msn gaming zone) -- C:\programme䁜msn gaming zone
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\Programme\msn?gaming zone) -- C:\Programme\msnဠgaming zone
[2009.01.06 19:39:14 | 000,000,000 | ---D | C](C:\WINXP\System32\%syste?root%) -- C:\WINXP\System32\%syste䁭root%
[2009.01.06 19:39:14 | 000,000,000 | ---D | C](C:\WINXP\System32\%progr?mfiles%) -- C:\WINXP\System32\%progrၡmfiles%
[2009.01.06 19:39:14 | 000,000,000 | ---D | C](C:\programme?msn gaming zone) -- C:\programme䁜msn gaming zone
[2009.01.06 19:39:12 | 000,000,000 | ---D | M](C:\WINXP\System32\%systemroo?%) -- C:\WINXP\System32\%systemroo䁴%
[2009.01.06 19:39:12 | 000,000,000 | ---D | C](C:\WINXP\System32\%systemroo?%) -- C:\WINXP\System32\%systemroo䁴%
[2009.01.06 19:39:12 | 000,000,000 | ---D | C](C:\WINXP\System32\%s?stemroot%) -- C:\WINXP\System32\%sၹstemroot%
[2009.01.06 19:39:11 | 000,000,000 | ---D | M](C:\WINXP\System32\%syste?root%) -- C:\WINXP\System32\%systeၭroot%
[2009.01.06 19:39:11 | 000,000,000 | ---D | C](C:\WINXP\System32\%syste?root%) -- C:\WINXP\System32\%systeၭroot%
(C:\Programme\msn?gaming zone) -- C:\Programme\msnဠgaming zone
< End of report > --- --- ---
und das 2. LogFile
OTL Logfile: Code:
OTL logfile created on: 28.08.2010 22:26:35 - Run 1
OTL by OldTimer - Version 3.2.11.0 Folder = C:\Dokumente und Einstellungen\***\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
767,00 Mb Total Physical Memory | 509,00 Mb Available Physical Memory | 66,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 89,00% Paging File free
Paging file location(s): C:\pagefile.sys 1152 2304 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINXP | %ProgramFiles% = C:\Programme
Drive C: | 37,26 Gb Total Space | 26,72 Gb Free Space | 71,71% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 74,52 Gb Total Space | 74,43 Gb Free Space | 99,88% Space Free | Partition Type: NTFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: ***
Current User Name: ***
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\***\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Verbindungsassistent\WTGService.exe ()
PRC - C:\WINXP\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Viewpoint\Common\ViewpointService.exe (Viewpoint Corporation)
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\***\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINXP\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINXP\system32\nview.dll ()
MOD - C:\WINXP\system32\nvwrsde.dll (NVIDIA Corporation)
MOD - C:\WINXP\system32\nvwddi.dll (NVIDIA Corporation)
========== Win32 Services (SafeList) ==========
SRV - (avast! Web Scanner) -- C:\Programme\Alwil Software\Avast4\ashWebSv.exe File not found
SRV - (avast! Mail Scanner) -- C:\Programme\Alwil Software\Avast4\ashMaiSv.exe File not found
SRV - (avast! Antivirus) -- C:\Programme\Alwil Software\Avast4\ashServ.exe File not found
SRV - (WTGService) -- C:\Programme\Verbindungsassistent\WTGService.exe ()
SRV - (Viewpoint Manager Service) -- C:\Programme\Viewpoint\Common\ViewpointService.exe (Viewpoint Corporation)
========== Driver Services (SafeList) ==========
DRV - (CBPMp50) -- C:\WINXP\System32\Drivers\CBPMp50.sys File not found
DRV - (aswMon2) -- C:\WINXP\System32\drivers\aswmon2.sys (ALWIL Software)
DRV - (aswRdr) -- C:\WINXP\System32\drivers\aswRdr.sys (ALWIL Software)
DRV - (Aavmker4) -- C:\WINXP\System32\drivers\aavmker4.sys (ALWIL Software)
DRV - (tmcomm) -- C:\WINXP\system32\drivers\tmcomm.sys (Trend Micro Inc.)
DRV - (hwdatacard) -- C:\WINXP\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (NwlnkIpx) -- C:\WINXP\system32\drivers\nwlnkipx.sys (Microsoft Corporation)
DRV - (NwlnkNb) -- C:\WINXP\system32\drivers\nwlnknb.sys (Microsoft Corporation)
DRV - (NwlnkSpx) -- C:\WINXP\system32\drivers\nwlnkspx.sys (Microsoft Corporation)
DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINXP\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation)
DRV - (gameenum) -- C:\WINXP\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (S3SavageNB) -- C:\WINXP\system32\drivers\s3gnbm.sys (S3 Graphics, Inc.)
DRV - (nv) -- C:\WINXP\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (CBPSp50) -- C:\WINXP\system32\drivers\CBPSp50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (AR5523) -- C:\WINXP\system32\drivers\ar5523.sys (Atheros Communications, Inc.)
DRV - (VIAudio) VIA AC'97 Audio Controller (WDM) -- C:\WINXP\system32\drivers\viaudio.sys (VIA Technologies, Inc.)
DRV - (viaagp1) -- C:\WINXP\system32\DRIVERS\viaagp1.sys (VIA Technologies, Inc.)
DRV - (msloop) -- C:\WINXP\system32\drivers\loop.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINXP\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.search.defaultthis.engineName: "Softonic_Deutsch_PStar Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2174510&SearchSource=3&q="
FF - prefs.js..browser.startup.homepage: "chrome://fastdial/content/fastdial.html"
FF - prefs.js..extensions.enabledItems: fastdial@telega.phpnet.us:2.23b2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: info@djzig.com:1.1.7
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.08.28 22:22:28 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.11\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.08.18 16:03:05 | 000,000,000 | ---D | M]
[2009.01.06 17:05:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions
[2010.08.28 09:43:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions
[2009.09.12 23:24:32 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2009.09.12 23:24:34 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\{7694c49c-9fbd-11dc-8314-0800200c9a66}
[2009.09.12 23:24:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\{e876a532-63a1-4c8d-80a8-c6e5d08a926f}
[2010.07.29 15:54:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\fastdial@telega.phpnet.us
[2009.09.12 23:24:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com
[2010.07.29 15:54:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig.com
[2009.09.08 22:23:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions
[2009.09.08 22:23:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\chatzilla
[2009.09.08 22:23:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\Console2
[2009.09.08 22:23:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\downthemall
[2009.09.08 22:23:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\emusic
[2009.09.08 22:23:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\fullerscreen
[2009.09.08 22:23:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\sage
[2009.09.08 22:23:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\toolkit
[2009.09.08 22:23:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\global\extensions\webdeveloper
[2009.09.08 22:23:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\extensions\info@djzig(2).com\chrome\mozapps\extensions
[2009.02.15 10:47:42 | 000,000,906 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\l717u0am.default\searchplugins\conduit.xml
[2010.08.28 09:43:11 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.07.01 20:53:36 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.08.11 12:09:56 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2007.04.16 21:37:12 | 000,180,293 | ---- | M] () -- C:\Programme\Mozilla Firefox\plugins\npViewpoint.dll
[2010.08.18 16:02:45 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.08.18 16:02:45 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.08.18 16:02:45 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.08.18 16:02:45 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.08.18 16:02:45 | 000,000,801 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2008.04.14 15:30:00 | 000,000,820 | ---- | M]) - C:\WINXP\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O4 - HKLM..\Run: [AudioDeck] C:\Programme\VIA\VIAudioi\SBADeck\ADeck.exe (VIA Technologies, Inc.)
O4 - HKLM..\Run: [Eraser] E:\Eraser.exe (The Eraser Project)
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [NvCplDaemon] C:\WINXP\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINXP\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINXP\System32\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\WINXP\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINXP\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINXP\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 0
O32 - AutoRun File - [2007.06.03 21:39:45 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{e75a1778-80e0-11df-852b-000c6e51139d}\Shell - "" = AutoRun
O33 - MountPoints2\{e75a1778-80e0-11df-852b-000c6e51139d}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e75a1778-80e0-11df-852b-000c6e51139d}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- File not found
O33 - MountPoints2\{e75a177b-80e0-11df-852b-000c6e51139d}\Shell - "" = AutoRun
O33 - MountPoints2\{e75a177b-80e0-11df-852b-000c6e51139d}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e75a177b-80e0-11df-852b-000c6e51139d}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010.08.28 22:25:17 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL.exe
[2010.08.28 13:16:29 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\***\Recent
[2010.08.28 13:16:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Eraser 6
[2010.08.28 09:52:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Alwil Software
[2010.08.28 08:20:35 | 000,000,000 | ---D | C] -- C:\Avenger
[2010.08.18 16:14:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes
[2010.08.18 16:14:07 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbamswissarmy.sys
[2010.08.18 16:14:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users.WINXP\Anwendungsdaten\Malwarebytes
[2010.08.18 16:14:02 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINXP\System32\drivers\mbam.sys
[2010.08.18 16:14:01 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.08.11 12:10:18 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2010.08.11 12:09:52 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaws.exe
[2010.08.11 12:09:52 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\javaw.exe
[2010.08.11 12:09:52 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINXP\System32\java.exe
[2010.08.03 12:09:48 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java(2)
[2010.07.30 19:52:47 | 000,230,168 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xactengine2_2.dll
[2010.07.30 19:52:46 | 000,062,672 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xinput1_1.dll
[2010.07.30 19:52:45 | 000,229,584 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xactengine2_1.dll
[2010.07.30 19:52:10 | 002,388,176 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_30.dll
[2010.07.30 19:52:08 | 000,230,096 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xactengine2_0.dll
[2010.07.30 19:52:08 | 000,014,032 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\x3daudio1_0.dll
[2010.07.30 19:52:07 | 002,332,368 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_29.dll
[2010.07.30 19:52:06 | 002,323,664 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_28.dll
[2010.07.30 19:52:05 | 000,061,136 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\xinput9_1_0.dll
[2010.07.30 19:52:04 | 002,319,568 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_27.dll
[2010.07.30 19:52:03 | 002,297,552 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_26.dll
[2010.07.30 19:52:02 | 002,337,488 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_25.dll
[2010.07.30 19:51:46 | 002,222,800 | ---- | C] (Microsoft Corporation) -- C:\WINXP\System32\d3dx9_24.dll
[7 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.08.28 22:25:22 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL.exe
[2010.08.28 22:14:10 | 000,000,256 | ---- | M] () -- C:\WINXP\tasks\WGASetup.job
[2010.08.28 22:14:02 | 000,000,006 | -H-- | M] () -- C:\WINXP\tasks\SA.DAT
[2010.08.28 22:14:00 | 000,002,048 | --S- | M] () -- C:\WINXP\bootstat.dat
[2010.08.28 22:13:56 | 804,839,424 | -HS- | M] () -- C:\hiberfil.sys
[2010.08.28 21:13:43 | 004,980,736 | ---- | M] () -- C:\Dokumente und Einstellungen\***\ntuser.dat
[2010.08.28 21:13:43 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\***\ntuser.ini
[2010.08.28 14:42:32 | 006,386,230 | -H-- | M] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.08.28 09:52:43 | 000,002,953 | ---- | M] () -- C:\WINXP\System32\CONFIG.NT
[2010.08.28 09:42:06 | 000,001,281 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Eraser.lnk
[2010.08.28 07:30:25 | 000,002,206 | ---- | M] () -- C:\WINXP\System32\wpa.dbl
[2010.08.18 16:14:13 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.18 14:13:29 | 000,000,036 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache
[2010.08.09 18:51:16 | 000,448,818 | ---- | M] () -- C:\WINXP\System32\perfh007.dat
[2010.08.09 18:51:16 | 000,432,664 | ---- | M] () -- C:\WINXP\System32\perfh009.dat
[2010.08.09 18:51:16 | 000,080,030 | ---- | M] () -- C:\WINXP\System32\perfc007.dat
[2010.08.09 18:51:16 | 000,067,428 | ---- | M] () -- C:\WINXP\System32\perfc009.dat
[2010.08.09 18:51:14 | 001,042,970 | ---- | M] () -- C:\WINXP\System32\PerfStringBackup.INI
[7 C:\WINXP\*.tmp files -> C:\WINXP\*.tmp -> ]
[1 C:\WINXP\System32\*.tmp files -> C:\WINXP\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.08.28 09:42:06 | 000,001,281 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Eraser.lnk
[2010.08.18 16:14:13 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINXP\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.18 14:13:29 | 000,000,036 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache
[2010.08.03 07:29:57 | 004,980,736 | ---- | C] () -- C:\Dokumente und Einstellungen\***\ntuser.dat
[2009.09.22 17:37:38 | 000,000,754 | ---- | C] () -- C:\WINXP\WORDPAD.INI
[2009.01.09 18:01:43 | 000,168,448 | ---- | C] () -- C:\WINXP\System32\unrar.dll
[2009.01.09 18:01:38 | 000,795,648 | ---- | C] () -- C:\WINXP\System32\xvidcore.dll
[2009.01.09 18:01:38 | 000,130,048 | ---- | C] () -- C:\WINXP\System32\xvidvfw.dll
[2009.01.09 18:01:37 | 003,596,288 | ---- | C] () -- C:\WINXP\System32\qt-dx331.dll
[2009.01.09 18:01:32 | 000,057,344 | ---- | C] () -- C:\WINXP\System32\ff_vfw.dll
[2009.01.09 18:01:32 | 000,000,547 | ---- | C] () -- C:\WINXP\System32\ff_vfw.dll.manifest
[2009.01.09 12:01:23 | 000,032,768 | ---- | C] () -- C:\WINXP\System32\UnAudioNT.dll
[2009.01.06 19:41:49 | 000,024,064 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.01.06 19:37:15 | 001,474,560 | ---- | C] () -- C:\WINXP\System32\nview.dll
[2009.01.06 19:37:15 | 000,466,944 | ---- | C] () -- C:\WINXP\System32\nvshell.dll
[2007.11.07 03:30:00 | 001,019,904 | ---- | C] () -- C:\WINXP\System32\nvwimg.dll
[2003.11.17 10:33:00 | 001,703,936 | ---- | C] () -- C:\WINXP\System32\nvwdmcpl.dll
[2003.11.17 10:33:00 | 000,286,720 | ---- | C] () -- C:\WINXP\System32\nvnt4cpl.dll
========== Files - Unicode (All) ==========
[2009.01.06 19:39:15 | 000,000,000 | ---D | M](C:\WINXP\s?stem32) -- C:\WINXP\sၹstem32
[2009.01.06 19:39:15 | 000,000,000 | ---D | C](C:\WINXP\s?stem32) -- C:\WINXP\sၹstem32
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\WINXP\System32\%syste?root%) -- C:\WINXP\System32\%syste䁭root%
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\WINXP\System32\%s?stemroot%) -- C:\WINXP\System32\%sၹstemroot%
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\WINXP\System32\%progr?mfiles%) -- C:\WINXP\System32\%progrၡmfiles%
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\Programme\msn?gaming zone) -- C:\Programme\msnဠgaming zone
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\programme?msn gaming zone) -- C:\programme䁜msn gaming zone
[2009.01.06 19:39:14 | 000,000,000 | ---D | M](C:\Programme\msn?gaming zone) -- C:\Programme\msnဠgaming zone
[2009.01.06 19:39:14 | 000,000,000 | ---D | C](C:\WINXP\System32\%syste?root%) -- C:\WINXP\System32\%syste䁭root%
[2009.01.06 19:39:14 | 000,000,000 | ---D | C](C:\WINXP\System32\%progr?mfiles%) -- C:\WINXP\System32\%progrၡmfiles%
[2009.01.06 19:39:14 | 000,000,000 | ---D | C](C:\programme?msn gaming zone) -- C:\programme䁜msn gaming zone
[2009.01.06 19:39:12 | 000,000,000 | ---D | M](C:\WINXP\System32\%systemroo?%) -- C:\WINXP\System32\%systemroo䁴%
[2009.01.06 19:39:12 | 000,000,000 | ---D | C](C:\WINXP\System32\%systemroo?%) -- C:\WINXP\System32\%systemroo䁴%
[2009.01.06 19:39:12 | 000,000,000 | ---D | C](C:\WINXP\System32\%s?stemroot%) -- C:\WINXP\System32\%sၹstemroot%
[2009.01.06 19:39:11 | 000,000,000 | ---D | M](C:\WINXP\System32\%syste?root%) -- C:\WINXP\System32\%systeၭroot%
[2009.01.06 19:39:11 | 000,000,000 | ---D | C](C:\WINXP\System32\%syste?root%) -- C:\WINXP\System32\%systeၭroot%
(C:\Programme\msn?gaming zone) -- C:\Programme\msnဠgaming zone
< End of report > --- --- ---
was mir auch aufgefallen ist .... mein Avast ist verschwunden
groetjes ... Britta |