Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Microsoft Security Essentials Alert (https://www.trojaner-board.de/91037-microsoft-security-essentials-alert.html)

Schukk 23.09.2010 04:17

Microsoft Security Essentials Alert
 
Hallo zusammen,

auch ich habe mir diesen Trojaner zugelegt und würde ihn gerne wieder los werden. Zu dem Zweck wollte ich auch die hier gegebene Hilfestellung nutzen. Allerdings habe ich das Problem, dass weder rkill.com noch iExplore.exe irgendeine Wirkung zeigen. Es erscheint zwar dieses schwarze DOS-Kästchen mit der Meldung "Terminating all known malware", aber die Fake-Virusmeldung von Microsoft Security Essentials ist immer noch da. Müsste die nicht dadurch eigentlich erstmal verschwinden oder habe ich da etwas falsch verstanden? Macht es unter diesen Umständen Sinn mit dem Malwarebytes-Scan weiterzumachen?

Ich danke schon mal für eure Hilfe

P.S. In der Hilfestellung steht ja "Bei Bedarf mehrmals ausführen". Daher habe ich beide Programme ca 50 mal gestartet, ohne Erfolg

cosinus 23.09.2010 08:35

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Schukk 23.09.2010 11:56

Hey,

danke für die schnelle Antwort, aber irgendwie hab ich das Gefühl, dass es sowas wie eine Standardantwort ist. Was ist denn mit den Fragen, die ich gestellt habe?

cosinus 23.09.2010 12:04

Ja, das ist eine Standardantwort. Beantwortet das nicht Deine Frage mit Malwarebytes weiterzumachen?

Schukk 23.09.2010 12:15

Eigentlich nicht, denn bei einer Standardantwort hat man immer das Gefühl, dass das Geschriebene gar nicht richtig gelesen wurde, zumal auf die Besonderheiten, auf die man im Fall dieses Trojaners achten muss (Umbenennen von Malwarebytes, kein Internetzugang) gar nicht eingegangen wird. Woher soll ich da wissen, ob diese Antwort wirklich auch für mein Problem das richtige ist?

cosinus 23.09.2010 12:17

Meine Güte, die Anleitungen sind doch haarklein beschrieben. :balla:
Führ es erstmal aus und bei Problemen, falls welche auftreten, sieht man weiter!

Schukk 23.09.2010 12:29

Der Scan läuft schon längst. Trotzdem versteh ich nicht, wieso auf meine Fragen gar nicht eingegangen wird. Aber naja, über die Hilfe bin ich trotzdem dankbar.

cosinus 23.09.2010 14:49

Was genau willst Du da jetzt wissen?

Zitat:

Allerdings habe ich das Problem, dass weder rkill.com noch iExplore.exe irgendeine Wirkung zeigen. Es erscheint zwar dieses schwarze DOS-Kästchen mit der Meldung "Terminating all known malware", aber die Fake-Virusmeldung von Microsoft Security Essentials ist immer noch da. Müsste die nicht dadurch eigentlich erstmal verschwinden oder habe ich da etwas falsch verstanden? Macht es unter diesen Umständen Sinn mit dem Malwarebytes-Scan weiterzumachen?
rkill und der andere Kram muss nicht immer funktionieren! Es wird auch nicht wirklich behauptet, dass der Rechner nach 1 oder 2 Tools wieder so ist wie vorher? Warum hast Du da so einen Klärungsbedarf??

Zitat:

Woher soll ich da wissen, ob diese Antwort wirklich auch für mein Problem das richtige ist?
Schau mal bitte untern meinem Nickname. Ich weiß schon wovon ich schreibe. Nur kann ich hier nicht immer handverlesene Postings aus Zeitmangel schreiben, da sind standardisierte Antworten einfach besser.

Das ganze sieht jetzt nach einem Nebenkriegsschauplatz von Dir aus, willst Du Deinen Rechner bereinigt haben oder nur Vermutungen hören warum Detail xyz von Tool abc nicht wie erwartet funktioniert? Ich bin kein Hellseher.

Schukk 23.09.2010 17:09

Zitat:

Zitat von cosinus (Beitrag 571313)

Das ganze sieht jetzt nach einem Nebenkriegsschauplatz von Dir aus, willst Du Deinen Rechner bereinigt haben oder nur Vermutungen hören warum Detail xyz von Tool abc nicht wie erwartet funktioniert? Ich bin kein Hellseher.

Ich möchte keinen Nebenkriegsschauplatz eröffnen. Das Problem ist nur, dass man bei solch standarisierten Antworten zu Themen, von denen man selber keine Ahnung hat, nie weiß was man davon halten soll (auch wenn diese Befürchtung in deinem Fall nicht gerechtfertigt sein mag). Vor 2 Wochen erst hatte ich so einen Kontakt mit nem Kundendienst:

Frage: Ich kann ihren Online-Kundendienst nicht nutzen, weil ich kein Passwort geschickt bekommen habe. Was soll ich tun?
Antwort: Um den Kundendienst nutzen zu können müssen sie das Passwort eingeben, das wir ihnen geschickt haben.

Verstehst du was ich meine?

Zitat:

Zitat von cosinus (Beitrag 571313)
rkill und der andere Kram muss nicht immer funktionieren!

Diese Antwort hätte mir völlig gereicht.

Ich hoffe du verstehst, dass ich nicht sinnlos rummeckern wollte, sondern wirklich nicht wusste, was ich mit deiner Antwort anfangen sollte.

So, jetzt aber die Logfiles:

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4675

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

23.09.2010 16:29:14
mbam-log-2010-09-23 (16-29-14).txt

Art des Suchlaufs: Vollst=E4ndiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 251479
Laufzeit: 1 Stunde(n), 40 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 1
Infizierte Registrierungsschl=FCssel: 3
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 16

Infizierte Speicherprozesse:
D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hotfix.exe =
(Trojan.FakeAlert) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\Rqi.exe (Trojan.Downloader) -> No action taken.
D:\WINDOWS\Rjehia.exe (Trojan.Downloader) -> No action taken.

Infizierte Speichermodule:
d:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> No action taken.

Infizierte Registrierungsschl=FCssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas =
(Trojan.Downloader) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action =
taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\3fwhzqa3l=
t (Trojan.Downloader) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smh2b46td=
p (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nwrxcaes=
mo.tmp (Malware.Packer.Gen) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows =
NT\CurrentVersion\Winlogon\shell (Trojan.Agent) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine b=F6sartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine b=F6sartigen Objekte gefunden)

Infizierte Dateien:
d:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hotfix.exe =
(Trojan.FakeAlert) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\Rqi.exe (Trojan.Downloader) -> No action taken.
D:\WINDOWS\Rjehia.exe (Trojan.Downloader) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\Rqk.exe (Trojan.Downloader) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\nwrxcaesmo.tmp (Malware.Packer.Gen) -> No action =
taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\ppvijkl.exe (Trojan.FakeAlert) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\sshnas21.dll (Trojan.Downloader) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\wgyrpdtp.exe (Trojan.Downloader) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\krjuimnn.exe (Trojan.Downloader) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\Rqf.exe (Trojan.Downloader) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\Rqg.exe (Trojan.Downloader) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\Rqh.exe (Trojan.Downloader) -> No action taken.
D:\Dokumente und Einstellungen\Administrator\Lokale =
Einstellungen\Temp\Rqj.exe (Trojan.Downloader) -> No action taken.
D:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job =
(Trojan.Downloader) -> No action taken.
D:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job =
(Trojan.Downloader) -> No action taken.

Code:

OTL Extras logfile created on: 23.09.2010 17:17:06 - Run 1
OTL by OldTimer - Version 3.2.14.1
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
511,00 Mb Total Physical Memory | 46,00 Mb Available Physical Memory | 9,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 68,00% Paging File free
Paging file location(s): [Binary data over 100 bytes]
 
%SystemDrive% = D: | %SystemRoot% = D:\WINDOWS | %ProgramFiles% = D:\Programme
Drive C: | 78,13 Gb Total Space | 33,17 Gb Free Space | 42,45% Space Free | Partition Type: NTFS
Drive D: | 19,53 Gb Total Space | 0,34 Gb Free Space | 1,76% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
Drive F: | 203,18 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF
Drive G: | 704,93 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: PLATZ
Current User Name: Administrator
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- D:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- "D:\Programme\Microsoft Office\Office12\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "D:\Programme\Microsoft Office\Office12\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [OneNote.Open] -- D:\PROGRA~1\MICROS~2\Office12\ONENOTE.EXE "%L" (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"D:\Programme\ICQ7.2\ICQ.exe" = D:\Programme\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2 -- (ICQ, LLC.)
"D:\Programme\ICQ7.2\aolload.exe" = D:\Programme\ICQ7.2\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"D:\Programme\aMSN\bin\wish.exe" = D:\Programme\aMSN\bin\wish.exe:*:Enabled:Wish Application -- (ActiveState Corporation)
"D:\Programme\Yahoo!\Messenger\YahooMessenger.exe" = D:\Programme\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger -- File not found
"D:\Programme\ICQ6.5\ICQ.exe" = D:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6 -- File not found
"D:\Programme\Mozilla Firefox\firefox.exe" = D:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation)
"D:\WINDOWS\system32\dpvsetup.exe" = D:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation)
"D:\Programme\Pax Galaxia\PaxGal.exe" = D:\Programme\Pax Galaxia\PaxGal.exe:*:Disabled:PaxGal -- File not found
"D:\Programme\Microsoft Office\Office12\OUTLOOK.EXE" = D:\Programme\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook -- (Microsoft Corporation)
"D:\Programme\Microsoft Office\Office12\GROOVE.EXE" = D:\Programme\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove -- (Microsoft Corporation)
"D:\Programme\Microsoft Office\Office12\ONENOTE.EXE" = D:\Programme\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote -- (Microsoft Corporation)
"D:\Programme\Firaxis Games\Sid Meier's Civilization 4\Civilization4.exe" = D:\Programme\Firaxis Games\Sid Meier's Civilization 4\Civilization4.exe:*:Enabled:Sid Meier's Civilization 4 -- File not found
"D:\Programme\BitTorrent\bittorrent.exe" = D:\Programme\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent -- (BitTorrent, Inc.)
"C:\Programme\EA GAMES\Die Schlacht um Mittelerde(tm)\game.dat" = C:\Programme\EA GAMES\Die Schlacht um Mittelerde(tm)\game.dat:*:Enabled:Die Schlacht um Mittelerde (tm) -- ()
"C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Civilization4.exe" = C:\Programme\Firaxis Games\Sid Meier's Civilization 4\Civilization4.exe:*:Enabled:Sid Meier's Civilization 4 -- (Firaxis Games)
"D:\Programme\Gemeinsame Dateien\PocketSoft\RTPatch\AutoRTP\artpschd.exe" = D:\Programme\Gemeinsame Dateien\PocketSoft\RTPatch\AutoRTP\artpschd.exe:*:Enabled:artpschd -- (Pocket Soft, Inc.)
"C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
"C:\Programme\SopCast\SopCast.exe" = C:\Programme\SopCast\SopCast.exe:*:Enabled:SopCast Main Application -- (www.sopcast.com)
"C:\Programme\SopCast\adv\SopAdver.exe" = C:\Programme\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver -- (www.sopcast.com)
"C:\Programme\2K Games\Firaxis Games\Sid Meier's Civilization IV Colonization\Colonization.exe" = C:\Programme\2K Games\Firaxis Games\Sid Meier's Civilization IV Colonization\Colonization.exe:*:Enabled:Sid Meier's Civilization IV Colonization -- (Firaxis Games)
"C:\Programme\Samsung\Samsung PC Studio\npsasvr.exe" = C:\Programme\Samsung\Samsung PC Studio\npsasvr.exe:*:Enabled:KTF MUSIC AoD Server -- (PeeringPortal)
"C:\Programme\Samsung\Samsung PC Studio\npsvsvr.exe" = C:\Programme\Samsung\Samsung PC Studio\npsvsvr.exe:*:Enabled:KTF MUSIC VoD Server -- (PeeringPortal)
"D:\Programme\Google\Google Earth\plugin\geplugin.exe" = D:\Programme\Google\Google Earth\plugin\geplugin.exe:*:Enabled:Google Earth -- (Google)
"D:\Programme\ICQ7.2\ICQ.exe" = D:\Programme\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2 -- (ICQ, LLC.)
"D:\Programme\ICQ7.2\aolload.exe" = D:\Programme\ICQ7.2\aolload.exe:*:Enabled:aolload.exe -- (AOL LLC)
"D:\Dokumente und Einstellungen\Administrator\Desktop\Mercury\Mercury.exe" = D:\Dokumente und Einstellungen\Administrator\Desktop\Mercury\Mercury.exe:*:Enabled:Mercury -- ()
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{086BADF8-9B1F-4E89-B207-2EDA520972D6}" = Grand Theft Auto San Andreas
"{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}" = QuickTime
"{171E6C1E-B5FC-11DF-B115-005056C00008}" = Google Earth Plug-in
"{1D171963-9063-4423-898B-8EC4F1F190B7}" = EA downloader
"{26A24AE4-039D-4CA4-87B4-2F83216016FF}" = Java(TM) 6 Update 18
"{2A9F95AB-65A3-432c-8631-B8BC5BF7477A}" = Die Schlacht um Mittelerde™ II
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3EE2F527-F306-49E9-0086-662C337ADD3B}" = FUSSBALL MANAGER 07 - Verlängerung
"{3F290582-3F4E-4B96-009C-E0BABAA40C42}" = Die Schlacht um Mittelerde(tm)
"{3FA365DF-2D68-45ED-8F83-8C8A33E65143}" = Apple Application Support
"{4377F918-E6C9-4ECA-A7F5-754B310B7ED8}" = Sid Meier's Civilization 4
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{524302B7-E9A0-498A-896D-36C11C20D24F}" = FM Modifier 2.11
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{7229C6F6-5282-4013-9B9E-3A94D802C55B}" = UCEP - Verrücktes Vergnügen
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}" = ICQ7.2
"{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762
"{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 12
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2007
"{907B4640-266B-4A21-92FB-CD1A86CD0F63}" = RollerCoaster Tycoon® 3
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A1F7C120-80F4-48B1-00B8-4E278AED8779}" = NHL07
"{A6FDF86A-F541-4E7B-AEA0-8849A2A700D5}" = iTunes
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}" = Apple Mobile Device Support
"{AC76BA86-7AD7-1031-7B44-A92000000001}" = Adobe Reader 9.2 - Deutsch
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player
"{B931FB80-537A-4600-00AD-AC5DEDB6C25B}" = Aufstieg des Hexenkönigs™
"{C609012F-FB56-4AA0-8FEC-5A8E5715702C}" = FM Modifier 2.12
"{CECE394E-1962-4BBC-9C04-7258A0542A44}" = Febooti fileTweak
"{CFBCE791-2D53-4FCE-B3FB-D6E01F4112E8}" = Sid Meier's Civilization 4
"{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones
"{DCFF9230-22DC-40ED-BBCC-0F260B85734C}" = Tsunami-Filter-Pack
"{EA926717-CE5A-4CB4-AB21-9E6E9565A458}" = RCT3 Soaked
"{EF36A836-BF89-4A4F-B079-057B0C68C1E0}" = Sid Meier's Civilization IV Colonization
"{F193FC0E-9E18-40FC-A974-509A1BDD240A}" = Samsung New PC Studio
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"AC3Filter" = AC3Filter (remove only)
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"aMSN" = aMSN 0.98.3
"ArtMoney SE_is1" = ArtMoney SE v7.33
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"BitTorrent" = BitTorrent
"c474c3891a130b8bd0297680e91988cd2117837256" = Football Manager 2007
"EatCam Webcam Recorder 2 for ICQ_is1" = EatCam Webcam Recorder 2.0 for ICQ
"ENTERPRISE" = Microsoft Office Enterprise 2007
"EuroPoker_is1" = EuroPoker
"EV Nova" = EV Nova (remove only)
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.2
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.2
"HijackThis" = HijackThis 2.0.2
"ICQToolbar" = ICQ Toolbar
"InstallShield_{1D171963-9063-4423-898B-8EC4F1F190B7}" = EA downloader
"InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}" = Samsung New PC Studio
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Mozilla Firefox (3.6.10)" = Mozilla Firefox (3.6.10)
"MSNINST" = MSN
"SopCast" = SopCast 3.2.8
"Steinberg Cubase SX 1.01" = Steinberg Cubase SX 1.01
"Steinberg Cubase VST32" = Steinberg Cubase VST32
"Steinberg LM-4 VSTi v1.1" = Steinberg LM-4 VSTi v1.1
"UCEP - Verrücktes Vergnügen" = UCEP - Verrücktes Vergnügen
"Uninstall_is1" = Uninstall 1.0.0.1
"VirtualCloneDrive" = VirtualCloneDrive
"WinRAR archiver" = WinRAR
"Yahoo! Companion" = Yahoo! Toolbar
"Yahoo! Search Defender" = Yahoo! Search Protection
"Yahoo! Software Update" = Yahoo! Software Update
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 06.08.2010 05:35:37 | Computer Name = PLATZ | Source = Google Update | ID = 20
Description =
 
Error - 06.08.2010 06:35:39 | Computer Name = PLATZ | Source = Google Update | ID = 20
Description =
 
Error - 06.08.2010 07:35:39 | Computer Name = PLATZ | Source = Google Update | ID = 20
Description =
 
Error - 06.08.2010 08:35:38 | Computer Name = PLATZ | Source = Google Update | ID = 20
Description =
 
Error - 06.08.2010 09:35:36 | Computer Name = PLATZ | Source = Google Update | ID = 20
Description =
 
Error - 06.08.2010 12:55:48 | Computer Name = PLATZ | Source = Avira AntiVir | ID = 4118
Description = AUSNAHMEFEHLER beim Aufruf der Funktion <Scan> für die Datei  D:\WINDOWS\system32\dxtrans.dll.

 [IN_PAGE_ERROR Exception!! EIP = 0x7c92837b]  Bitte Avira informieren und die obige
 Datei übersenden!
 
Error - 08.08.2010 17:21:09 | Computer Name = PLATZ | Source = Microsoft Office 12 | ID = 2001
Description = Rejected Safe Mode action : Microsoft Office Outlook.
 
Error - 13.08.2010 18:29:49 | Computer Name = PLATZ | Source = Microsoft Office 12 | ID = 2001
Description = Rejected Safe Mode action : Microsoft Office Outlook.
 
Error - 23.08.2010 16:37:55 | Computer Name = PLATZ | Source = Avira AntiVir | ID = 4112
Description = Bei der Anforderung nach einer Resource des Betriebssystems trat ein
 Fehler auf.  Die Resource 'ThreadInit' wurde nicht zugewiesen.  Der Grund hierfür könnte
 zu wenig Hauptspeicher oder ein anderer Systemfehler sein.  Fehlercode: 0x18
 
Error - 30.08.2010 23:35:37 | Computer Name = PLATZ | Source = Google Update | ID = 20
Description =
 
[ OSession Events ]
Error - 07.03.2010 16:01:55 | Computer Name = PLATZ | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 255636
 seconds with 420 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 23.09.2010 04:47:37 | Computer Name = PLATZ | Source = DCOM | ID = 10010
Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 23.09.2010 05:40:48 | Computer Name = PLATZ | Source = DCOM | ID = 10010
Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 23.09.2010 05:49:02 | Computer Name = PLATZ | Source = DCOM | ID = 10010
Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 23.09.2010 05:49:32 | Computer Name = PLATZ | Source = DCOM | ID = 10010
Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 23.09.2010 06:04:35 | Computer Name = PLATZ | Source = DCOM | ID = 10010
Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 23.09.2010 06:31:35 | Computer Name = PLATZ | Source = DCOM | ID = 10010
Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 23.09.2010 10:54:14 | Computer Name = PLATZ | Source = DCOM | ID = 10010
Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 23.09.2010 11:05:44 | Computer Name = PLATZ | Source = DCOM | ID = 10010
Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 23.09.2010 11:17:32 | Computer Name = PLATZ | Source = DCOM | ID = 10010
Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 23.09.2010 11:18:02 | Computer Name = PLATZ | Source = DCOM | ID = 10010
Description = Der Server "{0002DF01-0000-0000-C000-000000000046}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
 
< End of report >

Code:

OTL logfile created on: 23.09.2010 17:17:06 - Run 1
OTL by OldTimer - Version 3.2.14.1   

Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
511,00 Mb Total Physical Memory | 46,00 Mb Available Physical Memory | 9,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 68,00% Paging File free
Paging file location(s): [Binary data over 100 bytes]
 
%SystemDrive% = D: | %SystemRoot% = D:\WINDOWS | %ProgramFiles% = D:\Programme
Drive C: | 78,13 Gb Total Space | 33,17 Gb Free Space | 42,45% Space Free | Partition Type: NTFS
Drive D: | 19,53 Gb Total Space | 0,34 Gb Free Space | 1,76% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
Drive F: | 203,18 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF
Drive G: | 704,93 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: PLATZ
Current User Name: Administrator
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\ICQ\215198575\ReceivedFiles\xxx\OTL.exe (OldTimer Tools)
PRC - D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Rqi.exe (Alexander Roshal)
PRC - D:\WINDOWS\Rjehia.exe (Alexander Roshal)
PRC - D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hotfix.exe ()
PRC - D:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
PRC - D:\Programme\Malwarebytes' Anti-Malware\herbert.exe (Malwarebytes Corporation)
PRC - D:\Programme\ICQ6Toolbar\ICQ Service.exe ()
PRC - D:\WINDOWS\system32\FsUsbExService.Exe (Teruten)
PRC - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - D:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Elaborate Bytes AG)
PRC - D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
PRC - D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (Rocket Division Software)
PRC - D:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
PRC - D:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\ICQ\215198575\ReceivedFiles\21899160 ProfDOOM\OTL.exe (OldTimer Tools)
MOD - D:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation)
MOD - D:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (HidServ) -- D:\WINDOWS\System32\hidserv.dll File not found
SRV - (SSHNAS) -- D:\WINDOWS\system32\sshnas21.dll (Alexander Roshal)
SRV - (ICQ Service) -- D:\Programme\ICQ6Toolbar\ICQ Service.exe ()
SRV - (FsUsbExService) -- D:\WINDOWS\system32\FsUsbExService.Exe (Teruten)
SRV - (Apple Mobile Device) -- D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (AntiVirService) -- D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (YahooAUService) -- D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
SRV - (StarWindServiceAE) -- D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (Rocket Division Software)
SRV - (odserv) -- D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (ose) -- D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (IDriverT) -- D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (MBAMSwissArmy) -- D:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (ElbyCDIO) -- D:\WINDOWS\system32\drivers\ElbyCDIO.sys (Elaborate Bytes AG)
DRV - (FsUsbExDisk) -- D:\WINDOWS\system32\FsUsbExDisk.Sys ()
DRV - (ss_bmdm) -- D:\WINDOWS\system32\drivers\ss_bmdm.sys (MCCI Corporation)
DRV - (ss_bbus) SAMSUNG USB Mobile Device (WDM) -- D:\WINDOWS\system32\drivers\ss_bbus.sys (MCCI)
DRV - (ss_bmdfl) SAMSUNG USB Mobile Modem (Filter) -- D:\WINDOWS\system32\drivers\ss_bmdfl.sys (MCCI Corporation)
DRV - (VClone) -- D:\WINDOWS\system32\drivers\VClone.sys (Elaborate Bytes AG)
DRV - (avgntflt) -- D:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) -- D:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (sptd) -- D:\WINDOWS\System32\Drivers\sptd.sys ()
DRV - (avipbb) -- D:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- D:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- D:\WINDOWS\system32\drivers\alcxwdm.sys (Realtek Semiconductor Corp.)
DRV - (SISNIC) -- D:\WINDOWS\system32\drivers\sisnic.sys (SiS Corporation)
DRV - (nv) -- D:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (Nsynas32) -- D:\WINDOWS\System32\drivers\NSynas32.sys (Syncrosoft Hard- und Software GmbH)
DRV - (ASPI32) -- D:\WINDOWS\System32\drivers\ASPI32.SYS (Adaptec)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://de.rd.yahoo.com/customize/ie/defaults/su/msgr9/*hxxp://de.search.yahoo.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://de.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://de.search.yahoo.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.yahoo.com
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://de.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://de.search.yahoo.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
IE - HKCU\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://de.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 4
FF - prefs.js..extensions.enabledItems: 9
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: youtube2mp3@mondayx.de:1.0.7
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=2.0.0.4&q="
 
 
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Components: D:\Programme\Mozilla Firefox\components [2010.09.17 12:26:03 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Plugins: D:\Programme\Mozilla Firefox\plugins [2010.09.17 12:26:03 | 000,000,000 | ---D | M]
 
[2009.10.05 23:33:15 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2010.09.21 23:35:58 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cuulgsuo.default\extensions
[2010.03.11 04:22:23 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cuulgsuo.default\extensions\firefox@tvunetworks.com
[2010.09.10 13:50:08 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cuulgsuo.default\extensions\youtube2mp3@mondayx.de
[2010.09.21 11:00:10 | 000,001,056 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cuulgsuo.default\searchplugins\icqplugin.xml
[2010.09.21 23:35:58 | 000,000,000 | ---D | M] -- D:\Programme\Mozilla Firefox\extensions
[2010.03.12 12:27:21 | 000,001,392 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.03.12 12:27:22 | 000,002,344 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.03.12 12:27:22 | 000,006,805 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.03.12 12:27:22 | 000,001,178 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.03.12 12:27:22 | 000,001,105 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2005.01.22 21:00:14 | 000,000,820 | ---- | M]) - D:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll File not found
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Yahooo Search Protection) - {25BC7718-0BFA-40EA-B381-4B2D9732D686} - D:\Programme\Yahoo!\Search Protection\ysp.dll (Yahoo! Inc.)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - D:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll File not found
O4 - HKLM..\Run: [avgnt] D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [NPSStartup]  File not found
O4 - HKLM..\Run: [nwrxcaesmo.tmp] D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\nwrxcaesmo.tmp ()
O4 - HKLM..\Run: [SoundMan] D:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [VirtualCloneDrive] D:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Elaborate Bytes AG)
O4 - HKLM..\Run: [YSearchProtection] D:\Programme\Yahoo!\Search Protection\SearchProtection.exe (Yahoo! Inc)
O4 - HKCU..\Run: [3FWHZQA3LT] D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Rqi.exe (Alexander Roshal)
O4 - HKCU..\Run: [AlcoholAutomount] D:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe (Alcohol Soft Development Team)
O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKCU..\Run: [EA Core] D:\Programme\Electronic Arts\EA Downloader\Core.exe File not found
O4 - HKCU..\Run: [ICQ] D:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O4 - HKCU..\Run: [Search Protection] D:\Programme\Yahoo!\Search Protection\SearchProtection.exe (Yahoo! Inc)
O4 - HKCU..\Run: [SMH2B46TDP] D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Rqk.exe (Alexander Roshal)
O4 - Startup: D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\RollerCoaster Tycoon 3 Registration.lnk = D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\{034721C4-787C-42D4-8B4F-2E1967F62204}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktopCleanupWizard = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoTaskGrouping = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktopCleanupWizard = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoTaskGrouping = 1
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - D:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Yahoo! Search Protection - {BBF74FB9-ABCD-4678-880A-2511DAABB5E1} - D:\Programme\Yahoo!\Search Protection\ysp.dll (Yahoo! Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - D:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - D:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKCU Winlogon: Shell - (D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hotfix.exe) - D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hotfix.exe ()
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.10.01 14:13:22 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2007.01.17 20:43:30 | 000,000,045 | R--- | M] () - G:\Autorun.inf -- [ CDFS ]
O33 - MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\Shell\AutoRun\command - "" = G:\Setup.exe -- [2007.01.29 18:41:54 | 739,082,519 | R--- | M] ()
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.09.23 16:36:25 | 127,313,619 | ---- | C] (Igor Pavlov) -- D:\Dokumente und Einstellungen\Administrator\Desktop\OTLPENet.exe
[2010.09.23 13:10:12 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2010.09.23 13:02:11 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.09.23 13:01:56 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.09.23 13:01:54 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbam.sys
[2010.09.23 13:01:54 | 000,000,000 | ---D | C] -- D:\Programme\Malwarebytes' Anti-Malware
[2010.09.22 20:44:11 | 000,239,616 | ---- | C] (Alexander Roshal) -- D:\WINDOWS\Rjehia.exe
[2010.09.22 20:43:49 | 000,279,040 | ---- | C] (Alexander Roshal) -- D:\WINDOWS\System32\sshnas21.dll
[2010.09.22 20:42:32 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\E0BBE58B32B6C9EAA685D1E2F3218A73
[2010.09.10 19:48:37 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Desktop\rock
[2010.09.10 13:55:37 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Desktop\rock'n'roll
[2010.09.09 15:52:52 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\EatCam Webcam Recorder
[2010.09.09 15:52:27 | 000,000,000 | ---D | C] -- D:\Programme\EatCam
[3 D:\WINDOWS\*.tmp files -> D:\WINDOWS\*.tmp -> ]
[1 D:\WINDOWS\System32\*.tmp files -> D:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.09.23 17:20:57 | 000,000,304 | -H-- | M] () -- D:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2010.09.23 16:43:21 | 000,000,304 | -H-- | M] () -- D:\WINDOWS\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
[2010.09.23 16:32:01 | 000,001,102 | ---- | M] () -- D:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.09.23 14:44:23 | 000,000,260 | ---- | M] () -- D:\WINDOWS\tasks\WGASetup.job
[2010.09.23 14:44:01 | 000,001,098 | ---- | M] () -- D:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.09.23 14:43:31 | 000,000,006 | -H-- | M] () -- D:\WINDOWS\tasks\SA.DAT
[2010.09.23 14:43:23 | 000,002,048 | --S- | M] () -- D:\WINDOWS\bootstat.dat
[2010.09.23 05:03:39 | 000,000,289 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Verknüpfung mit iExplore.exe.lnk
[2010.09.23 03:25:15 | 004,194,304 | -H-- | M] () -- D:\Dokumente und Einstellungen\Administrator\NTUSER.DAT
[2010.09.23 03:25:15 | 000,000,190 | -HS- | M] () -- D:\Dokumente und Einstellungen\Administrator\ntuser.ini
[2010.09.22 20:47:41 | 000,002,206 | ---- | M] () -- D:\WINDOWS\System32\wpa.dbl
[2010.09.22 20:46:33 | 002,641,062 | -H-- | M] () -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.09.22 20:43:57 | 000,239,616 | ---- | M] (Alexander Roshal) -- D:\WINDOWS\Rjehia.exe
[2010.09.22 20:43:49 | 000,279,040 | ---- | M] (Alexander Roshal) -- D:\WINDOWS\System32\sshnas21.dll
[2010.09.22 20:43:36 | 000,651,776 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hotfix.exe
[2010.09.19 10:37:01 | 005,260,506 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0006.mp4
[2010.09.19 10:37:01 | 003,395,295 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0005.mp4
[2010.09.19 10:37:01 | 002,246,295 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0004.mp4
[2010.09.19 10:37:01 | 001,184,367 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0007.mp4
[2010.09.19 10:37:01 | 000,427,524 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0010.mp4
[2010.09.19 10:37:01 | 000,264,812 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0008.mp4
[2010.09.16 22:09:08 | 000,000,276 | ---- | M] () -- D:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.09.14 03:25:40 | 000,363,520 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\rkill.com
[2010.09.13 23:02:25 | 127,313,619 | ---- | M] (Igor Pavlov) -- D:\Dokumente und Einstellungen\Administrator\Desktop\OTLPENet.exe
[2010.09.09 17:00:23 | 000,013,824 | ---- | M] () -- D:\grf_last.grf
[2010.09.09 16:47:52 | 000,019,456 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.09.06 19:07:40 | 000,525,379 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\faustlos.pdf
[2010.09.06 19:06:45 | 000,010,424 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Vordiplomsarbeit.docx
[2010.09.06 14:27:30 | 001,949,775 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\_Band11_Gewaltpraevention.pdf
[2010.09.02 00:43:06 | 000,000,664 | ---- | M] () -- D:\WINDOWS\System32\d3d9caps.dat
[3 D:\WINDOWS\*.tmp files -> D:\WINDOWS\*.tmp -> ]
[1 D:\WINDOWS\System32\*.tmp files -> D:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.09.23 05:03:39 | 000,000,289 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Verknüpfung mit iExplore.exe.lnk
[2010.09.23 05:03:23 | 000,363,520 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\rkill.com
[2010.09.22 20:44:15 | 000,000,304 | -H-- | C] () -- D:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2010.09.22 20:44:03 | 000,000,304 | -H-- | C] () -- D:\WINDOWS\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
[2010.09.22 20:43:47 | 000,651,776 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hotfix.exe
[2010.09.19 10:37:01 | 005,260,506 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0006.mp4
[2010.09.19 10:37:01 | 003,395,295 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0005.mp4
[2010.09.19 10:37:01 | 002,246,295 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0004.mp4
[2010.09.19 10:37:01 | 001,184,367 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0007.mp4
[2010.09.19 10:37:01 | 000,427,524 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0010.mp4
[2010.09.19 10:37:01 | 000,264,812 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0008.mp4
[2010.09.09 16:43:39 | 000,013,824 | ---- | C] () -- D:\grf_last.grf
[2010.09.06 19:07:40 | 000,525,379 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\faustlos.pdf
[2010.09.06 19:06:45 | 000,010,424 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Vordiplomsarbeit.docx
[2010.09.06 14:27:30 | 001,949,775 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\_Band11_Gewaltpraevention.pdf
[2010.07.14 02:36:11 | 000,000,990 | ---- | C] () -- D:\WINDOWS\wacam.ini
[2010.06.16 18:17:59 | 000,110,592 | ---- | C] () -- D:\WINDOWS\System32\FsUsbExDevice.Dll
[2010.06.16 18:17:59 | 000,036,608 | ---- | C] () -- D:\WINDOWS\System32\FsUsbExDisk.Sys
[2010.06.16 18:17:47 | 000,002,528 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\$_hpcst$.hpc
[2010.02.19 02:14:19 | 000,197,120 | ---- | C] () -- D:\WINDOWS\patchw32.dll
[2009.11.03 18:37:31 | 000,049,152 | ---- | C] () -- D:\WINDOWS\System32\AudioEncoderEnum.dll
[2009.11.03 18:17:13 | 000,036,608 | ---- | C] () -- D:\WINDOWS\System32\bassmod.dll
[2009.10.27 17:40:33 | 000,019,456 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.10.27 07:24:19 | 000,037,888 | ---- | C] () -- D:\WINDOWS\System32\AVIwrap.dll
[2009.10.27 07:24:18 | 000,073,216 | ---- | C] () -- D:\WINDOWS\System32\unrar.dll
[2009.10.27 07:24:17 | 000,105,472 | ---- | C] () -- D:\WINDOWS\System32\OggDS.dll
[2009.10.27 07:24:17 | 000,092,672 | ---- | C] () -- D:\WINDOWS\System32\vorbis.dll
[2009.10.27 07:24:17 | 000,090,624 | ---- | C] () -- D:\WINDOWS\System32\vorbisenc.dll
[2009.10.27 07:24:17 | 000,021,504 | ---- | C] () -- D:\WINDOWS\System32\ogg.dll
[2009.10.27 07:24:16 | 000,132,096 | ---- | C] () -- D:\WINDOWS\System32\libavcodec.dll
[2009.10.27 07:24:16 | 000,028,672 | ---- | C] () -- D:\WINDOWS\System32\libmpeg2_ff.dll
[2009.10.27 07:24:16 | 000,008,704 | ---- | C] () -- D:\WINDOWS\System32\TomsMoComp_ff.dll
[2009.10.27 07:24:15 | 000,077,664 | ---- | C] () -- D:\WINDOWS\System32\IR21_R.DLL
[2009.10.27 07:24:15 | 000,019,968 | ---- | C] () -- D:\WINDOWS\System32\Iyvu9_32.dll
[2009.10.27 07:24:14 | 000,180,736 | ---- | C] () -- D:\WINDOWS\System32\vfcodec.dll
[2009.10.27 07:24:13 | 000,202,240 | ---- | C] () -- D:\WINDOWS\System32\XviD.dll
[2009.10.27 07:24:12 | 000,039,936 | ---- | C] () -- D:\WINDOWS\System32\mp4fil32.dll
[2009.10.05 23:56:01 | 000,147,456 | R--- | C] () -- D:\WINDOWS\System32\RtlCPAPI.dll
[2009.10.05 23:55:55 | 000,000,164 | R--- | C] () -- D:\WINDOWS\avrack.ini
[2009.05.07 16:01:04 | 000,721,904 | ---- | C] () -- D:\WINDOWS\System32\drivers\sptd.sys
[2007.10.25 17:26:10 | 000,005,632 | ---- | C] () -- D:\WINDOWS\System32\drivers\StarOpen.sys
[2003.05.06 18:08:11 | 000,000,140 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EV Nova Prefs.prf
[2003.05.06 14:36:01 | 000,000,026 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EV Nova License.lcs
< End of report >


cosinus 23.09.2010 19:12

Zitat:

Ich hoffe du verstehst, dass ich nicht sinnlos rummeckern wollte
Du bist der eerste der meckert :D
Hast Du alle Funde mit Malwarebytes auch entfernt?

Schukk 23.09.2010 19:29

Jetzt ja:-D

Heisst das, du brauchst die ganzen Logfiles jetzt nochmal neu?

cosinus 23.09.2010 19:40

Ein neues OTL.txt wär nicht schlecht

Schukk 23.09.2010 19:49

Code:

OTL logfile created on: 23.09.2010 20:45:46 - Run 3
OTL by OldTimer - Version 3.2.14.1   
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
511,00 Mb Total Physical Memory | 296,00 Mb Available Physical Memory | 58,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 84,00% Paging File free
Paging file location(s): [Binary data over 100 bytes]
 
%SystemDrive% = D: | %SystemRoot% = D:\WINDOWS | %ProgramFiles% = D:\Programme
Drive C: | 78,13 Gb Total Space | 33,17 Gb Free Space | 42,45% Space Free | Partition Type: NTFS
Drive D: | 19,53 Gb Total Space | 0,32 Gb Free Space | 1,64% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
Drive F: | 203,18 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF
Drive G: | 704,93 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: PLATZ
Current User Name: Administrator
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Processes (SafeList) ==========
 
PRC - D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\ICQ\215198575\ReceivedFiles\21899160 ProfDOOM\OTL.exe (OldTimer Tools)
PRC - D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Rqi.exe (Alexander Roshal)
PRC - D:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
PRC - D:\Programme\ICQ6Toolbar\ICQ Service.exe ()
PRC - D:\WINDOWS\system32\FsUsbExService.Exe (Teruten)
PRC - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - D:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Elaborate Bytes AG)
PRC - D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
PRC - D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (Rocket Division Software)
PRC - D:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
PRC - D:\WINDOWS\explorer.exe (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\ICQ\215198575\ReceivedFiles\21899160 ProfDOOM\OTL.exe (OldTimer Tools)
MOD - D:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation)
MOD - D:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (SSHNAS) --  File not found
SRV - (HidServ) -- D:\WINDOWS\System32\hidserv.dll File not found
SRV - (ICQ Service) -- D:\Programme\ICQ6Toolbar\ICQ Service.exe ()
SRV - (FsUsbExService) -- D:\WINDOWS\system32\FsUsbExService.Exe (Teruten)
SRV - (Apple Mobile Device) -- D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (AntiVirService) -- D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (YahooAUService) -- D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
SRV - (StarWindServiceAE) -- D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (Rocket Division Software)
SRV - (odserv) -- D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (ose) -- D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (IDriverT) -- D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (ElbyCDIO) -- D:\WINDOWS\system32\drivers\ElbyCDIO.sys (Elaborate Bytes AG)
DRV - (FsUsbExDisk) -- D:\WINDOWS\system32\FsUsbExDisk.Sys ()
DRV - (ss_bmdm) -- D:\WINDOWS\system32\drivers\ss_bmdm.sys (MCCI Corporation)
DRV - (ss_bbus) SAMSUNG USB Mobile Device (WDM) -- D:\WINDOWS\system32\drivers\ss_bbus.sys (MCCI)
DRV - (ss_bmdfl) SAMSUNG USB Mobile Modem (Filter) -- D:\WINDOWS\system32\drivers\ss_bmdfl.sys (MCCI Corporation)
DRV - (VClone) -- D:\WINDOWS\system32\drivers\VClone.sys (Elaborate Bytes AG)
DRV - (avgntflt) -- D:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) -- D:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (sptd) -- D:\WINDOWS\System32\Drivers\sptd.sys ()
DRV - (avipbb) -- D:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- D:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- D:\WINDOWS\system32\drivers\alcxwdm.sys (Realtek Semiconductor Corp.)
DRV - (SISNIC) -- D:\WINDOWS\system32\drivers\sisnic.sys (SiS Corporation)
DRV - (nv) -- D:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (Nsynas32) -- D:\WINDOWS\System32\drivers\NSynas32.sys (Syncrosoft Hard- und Software GmbH)
DRV - (ASPI32) -- D:\WINDOWS\System32\drivers\ASPI32.SYS (Adaptec)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.yahoo.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://de.rd.yahoo.com/customize/ie/defaults/su/msgr9/*hxxp://de.search.yahoo.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://de.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://de.search.yahoo.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.yahoo.com
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://de.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://de.search.yahoo.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
IE - HKCU\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://de.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 4
FF - prefs.js..extensions.enabledItems: 9
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: youtube2mp3@mondayx.de:1.0.7
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=2.0.0.4&q="
 
 
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Components: D:\Programme\Mozilla Firefox\components [2010.09.17 12:26:03 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Plugins: D:\Programme\Mozilla Firefox\plugins [2010.09.17 12:26:03 | 000,000,000 | ---D | M]
 
[2009.10.05 23:33:15 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2010.09.21 23:35:58 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cuulgsuo.default\extensions
[2010.03.11 04:22:23 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cuulgsuo.default\extensions\firefox@tvunetworks.com
[2010.09.10 13:50:08 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cuulgsuo.default\extensions\youtube2mp3@mondayx.de
[2010.09.21 11:00:10 | 000,001,056 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\cuulgsuo.default\searchplugins\icqplugin.xml
[2010.09.21 23:35:58 | 000,000,000 | ---D | M] -- D:\Programme\Mozilla Firefox\extensions
[2010.03.12 12:27:21 | 000,001,392 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.03.12 12:27:22 | 000,002,344 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.03.12 12:27:22 | 000,006,805 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.03.12 12:27:22 | 000,001,178 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.03.12 12:27:22 | 000,001,105 | ---- | M] () -- D:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2005.01.22 21:00:14 | 000,000,820 | ---- | M]) - D:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll File not found
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Yahooo Search Protection) - {25BC7718-0BFA-40EA-B381-4B2D9732D686} - D:\Programme\Yahoo!\Search Protection\ysp.dll (Yahoo! Inc.)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - D:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll File not found
O4 - HKLM..\Run: [avgnt] D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Malwarebytes Anti-Malware (reboot)] D:\Programme\Malwarebytes' Anti-Malware\herbert.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NPSStartup]  File not found
O4 - HKLM..\Run: [SoundMan] D:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [VirtualCloneDrive] D:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Elaborate Bytes AG)
O4 - HKLM..\Run: [YSearchProtection] D:\Programme\Yahoo!\Search Protection\SearchProtection.exe (Yahoo! Inc)
O4 - HKCU..\Run: [3FWHZQA3LT] D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Rqi.exe (Alexander Roshal)
O4 - HKCU..\Run: [AlcoholAutomount] D:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe (Alcohol Soft Development Team)
O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKCU..\Run: [EA Core] D:\Programme\Electronic Arts\EA Downloader\Core.exe File not found
O4 - HKCU..\Run: [ICQ] D:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O4 - HKCU..\Run: [Search Protection] D:\Programme\Yahoo!\Search Protection\SearchProtection.exe (Yahoo! Inc)
O4 - Startup: D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\RollerCoaster Tycoon 3 Registration.lnk = D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\{034721C4-787C-42D4-8B4F-2E1967F62204}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSharedDocuments = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktopCleanupWizard = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoTaskGrouping = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktopCleanupWizard = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoTaskGrouping = 1
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - D:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Yahoo! Search Protection - {BBF74FB9-ABCD-4678-880A-2511DAABB5E1} - D:\Programme\Yahoo!\Search Protection\ysp.dll (Yahoo! Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - D:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - D:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - D:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.10.01 14:13:22 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2007.01.17 20:43:30 | 000,000,045 | R--- | M] () - G:\Autorun.inf -- [ CDFS ]
O33 - MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\Shell\AutoRun\command - "" = G:\Setup.exe -- [2007.01.29 18:41:54 | 739,082,519 | R--- | M] ()
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2010.09.23 16:36:25 | 127,313,619 | ---- | C] (Igor Pavlov) -- D:\Dokumente und Einstellungen\Administrator\Desktop\OTLPENet.exe
[2010.09.23 13:10:12 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2010.09.23 13:02:11 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.09.23 13:01:56 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.09.23 13:01:54 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- D:\WINDOWS\System32\drivers\mbam.sys
[2010.09.23 13:01:54 | 000,000,000 | ---D | C] -- D:\Programme\Malwarebytes' Anti-Malware
[2010.09.22 20:43:49 | 000,279,040 | ---- | C] (Alexander Roshal) -- D:\WINDOWS\System32\sshnas21.dll
[2010.09.22 20:42:32 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\E0BBE58B32B6C9EAA685D1E2F3218A73
[2010.09.10 19:48:37 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Desktop\rock
[2010.09.10 13:55:37 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Desktop\rock'n'roll
[2010.09.09 15:52:52 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\EatCam Webcam Recorder
[2010.09.09 15:52:27 | 000,000,000 | ---D | C] -- D:\Programme\EatCam
[3 D:\WINDOWS\*.tmp files -> D:\WINDOWS\*.tmp -> ]
[1 D:\WINDOWS\System32\*.tmp files -> D:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2010.09.23 20:41:41 | 000,054,016 | ---- | M] () -- D:\WINDOWS\System32\drivers\uduihpwh.sys
[2010.09.23 20:41:01 | 000,000,304 | -H-- | M] () -- D:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2010.09.23 20:32:01 | 000,001,102 | ---- | M] () -- D:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.09.23 19:32:00 | 000,001,098 | ---- | M] () -- D:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.09.23 14:44:23 | 000,000,260 | ---- | M] () -- D:\WINDOWS\tasks\WGASetup.job
[2010.09.23 14:43:31 | 000,000,006 | -H-- | M] () -- D:\WINDOWS\tasks\SA.DAT
[2010.09.23 14:43:23 | 000,002,048 | --S- | M] () -- D:\WINDOWS\bootstat.dat
[2010.09.23 05:03:39 | 000,000,289 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Verknüpfung mit iExplore.exe.lnk
[2010.09.23 03:25:15 | 004,194,304 | -H-- | M] () -- D:\Dokumente und Einstellungen\Administrator\NTUSER.DAT
[2010.09.23 03:25:15 | 000,000,190 | -HS- | M] () -- D:\Dokumente und Einstellungen\Administrator\ntuser.ini
[2010.09.22 20:47:41 | 000,002,206 | ---- | M] () -- D:\WINDOWS\System32\wpa.dbl
[2010.09.22 20:46:33 | 002,641,062 | -H-- | M] () -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.09.22 20:43:49 | 000,279,040 | ---- | M] (Alexander Roshal) -- D:\WINDOWS\System32\sshnas21.dll
[2010.09.22 20:43:36 | 000,651,776 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hotfix.exe
[2010.09.19 10:37:01 | 005,260,506 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0006.mp4
[2010.09.19 10:37:01 | 003,395,295 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0005.mp4
[2010.09.19 10:37:01 | 002,246,295 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0004.mp4
[2010.09.19 10:37:01 | 001,184,367 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0007.mp4
[2010.09.19 10:37:01 | 000,427,524 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0010.mp4
[2010.09.19 10:37:01 | 000,264,812 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0008.mp4
[2010.09.16 22:09:08 | 000,000,276 | ---- | M] () -- D:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.09.14 03:25:40 | 000,363,520 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\rkill.com
[2010.09.13 23:02:25 | 127,313,619 | ---- | M] (Igor Pavlov) -- D:\Dokumente und Einstellungen\Administrator\Desktop\OTLPENet.exe
[2010.09.09 17:00:23 | 000,013,824 | ---- | M] () -- D:\grf_last.grf
[2010.09.09 16:47:52 | 000,019,456 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.09.06 19:07:40 | 000,525,379 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\faustlos.pdf
[2010.09.06 19:06:45 | 000,010,424 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Vordiplomsarbeit.docx
[2010.09.06 14:27:30 | 001,949,775 | ---- | M] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\_Band11_Gewaltpraevention.pdf
[2010.09.02 00:43:06 | 000,000,664 | ---- | M] () -- D:\WINDOWS\System32\d3d9caps.dat
[3 D:\WINDOWS\*.tmp files -> D:\WINDOWS\*.tmp -> ]
[1 D:\WINDOWS\System32\*.tmp files -> D:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2010.09.23 20:41:41 | 000,054,016 | ---- | C] () -- D:\WINDOWS\System32\drivers\uduihpwh.sys
[2010.09.23 20:39:37 | 000,000,304 | -H-- | C] () -- D:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2010.09.23 05:03:39 | 000,000,289 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Verknüpfung mit iExplore.exe.lnk
[2010.09.23 05:03:23 | 000,363,520 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\rkill.com
[2010.09.22 20:43:47 | 000,651,776 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\hotfix.exe
[2010.09.19 10:37:01 | 005,260,506 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0006.mp4
[2010.09.19 10:37:01 | 003,395,295 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0005.mp4
[2010.09.19 10:37:01 | 002,246,295 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0004.mp4
[2010.09.19 10:37:01 | 001,184,367 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0007.mp4
[2010.09.19 10:37:01 | 000,427,524 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0010.mp4
[2010.09.19 10:37:01 | 000,264,812 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Video0008.mp4
[2010.09.09 16:43:39 | 000,013,824 | ---- | C] () -- D:\grf_last.grf
[2010.09.06 19:07:40 | 000,525,379 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\faustlos.pdf
[2010.09.06 19:06:45 | 000,010,424 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\Vordiplomsarbeit.docx
[2010.09.06 14:27:30 | 001,949,775 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Desktop\_Band11_Gewaltpraevention.pdf
[2010.07.14 02:36:11 | 000,000,990 | ---- | C] () -- D:\WINDOWS\wacam.ini
[2010.06.16 18:17:59 | 000,110,592 | ---- | C] () -- D:\WINDOWS\System32\FsUsbExDevice.Dll
[2010.06.16 18:17:59 | 000,036,608 | ---- | C] () -- D:\WINDOWS\System32\FsUsbExDisk.Sys
[2010.06.16 18:17:47 | 000,002,528 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\$_hpcst$.hpc
[2010.02.19 02:14:19 | 000,197,120 | ---- | C] () -- D:\WINDOWS\patchw32.dll
[2009.11.03 18:37:31 | 000,049,152 | ---- | C] () -- D:\WINDOWS\System32\AudioEncoderEnum.dll
[2009.11.03 18:17:13 | 000,036,608 | ---- | C] () -- D:\WINDOWS\System32\bassmod.dll
[2009.10.27 17:40:33 | 000,019,456 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.10.27 07:24:19 | 000,037,888 | ---- | C] () -- D:\WINDOWS\System32\AVIwrap.dll
[2009.10.27 07:24:18 | 000,073,216 | ---- | C] () -- D:\WINDOWS\System32\unrar.dll
[2009.10.27 07:24:17 | 000,105,472 | ---- | C] () -- D:\WINDOWS\System32\OggDS.dll
[2009.10.27 07:24:17 | 000,092,672 | ---- | C] () -- D:\WINDOWS\System32\vorbis.dll
[2009.10.27 07:24:17 | 000,090,624 | ---- | C] () -- D:\WINDOWS\System32\vorbisenc.dll
[2009.10.27 07:24:17 | 000,021,504 | ---- | C] () -- D:\WINDOWS\System32\ogg.dll
[2009.10.27 07:24:16 | 000,132,096 | ---- | C] () -- D:\WINDOWS\System32\libavcodec.dll
[2009.10.27 07:24:16 | 000,028,672 | ---- | C] () -- D:\WINDOWS\System32\libmpeg2_ff.dll
[2009.10.27 07:24:16 | 000,008,704 | ---- | C] () -- D:\WINDOWS\System32\TomsMoComp_ff.dll
[2009.10.27 07:24:15 | 000,077,664 | ---- | C] () -- D:\WINDOWS\System32\IR21_R.DLL
[2009.10.27 07:24:15 | 000,019,968 | ---- | C] () -- D:\WINDOWS\System32\Iyvu9_32.dll
[2009.10.27 07:24:14 | 000,180,736 | ---- | C] () -- D:\WINDOWS\System32\vfcodec.dll
[2009.10.27 07:24:13 | 000,202,240 | ---- | C] () -- D:\WINDOWS\System32\XviD.dll
[2009.10.27 07:24:12 | 000,039,936 | ---- | C] () -- D:\WINDOWS\System32\mp4fil32.dll
[2009.10.05 23:56:01 | 000,147,456 | R--- | C] () -- D:\WINDOWS\System32\RtlCPAPI.dll
[2009.10.05 23:55:55 | 000,000,164 | R--- | C] () -- D:\WINDOWS\avrack.ini
[2009.05.07 16:01:04 | 000,721,904 | ---- | C] () -- D:\WINDOWS\System32\drivers\sptd.sys
[2007.10.25 17:26:10 | 000,005,632 | ---- | C] () -- D:\WINDOWS\System32\drivers\StarOpen.sys
[2003.05.06 18:08:11 | 000,000,140 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EV Nova Prefs.prf
[2003.05.06 14:36:01 | 000,000,026 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EV Nova License.lcs
< End of report >


cosinus 23.09.2010 20:16

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
SRV - (SSHNAS) --  File not found
O4 - HKCU..\Run: [3FWHZQA3LT] D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Rqi.exe (Alexander Roshal)
O4 - Startup: D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\RollerCoaster Tycoon 3 Registration.lnk = D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\{034721C4-787C-42D4-8B4F-2E1967F62204}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe File not found
O32 - AutoRun File - [2007.01.17 20:43:30 | 000,000,045 | R--- | M] () - G:\Autorun.inf -- [ CDFS ]
O33 - MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\Shell\AutoRun\command - "" = G:\Setup.exe -- [2007.01.29 18:41:54 | 739,082,519 | R--- | M] ()
[2010.09.22 20:43:49 | 000,279,040 | ---- | C] (Alexander Roshal) -- D:\WINDOWS\System32\sshnas21.dll
[2010.09.22 20:42:32 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\E0BBE58B32B6C9EAA685D1E2F3218A73
[2010.09.23 20:41:41 | 000,054,016 | ---- | M] () -- D:\WINDOWS\System32\drivers\uduihpwh.sys
[2010.09.23 20:41:01 | 000,000,304 | -H-- | M] () -- D:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Schukk 23.09.2010 20:37

Code:

Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\3FWHZQA3LT deleted successfully.
D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Rqi.exe moved successfully.
D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\RollerCoaster Tycoon 3 Registration.lnk moved successfully.
File move failed. G:\Autorun.inf scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a942319e-ae8f-11de-9adc-806d6172696f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a942319e-ae8f-11de-9adc-806d6172696f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a942319e-ae8f-11de-9adc-806d6172696f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a942319e-ae8f-11de-9adc-806d6172696f}\ not found.
File move failed. G:\Setup.exe scheduled to be moved on reboot.
D:\WINDOWS\system32\sshnas21.dll moved successfully.
D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\E0BBE58B32B6C9EAA685D1E2F3218A73 folder moved successfully.
D:\WINDOWS\system32\drivers\uduihpwh.sys moved successfully.
D:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job moved successfully.
========== COMMANDS ==========
D:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 591666976 bytes
->Temporary Internet Files folder emptied: 59818869 bytes
->Java cache emptied: 65971129 bytes
->FireFox cache emptied: 41306814 bytes
->Flash cache emptied: 102840 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 2071147 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2114764 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 79632994 bytes
RecycleBin emptied: 2026654842 bytes
 
Total Files Cleaned = 2.736,00 mb
 
 
OTL by OldTimer - Version 3.2.14.1 log created on 09232010_213014

Files\Folders moved on Reboot...
File move failed. G:\Autorun.inf scheduled to be moved on reboot.
File move failed. G:\Setup.exe scheduled to be moved on reboot.

Registry entries deleted on Reboot...


cosinus 23.09.2010 20:47

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Schukk 23.09.2010 21:35

Während des ComboFix-Scans ist der PC abgestürzt und es kam eine von diesen Fehlermeldungen mit weißer Schrift auf blauem Hintergrund:

Es wurde ein Problem festgestellt. Windows wurde heruntergefahren. damit der Computer nicht beschädigt wird.

BAD_POOL_HEADER

...


Technische Information:

*** STOP: 0x00000019 (0x00000020, 0x81B523D0, 0x81B527E8, 0x1A830001)

cosinus 23.09.2010 21:52

Probiers bitte nochmal aus.

Schukk 23.09.2010 22:32

Ich hab es jetzt insgesamt 4 mal versucht, ohne Erfolg. Das Problem entsteht jedes Mal, während ComboFix das Logfile erstellen will, also kurz vor Schluss. Das Logfile ist aber danach auch nicht vorhanden.

cosinus 24.09.2010 08:27

Hast Du einen Ordner C:\Qoobox ?

Schukk 24.09.2010 10:49

D:\Qoobox, ja.

cosinus 24.09.2010 11:04

Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen!
2.) Ordner C:\Qoobox in eine Datei zippen
3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

Schukk 24.09.2010 11:49

So, das müsste geklappt haben

cosinus 24.09.2010 13:27

Da steht nur Müll drin :balla:

Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus

Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.

Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen

Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.
Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.

Schukk 24.09.2010 18:59

GMER ist jedes Mal schon nach einer Milisekunde abgestürzt.

OSAM:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 19:49:45 on 24.09.2010

OS: Windows XP Professional Service Pack 2 (Build 2600)
Default Browser: Mozilla Corporation Firefox 3.6.10

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"AppleSoftwareUpdate.job" - "Apple Inc." - D:\Programme\Apple Software Update\SoftwareUpdate.exe
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - D:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - D:\Programme\Google\Update\GoogleUpdate.exe
"WGASetup.job" - "Microsoft Corporation" - D:\WINDOWS\system32\KB905474\wgasetup.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"alsndmgr.cpl" - ? - D:\WINDOWS\system32\alsndmgr.cpl  (File signed by Microsoft | File found, but it contains no detailed information)
"javacpl.cpl" - "Sun Microsystems, Inc." - D:\WINDOWS\system32\javacpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal - Free Antivirus " - "Avira GmbH" - D:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"mlcfg32.cpl" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\MLCFG32.CPL
"QuickTime" - "Apple Inc." - D:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"ASPI32" (ASPI32) - "Adaptec" - D:\WINDOWS\system32\drivers\ASPI32.sys
"avgio" (avgio) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - D:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"ElbyCDIO Driver" (ElbyCDIO) - "Elaborate Bytes AG" - D:\WINDOWS\System32\Drivers\ElbyCDIO.sys
"FsUsbExDisk" (FsUsbExDisk) - ? - D:\WINDOWS\system32\FsUsbExDisk.SYS  (File found, but it contains no detailed information)
"i2omgmt" (i2omgmt) - ? - D:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - D:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"Nsynas32" (Nsynas32) - "Syncrosoft Hard- und Software GmbH" - D:\WINDOWS\system32\drivers\Nsynas32.sys
"PCIDump" (PCIDump) - ? - D:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - D:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - D:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - D:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - D:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"qlveyv" (qlveyv) - ? - D:\WINDOWS\System32\drivers\uduihpwh.sys  (File not found)
"Secdrv" (Secdrv) - "Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K." - D:\WINDOWS\System32\DRIVERS\secdrv.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"VClone" (VClone) - "Elaborate Bytes AG" - D:\WINDOWS\System32\DRIVERS\VClone.sys
"WDICA" (WDICA) - ? - D:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - D:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
{88FED34C-F0CA-4636-A375-3CB6248B04CD} "Local Groove Web Services Protocol" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{44467666-9E17-11d5-8640-0050BAAABDE1} "Febooti fileTweak Property Pages" - ? -  (File not found | COM-object registry key not found)
{99FD978C-D287-4F50-827F-B2C658EDA8E7} "Groove Explorer Icon Overlay 1 (GFS Unread Stub)" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} "Groove Explorer Icon Overlay 2 (GFS Stub)" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{920E6DB1-9907-4370-B3A0-BAFC03D81399} "Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{16F3DD56-1AF5-4347-846D-7C10C4192619} "Groove Explorer Icon Overlay 3 (GFS Folder)" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{2916C86E-86A6-43FE-8112-43ABE6BF8DCC} "Groove Explorer Icon Overlay 4 (GFS Unread Mark)" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{2A541AE1-5BF6-4665-A8A3-CFA9672E4291} "Groove Folder Synchronization" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{6C467336-8281-4E60-8204-430CED96822D} "Groove GFS Context Menu Handler" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{A449600E-1DC6-4232-B948-9BD794D62056} "Groove GFS Stub Icon Handler" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{387E725D-DC16-4D76-B310-2C93ED4752A0} "Groove XML Icon Handler" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Programme\iTunes\iTunesMiniPlayer.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - D:\Programme\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - D:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\ONFILTER.DLL
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - D:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\shlext.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{B7056B8E-4F99-44f8-8CBD-282390FE5428} "VirtualCloneDrive Shell Extension" - "Elaborate Bytes AG" - D:\Programme\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Web Folders" - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - D:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks )-----
{855F3B16-6D32-4fe6-8A56-BBB695989046} "ICQToolBar" - "ICQ" - D:\Programme\ICQ6Toolbar\ICQToolBar.dll
 "{855F3B16-6D32-4fe6-8A56-BBB695989046}" - ? -  (File not found | COM-object registry key not found)
{EF99BD32-C1FB-11D2-892F-0090271D4F88} "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_18" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\npjpi160_18.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} "Java Plug-in 1.6.0_18" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\npjpi160_18.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_18" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\npjpi160_18.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - D:\WINDOWS\system32\Macromed\Flash\Flash10c.ocx / hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
{25BC7718-0BFA-40EA-B381-4B2D9732D686} "ClsidExtension" - "Yahoo! Inc." - D:\Programme\Yahoo!\Search Protection\ysp.dll
"ICQ7.2" - "ICQ, LLC." - D:\Programme\ICQ7.2\ICQ.exe
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{855F3B16-6D32-4FE6-8A56-BBB695989046} "ICQToolBar" - "ICQ" - D:\Programme\ICQ6Toolbar\ICQToolBar.dll
<binary data> "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{25BC7718-0BFA-40EA-B381-4B2D9732D686} "Yahooo Search Protection" - "Yahoo! Inc." - D:\Programme\Yahoo!\Search Protection\ysp.dll
{02478D38-C3F9-4efb-9B51-7695ECA05670} "{02478D38-C3F9-4efb-9B51-7695ECA05670}" - ? -  (File not found | COM-object registry key not found)

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"AlcoholAutomount" - "Alcohol Soft Development Team" - "D:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
"AutoStartNPSAgent" - "Samsung Electronics Co., Ltd." - C:\Programme\Samsung\Samsung PC Studio\NPSAgent.exe
"ICQ" - "ICQ, LLC." - "D:\Programme\ICQ7.2\ICQ.exe" silent loginmode=4
"Search Protection" - "Yahoo! Inc" - D:\Programme\Yahoo!\Search Protection\SearchProtection.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"avgnt" - "Avira GmbH" - "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"GrooveMonitor" - "Microsoft Corporation" - "D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
"iTunesHelper" - "Apple Inc." - "C:\Programme\iTunes\iTunesHelper.exe"
"QuickTime Task" - "Apple Inc." - "D:\Programme\QuickTime\QTTask.exe" -atboottime
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"VirtualCloneDrive" - "Elaborate Bytes AG" - "D:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
"YSearchProtection" - "Yahoo! Inc" - "D:\Programme\Yahoo!\Search Protection\SearchProtection.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - D:\WINDOWS\system32\msonpmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
"Automatische Updates" (wuauserv) - ? - C:\WINDOWS\system32\wuauserv.dll  (File not found)
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\sched.exe
"Bonjour-Dienst" (Bonjour Service) - "Apple Inc." - D:\Programme\Bonjour\mDNSResponder.exe
"FsUsbExService" (FsUsbExService) - "Teruten" - D:\WINDOWS\system32\FsUsbExService.Exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - D:\Programme\Google\Update\GoogleUpdate.exe
"ICQ Service" (ICQ Service) - ? - D:\Programme\ICQ6Toolbar\ICQ Service.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"iPod-Dienst" (iPod Service) - "Apple Inc." - D:\Programme\iPod\bin\iPodService.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\jqs.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE
"Microsoft Office Groove Audit Service" (Microsoft Office Groove Audit Service) - "Microsoft Corporation" - D:\Programme\Microsoft Office\Office12\GrooveAuditService.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"StarWind AE Service" (StarWindServiceAE) - "Rocket Division Software" - D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
"Yahoo! Updater" (YahooAUService) - "Yahoo! Inc." - D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - D:\Programme\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

der bootkit remover sagt folgendes:

Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.2.0.0
OS Version: Microsoft Windows XP Professional Service Pack 2 (build 2600)

System volume is \\.\D:
\\.\D: -> \\.\PhysicalDrive0 at offset 0x00000000`007e0000
Boot sector MD5 is: 5ddc20efcc4d1dab37c348c7db7289cf

Size Device Name MBR Status
--------------------------------------------
152 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Done;
Press any key to quit...

cosinus 25.09.2010 13:59

Zitat:

"qlveyv" (qlveyv) - ? - D:\WINDOWS\System32\drivers\uduihpwh.sys (File not found)
Bitte deaktivieren und löschen, wie das geht steht in der OSAM Anleitung

Schukk 25.09.2010 17:59

Zitat:

Nach dem Neustart starte OSAM erneut - du wirst einen Report angezeigt bekommen über die deaktivierten Einträge. Kopiere diesen Report und poste ihn uns.
(Success) HKLM\SYSTEM\CurrentControlSet\Services\qlveyv qlveyv D:\WINDOWS\System32\drivers\uduihpwh.sys


Ist das damit gemeint?

Das neue Log kommt gleich

edit:

Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 19:07:06 on 25.09.2010

OS: Windows XP Professional Service Pack 2 (Build 2600)
Default Browser: Mozilla Corporation Firefox 3.6.10

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"AppleSoftwareUpdate.job" - "Apple Inc." - D:\Programme\Apple Software Update\SoftwareUpdate.exe
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - D:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - D:\Programme\Google\Update\GoogleUpdate.exe
"WGASetup.job" - "Microsoft Corporation" - D:\WINDOWS\system32\KB905474\wgasetup.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"alsndmgr.cpl" - ? - D:\WINDOWS\system32\alsndmgr.cpl  (File signed by Microsoft | File found, but it contains no detailed information)
"javacpl.cpl" - "Sun Microsystems, Inc." - D:\WINDOWS\system32\javacpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal - Free Antivirus " - "Avira GmbH" - D:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"mlcfg32.cpl" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\MLCFG32.CPL
"QuickTime" - "Apple Inc." - D:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"ASPI32" (ASPI32) - "Adaptec" - D:\WINDOWS\system32\drivers\ASPI32.sys
"avgio" (avgio) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - D:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"ElbyCDIO Driver" (ElbyCDIO) - "Elaborate Bytes AG" - D:\WINDOWS\System32\Drivers\ElbyCDIO.sys
"FsUsbExDisk" (FsUsbExDisk) - ? - D:\WINDOWS\system32\FsUsbExDisk.SYS  (File found, but it contains no detailed information)
"i2omgmt" (i2omgmt) - ? - D:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - D:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"Nsynas32" (Nsynas32) - "Syncrosoft Hard- und Software GmbH" - D:\WINDOWS\system32\drivers\Nsynas32.sys
"PCIDump" (PCIDump) - ? - D:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - D:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - D:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - D:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - D:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"Secdrv" (Secdrv) - "Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K." - D:\WINDOWS\System32\DRIVERS\secdrv.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"VClone" (VClone) - "Elaborate Bytes AG" - D:\WINDOWS\System32\DRIVERS\VClone.sys
"WDICA" (WDICA) - ? - D:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - D:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
{88FED34C-F0CA-4636-A375-3CB6248B04CD} "Local Groove Web Services Protocol" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
{91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - "Skype Technologies S.A." - D:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{44467666-9E17-11d5-8640-0050BAAABDE1} "Febooti fileTweak Property Pages" - ? -  (File not found | COM-object registry key not found)
{99FD978C-D287-4F50-827F-B2C658EDA8E7} "Groove Explorer Icon Overlay 1 (GFS Unread Stub)" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} "Groove Explorer Icon Overlay 2 (GFS Stub)" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{920E6DB1-9907-4370-B3A0-BAFC03D81399} "Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{16F3DD56-1AF5-4347-846D-7C10C4192619} "Groove Explorer Icon Overlay 3 (GFS Folder)" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{2916C86E-86A6-43FE-8112-43ABE6BF8DCC} "Groove Explorer Icon Overlay 4 (GFS Unread Mark)" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{2A541AE1-5BF6-4665-A8A3-CFA9672E4291} "Groove Folder Synchronization" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{6C467336-8281-4E60-8204-430CED96822D} "Groove GFS Context Menu Handler" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{A449600E-1DC6-4232-B948-9BD794D62056} "Groove GFS Stub Icon Handler" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{387E725D-DC16-4D76-B310-2C93ED4752A0} "Groove XML Icon Handler" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Programme\iTunes\iTunesMiniPlayer.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - D:\Programme\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - D:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\ONFILTER.DLL
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - D:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\shlext.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{B7056B8E-4F99-44f8-8CBD-282390FE5428} "VirtualCloneDrive Shell Extension" - "Elaborate Bytes AG" - D:\Programme\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Web Folders" - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - D:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks )-----
{855F3B16-6D32-4fe6-8A56-BBB695989046} "ICQToolBar" - "ICQ" - D:\Programme\ICQ6Toolbar\ICQToolBar.dll
 "{855F3B16-6D32-4fe6-8A56-BBB695989046}" - ? -  (File not found | COM-object registry key not found)
{EF99BD32-C1FB-11D2-892F-0090271D4F88} "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_18" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\npjpi160_18.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} "Java Plug-in 1.6.0_18" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\npjpi160_18.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_18" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\npjpi160_18.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - D:\WINDOWS\system32\Macromed\Flash\Flash10c.ocx / hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
{25BC7718-0BFA-40EA-B381-4B2D9732D686} "ClsidExtension" - "Yahoo! Inc." - D:\Programme\Yahoo!\Search Protection\ysp.dll
"ICQ7.2" - "ICQ, LLC." - D:\Programme\ICQ7.2\ICQ.exe
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
{898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Skype add-on for Internet Explorer" - "Skype Technologies S.A." - D:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{855F3B16-6D32-4FE6-8A56-BBB695989046} "ICQToolBar" - "ICQ" - D:\Programme\ICQ6Toolbar\ICQToolBar.dll
<binary data> "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} "Skype add-on for Internet Explorer" - "Skype Technologies S.A." - D:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{25BC7718-0BFA-40EA-B381-4B2D9732D686} "Yahooo Search Protection" - "Yahoo! Inc." - D:\Programme\Yahoo!\Search Protection\ysp.dll
{02478D38-C3F9-4efb-9B51-7695ECA05670} "{02478D38-C3F9-4efb-9B51-7695ECA05670}" - ? -  (File not found | COM-object registry key not found)

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"AlcoholAutomount" - "Alcohol Soft Development Team" - "D:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
"AutoStartNPSAgent" - "Samsung Electronics Co., Ltd." - C:\Programme\Samsung\Samsung PC Studio\NPSAgent.exe
"ICQ" - "ICQ, LLC." - "D:\Programme\ICQ7.2\ICQ.exe" silent loginmode=4
"Search Protection" - "Yahoo! Inc" - D:\Programme\Yahoo!\Search Protection\SearchProtection.exe
"Skype" - "Skype Technologies S.A." - "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"avgnt" - "Avira GmbH" - "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"GrooveMonitor" - "Microsoft Corporation" - "D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
"iTunesHelper" - "Apple Inc." - "C:\Programme\iTunes\iTunesHelper.exe"
"QuickTime Task" - "Apple Inc." - "D:\Programme\QuickTime\QTTask.exe" -atboottime
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"VirtualCloneDrive" - "Elaborate Bytes AG" - "D:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
"YSearchProtection" - "Yahoo! Inc" - "D:\Programme\Yahoo!\Search Protection\SearchProtection.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - D:\WINDOWS\system32\msonpmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
"Automatische Updates" (wuauserv) - ? - C:\WINDOWS\system32\wuauserv.dll  (File not found)
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\sched.exe
"Bonjour-Dienst" (Bonjour Service) - "Apple Inc." - D:\Programme\Bonjour\mDNSResponder.exe
"FsUsbExService" (FsUsbExService) - "Teruten" - D:\WINDOWS\system32\FsUsbExService.Exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - D:\Programme\Google\Update\GoogleUpdate.exe
"ICQ Service" (ICQ Service) - ? - D:\Programme\ICQ6Toolbar\ICQ Service.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"iPod-Dienst" (iPod Service) - "Apple Inc." - D:\Programme\iPod\bin\iPodService.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - D:\Programme\Java\jre6\bin\jqs.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE
"Microsoft Office Groove Audit Service" (Microsoft Office Groove Audit Service) - "Microsoft Corporation" - D:\Programme\Microsoft Office\Office12\GrooveAuditService.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"StarWind AE Service" (StarWindServiceAE) - "Rocket Division Software" - D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
"Yahoo! Updater" (YahooAUService) - "Yahoo! Inc." - D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - D:\Programme\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru


cosinus 25.09.2010 19:58

Jup ist ok so :)

Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Schukk 25.09.2010 20:04

Das waren aber mindestens 5 Sekunden;-)

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:           
Windows Version:        Windows XP Professional
Windows Information:        Service Pack 2 (build 2600)
Logical Drives Mask:        0x0000017d

Kernel Drivers (total 124):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806CF000 \WINDOWS\system32\hal.dll
  0xF8B65000 \WINDOWS\system32\KDCOM.DLL
  0xF8A75000 \WINDOWS\system32\BOOTVID.dll
  0xF8535000 ACPI.sys
  0xF8B67000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xF8524000 pci.sys
  0xF8665000 ohci1394.sys
  0xF8675000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
  0xF8685000 isapnp.sys
  0xF8C2D000 pciide.sys
  0xF88E5000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xF8695000 MountMgr.sys
  0xF8505000 ftdisk.sys
  0xF8B69000 dmload.sys
  0xF84DF000 dmio.sys
  0xF88ED000 PartMgr.sys
  0xF86A5000 VolSnap.sys
  0xF84C7000 atapi.sys
  0xF86B5000 disk.sys
  0xF86C5000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xF84A8000 fltMgr.sys
  0xF8496000 sr.sys
  0xF847F000 KSecDD.sys
  0xF83F2000 Ntfs.sys
  0xF83C5000 NDIS.sys
  0xF83AA000 Mup.sys
  0xF86D5000 gagp30kx.sys
  0xF8715000 \SystemRoot\system32\DRIVERS\nic1394.sys
  0xF8865000 \SystemRoot\system32\DRIVERS\processr.sys
  0xF8150000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
  0xF813C000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xF8875000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xF8885000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xF8119000 \SystemRoot\system32\DRIVERS\ks.sys
  0xF896D000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0xF8895000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xF7D41000 \SystemRoot\system32\drivers\ALCXWDM.SYS
  0xF7D1D000 \SystemRoot\system32\drivers\portcls.sys
  0xF88A5000 \SystemRoot\system32\drivers\drmk.sys
  0xF8975000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0xF7CFA000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xF897D000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xF8985000 \SystemRoot\system32\DRIVERS\sisnic.sys
  0xF898D000 \SystemRoot\system32\DRIVERS\fdc.sys
  0xF7CE9000 \SystemRoot\system32\DRIVERS\serial.sys
  0xF8B25000 \SystemRoot\system32\DRIVERS\serenum.sys
  0xF7CD5000 \SystemRoot\system32\DRIVERS\parport.sys
  0xF88B5000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0xF8995000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xF8C51000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xF88C5000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xF8B29000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xF7CBE000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xF88D5000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xF8705000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xF899D000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xF7CAD000 \SystemRoot\system32\DRIVERS\psched.sys
  0xF8725000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xF89AD000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xF89B5000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xF7BDC000 \SystemRoot\system32\DRIVERS\rdpdr.sys
  0xF8735000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xF89BD000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xF8745000 \SystemRoot\system32\DRIVERS\VClone.sys
  0xF7B9C000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
  0xF8B8B000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xF7B68000 \SystemRoot\system32\DRIVERS\update.sys
  0xF8B49000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xF8755000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xF8765000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xF8B91000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xF89CD000 \SystemRoot\system32\DRIVERS\flpydisk.sys
  0xF8B93000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xF8DAC000 \SystemRoot\System32\Drivers\Null.SYS
  0xF8B95000 \SystemRoot\System32\Drivers\Beep.SYS
  0xF89DD000 \SystemRoot\System32\drivers\vga.sys
  0xF8B97000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xF8B99000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xF89E5000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xF89ED000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xF7BCC000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xF69BD000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xF6965000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xF693D000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xF691B000 \SystemRoot\System32\drivers\afd.sys
  0xF8785000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xF89F5000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xF68EF000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xF6880000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xF8795000 \SystemRoot\System32\Drivers\Fips.SYS
  0xF685F000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xF87A5000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xF87B5000 \SystemRoot\system32\DRIVERS\arp1394.sys
  0xF8A05000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
  0xF6843000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xF8B9D000 \??\D:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xF7B60000 \SystemRoot\System32\Drivers\ASPI32.SYS
  0xF7B48000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0xF87D5000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0xF8A0D000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xF7B44000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0xF676A000 \SystemRoot\System32\Drivers\Udfs.SYS
  0xF87E5000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xF6752000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xF8BA1000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xF7B2C000 \SystemRoot\System32\drivers\Dxapi.sys
  0xF8A15000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xF8D21000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF012000 \SystemRoot\System32\nv4_disp.dll
  0xF5540000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xF5558000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xF4ABB000 \SystemRoot\system32\DRIVERS\mrxdav.sys
  0xF53EC000 \SystemRoot\System32\Drivers\Nsynas32.SYS
  0xF8BE7000 \SystemRoot\System32\Drivers\ParVdm.SYS
  0xF4924000 \SystemRoot\system32\DRIVERS\srv.sys
  0xF48FC000 \SystemRoot\system32\DRIVERS\secdrv.sys
  0xF472C000 \??\D:\WINDOWS\system32\FsUsbExDisk.SYS
  0xF3DC7000 \SystemRoot\system32\drivers\wdmaud.sys
  0xF484C000 \SystemRoot\system32\drivers\sysaudio.sys
  0xF3C71000 \SystemRoot\System32\Drivers\HTTP.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 37):
      0 System Idle Process
      4 SYSTEM
    544 D:\WINDOWS\system32\smss.exe
    608 csrss.exe
    632 D:\WINDOWS\system32\winlogon.exe
    676 D:\WINDOWS\system32\services.exe
    688 D:\WINDOWS\system32\lsass.exe
    848 D:\WINDOWS\system32\svchost.exe
    896 svchost.exe
    964 D:\WINDOWS\system32\svchost.exe
    1016 svchost.exe
    1140 svchost.exe
    1272 D:\WINDOWS\system32\spoolsv.exe
    1312 D:\Programme\Avira\AntiVir Desktop\sched.exe
    1380 svchost.exe
    1448 D:\Programme\Avira\AntiVir Desktop\avguard.exe
    1460 D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    1472 D:\Programme\Bonjour\mDNSResponder.exe
    1520 D:\WINDOWS\system32\FsUsbExService.Exe
    1600 D:\Programme\ICQ6Toolbar\ICQ Service.exe
    1716 D:\Programme\Java\jre6\bin\jqs.exe
    1868 D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    1916 D:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe
    596 alg.exe
    272 D:\WINDOWS\explorer.exe
    1812 D:\WINDOWS\soundman.exe
    1656 D:\Programme\Yahoo!\Search Protection\SearchProtection.exe
    1828 D:\Programme\Avira\AntiVir Desktop\avgnt.exe
    1956 D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
    2080 D:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    2092 C:\Programme\iTunes\iTunesHelper.exe
    2104 D:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
    2212 C:\Programme\Samsung\Samsung PC Studio\NPSAgent.exe
    2272 D:\WINDOWS\system32\ctfmon.exe
    2624 D:\Programme\iPod\bin\iPodService.exe
    428 D:\Programme\Mozilla Firefox\firefox.exe
    3552 D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000004`e22cec00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`007e0000  (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000018`6a631a00

PhysicalDrive0 Model Number: Maxtor6Y160P0, Rev: YAR41VW0

      Size  Device Name          MBR Status
  --------------------------------------------
    152 GB  \\.\PhysicalDrive0  Windows XP MBR code detected
            SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11


Done!


cosinus 25.09.2010 20:15

Zitat:

Das waren aber mindestens 5 Sekunden;-)
Dann ist Dein Rechner zu langsam. Kauf nen neuen :uglyhammer:

Zitat:

Size Device Name MBR Status
--------------------------------------------
152 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Schukk 26.09.2010 19:36

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4693

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

26.09.2010 19:12:24
mbam-log-2010-09-26 (19-12-24).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 247866
Laufzeit: 42 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\3FWHZQA3LT (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\SMH2B46TDP (Trojan.FakeAlert) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/26/2010 at 08:25 PM

Application Version : 4.43.1000

Core Rules Database Version : 5581
Trace Rules Database Version: 3393

Scan type      : Complete Scan
Total Scan Time : 01:06:29

Memory items scanned      : 491
Memory threats detected  : 0
Registry items scanned    : 6408
Registry threats detected : 0
File items scanned        : 120195
File threats detected    : 16

Adware.Tracking Cookie
    D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tradedoubler[1].txt
    D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@content.yieldmanager[1].txt
    D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@atwola[1].txt
    D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@doubleclick[1].txt
    D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@sevenoneintermedia.112.2o7[1].txt
    D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ak[2].txt
    D:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.yieldmanager[2].txt
    media.mtvnservices.com [ D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\VZZJNDXK ]

Adware.Vundo/Variant-MSFake
    D:\PROGRAMME\TSUNAMI-FILTER-PACK\GRAPHEDT.EXE
    D:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\DESKTOP\TSUNAMI-FILTER-PACK\FILTER GRAPH EDITOR 021204.LNK
    D:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\TSUNAMI-FILTER-PACK\FILTER GRAPH EDITOR 021204.LNK
    D:\WINDOWS\SYSTEM32\XCDSRC.AX

Trojan.Agent/Gen-Nullo[Short]
    D:\SYSTEM VOLUME INFORMATION\_RESTORE{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.EXE
    D:\SYSTEM VOLUME INFORMATION\_RESTORE{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038065.EXE
    D:\_OTL\MOVEDFILES\09232010_213014\D_DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\TEMP\RQI.EXE
    D:\_OTL\MOVEDFILES\09232010_213014\D_WINDOWS\SYSTEM32\SSHNAS21.DLL


cosinus 26.09.2010 19:58

Sieht ok aus, da wurden nur Cookies und Überreste gefunden. GGf. mal die die SWH deaktivieren (s.u.)
Noch Probleme oder weitere Funde in der Zwischenzeit?

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Schukk 26.09.2010 20:13

Vor den beiden Scans hat avira ziemlich genau einmal pro Stunde angeschlagen, während der Scans teilweise im Sekundentakt. Seit der SASW-Scan vorbei ist bleibt es aber ruhig.

cosinus 27.09.2010 10:19

Was genau hat Avira wo gefunden? Bitte solche Angaben nie vergessen!

Schukk 27.09.2010 13:48

Code:

Exportierte Ereignisse:

26.09.2010 23:18 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PLATZ
      (192.168.2.100) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.181/update aktualisiert:
      vbase031.vdf 7.10.12.31
      aevdf.dat 7.10.12.31

26.09.2010 23:18 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:    8.02.04.66
      VDF Version:    7.10.12.31

26.09.2010 23:16 [Planer] Auftrag gestartet
      Auftrag "Tägliches Update"
      wurde erfolgreich gestartet.

26.09.2010 20:29 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.66
      VDF Version:    7.10.12.30

26.09.2010 20:29 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

26.09.2010 20:28 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

26.09.2010 20:28 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

26.09.2010 20:27 [Guard] Malware gefunden
      In der Datei
      'D:\_OTL\MovedFiles\09232010_213014\D_WINDOWS\system32\sshnas21.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/NAS.279040' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:27 [Guard] Malware gefunden
      In der Datei 'D:\_OTL\MovedFiles\09232010_213014\D_Dokumente und
      Einstellungen\Administrator\Lokale Einstellungen\Temp\Rqi.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.bre' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:27 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038065.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:27 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:27 [Guard] Malware gefunden
      In der Datei
      'D:\_OTL\MovedFiles\09232010_213014\D_WINDOWS\system32\sshnas21.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/NAS.279040' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:27 [Guard] Malware gefunden
      In der Datei 'D:\_OTL\MovedFiles\09232010_213014\D_Dokumente und
      Einstellungen\Administrator\Lokale Einstellungen\Temp\Rqi.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.bre' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:27 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038065.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:27 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:25 [Guard] Malware gefunden
      In der Datei
      'D:\_OTL\MovedFiles\09232010_213014\D_WINDOWS\system32\sshnas21.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/NAS.279040' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:25 [Guard] Malware gefunden
      In der Datei 'D:\_OTL\MovedFiles\09232010_213014\D_Dokumente und
      Einstellungen\Administrator\Lokale Einstellungen\Temp\Rqi.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.bre' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:12 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038065.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:12 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 20:08 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 19:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 18:58 [Guard] Malware gefunden
      In der Datei
      'D:\_OTL\MovedFiles\09232010_213014\D_WINDOWS\system32\sshnas21.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/NAS.279040' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 18:58 [Guard] Malware gefunden
      In der Datei 'D:\_OTL\MovedFiles\09232010_213014\D_Dokumente und
      Einstellungen\Administrator\Lokale Einstellungen\Temp\Rqi.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.bre' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 18:46 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038065.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 18:45 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 18:32 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 14:05 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 13:05 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 12:05 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 11:05 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 10:05 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 09:04 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 08:05 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 07:05 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 06:52 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 05:23 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

26.09.2010 05:23 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 23:16 [Updater] Update erfolgreich durchgeführt
      Update auf Computerr PLATZ (192.168.2.100) von hxxp://80.190.143.239/update
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Dateien verfügbar.

25.09.2010 23:16 [Planer] Auftrag gestartet
      Auftrag "Tägliches Update"
      wurde erfolgreich gestartet.

25.09.2010 21:46 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 20:12 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 19:26 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 19:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.66
      VDF Version:    7.10.12.30

25.09.2010 19:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

25.09.2010 19:00 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

25.09.2010 19:00 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

25.09.2010 18:53 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.66
      VDF Version:    7.10.12.30

25.09.2010 18:53 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

25.09.2010 18:52 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

25.09.2010 18:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

25.09.2010 12:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 11:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 10:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 09:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 08:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 07:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 06:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 05:58 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 04:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 03:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 02:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

25.09.2010 01:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 23:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.brc' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 23:18 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PLATZ
      (192.168.2.100) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.235/update aktualisiert:
      vbase016.vdf 7.10.12.4
      vbase017.vdf 7.10.12.5
      vbase018.vdf 7.10.12.6
      vbase019.vdf 7.10.12.7
      vbase020.vdf 7.10.12.8
      vbase021.vdf 7.10.12.9
      vbase022.vdf 7.10.12.10
      vbase023.vdf 7.10.12.11
      vbase024.vdf 7.10.12.12
      vbase025.vdf 7.10.12.13
      vbase026.vdf 7.10.12.14
      vbase027.vdf 7.10.12.15
      vbase028.vdf 7.10.12.16
      vbase029.vdf 7.10.12.17
      vbase030.vdf 7.10.12.18
      vbase031.vdf 7.10.12.30
      aevdf.dat 7.10.12.30
      aecore.dll 8.1.17.0
      aehelp.dll 8.1.13.4
      aeheur.dll 8.1.2.27
      aeset.dat 8.2.4.66

24.09.2010 23:17 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:    8.02.04.66
      VDF Version:    7.10.12.30

24.09.2010 23:16 [Planer] Auftrag gestartet
      Auftrag "Tägliches Update"
      wurde erfolgreich gestartet.

24.09.2010 22:43 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 22:13 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 19:39 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.60
      VDF Version:    7.10.11.251

24.09.2010 19:39 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

24.09.2010 19:37 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

24.09.2010 19:37 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.60
      VDF Version:    7.10.11.251

24.09.2010 19:36 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

24.09.2010 19:34 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

24.09.2010 18:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 17:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 16:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 15:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 14:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 13:51 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 12:49 [Guard] AntiVir Guard aktiviert
      AntiVir Guard wurde aktiviert.

24.09.2010 12:42 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

24.09.2010 11:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 10:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 09:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 08:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 07:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 06:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 05:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 04:34 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

24.09.2010 04:03 [Guard] Malware gefunden
      In der Datei 'D:\System Volume
      Information\_restore{37A5A948-309E-4711-9A59-C8D1F6FC9733}\RP240\A0038027.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

23.09.2010 23:31 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.60
      VDF Version:    7.10.11.251

23.09.2010 23:30 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

23.09.2010 23:22 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

23.09.2010 23:20 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.60
      VDF Version:    7.10.11.251

23.09.2010 23:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

23.09.2010 23:16 [Updater] Update nicht ausgeführt
      Das Update von PLATZ (192.168.2.100) von
      hxxp://perspeak.avira-update.com/update ist fehlgeschlagen.
      Während des herunterladens ist ein Fehler aufgetreten
      Es wurden keine neuen Dateien geladen.

23.09.2010 23:16 [Planer] Auftrag gestartet
      Auftrag "Tägliches Update"
      wurde erfolgreich gestartet.

23.09.2010 23:11 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

23.09.2010 23:03 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.60
      VDF Version:    7.10.11.251

23.09.2010 23:02 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

23.09.2010 22:53 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

23.09.2010 22:52 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.60
      VDF Version:    7.10.11.251

23.09.2010 22:51 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

23.09.2010 22:17 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.60
      VDF Version:    7.10.11.251

23.09.2010 22:17 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

23.09.2010 22:15 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

23.09.2010 22:15 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

23.09.2010 22:12 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

23.09.2010 21:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.60
      VDF Version:    7.10.11.251

23.09.2010 21:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

23.09.2010 21:33 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

23.09.2010 14:43 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.60
      VDF Version:    7.10.11.251

23.09.2010 14:43 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

23.09.2010 03:26 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.60
      VDF Version:    7.10.11.251

23.09.2010 03:26 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

23.09.2010 03:25 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

22.09.2010 23:16 [Updater] Update nicht ausgeführt
      Das Update von PLATZ (127.0.0.1) von hxxp://perspeak.avira-update.com/update
      ist fehlgeschlagen.
      Während des herunterladens ist ein Fehler aufgetreten
      Es wurden keine neuen Dateien geladen.

22.09.2010 23:16 [Planer] Auftrag gestartet
      Auftrag "Tägliches Update"
      wurde erfolgreich gestartet.

22.09.2010 22:51 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:    312897
      Anzahl Verzeichnisse:    13266
      Anzahl Malware:    0
      Anzahl Fehler:    6

22.09.2010 21:55 [Planer] Auftrag gestartet
      Auftrag "Vollständige Systemprüfung"
      wurde erfolgreich gestartet.

22.09.2010 21:46 [Scanner] Malware gefunden
      Die Datei 'D:\Dokumente und
      Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\6e4
      f9eed-1d62466d'
      enthielt einen Virus oder unerwünschtes Programm 'JAVA/Agent.M.1' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cce5d76.qua'
      verschoben!

22.09.2010 21:46 [Scanner] Malware gefunden
      Die Datei 'D:\Dokumente und
      Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\6f8
      474a-59ae1502'
      enthielt einen Virus oder unerwünschtes Programm 'JAVA/Agent.M.1' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cd25d77.qua'
      verschoben!

22.09.2010 21:46 [Scanner] Malware gefunden
      Die Datei 'D:\Dokumente und
      Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1\88e4
      b81-67593c60'
      enthielt einen Virus oder unerwünschtes Programm 'JAVA/Dldr.Agent.D' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cff5d49.qua'
      verschoben!

22.09.2010 21:46 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:    312887
      Anzahl Verzeichnisse:    13262
      Anzahl Malware:    9
      Anzahl Fehler:    6

22.09.2010 21:46 [Scanner] Malware gefunden
      Die Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temp\plugtmp-20\plugin-heardthatworry.pdf'
      enthielt einen Virus oder unerwünschtes Programm 'EXP/Pidief.8533' [exploit].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d0f5d7d.qua'
      verschoben!

22.09.2010 21:46 [Scanner] Malware gefunden
      Die Datei 'D:\Dokumente und
      Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\493
      4abef-36410d3b'
      enthielt einen Virus oder unerwünschtes Programm 'JAVA/Applet.F.1' [virus].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ccd5d4a.qua'
      verschoben!

22.09.2010 20:50 [Planer] Auftrag gestartet
      Auftrag "Vollständige Systemprüfung"
      wurde erfolgreich gestartet.

22.09.2010 20:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:    9.0.1.32
      Engine Version:    8.2.4.60
      VDF Version:    7.10.11.251

22.09.2010 20:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 9.0.0.9

22.09.2010 20:47 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

22.09.2010 20:46 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\1610905228.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Datei löschen

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\WDICA.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Datei löschen

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\usbstor.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Datei löschen

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\TDTCP.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Datei löschen

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\TDPIPE.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Datei löschen

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\swmidi.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Datei löschen

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\ss_bmdm.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Datei löschen

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\ss_bmdfl.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\ss_bbus.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\splitter.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\Sfloppy.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\PDRFRAME.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\RDPWD.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\PDRELI.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\PDFRAME.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\PDCOMP.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\PCIDump.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\nwlnkfwd.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\nwlnkflt.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\mspqm.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:45 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\mspclock.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\mskssrv.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\Modem.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\lbrtfdc.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\irenum.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\ipinip.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\ipfltdrv.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\ip6fw.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\i2omgmt.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\drmkaud.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\dmusic.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\Changer.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\Cdaudio.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temp\nweasrxmoc.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\atmarpc.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:44 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\asyncmac.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\WINDOWS\system32\drivers\aec.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temporary Internet Files\Content.IE5\OK1D75S0\hytniqkszx[1].htm'
      wurde ein Virus oder unerwünschtes Programm 'HIDDENEXT/Crypted' [heuristic]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temp\xbkk.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Downloader.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temp\xbkk.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Downloader.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temp\xbkk.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Downloader.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und
      Einstellungen\Administrator\Anwendungsdaten\E0BBE58B32B6C9EAA685D1E2F3218A73\han
      dlerfix70700en00.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und
      Einstellungen\Administrator\Anwendungsdaten\E0BBE58B32B6C9EAA685D1E2F3218A73\han
      dlerfix70700en00.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temporary Internet Files\Content.IE5\89ABCDEF\hytniqkszx[1].htm'
      wurde ein Virus oder unerwünschtes Programm 'HIDDENEXT/Crypted' [heuristic]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temporary Internet
      Files\Content.IE5\SXEBOPA3\handlerfix70700en00[3].exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und
      Einstellungen\Administrator\Anwendungsdaten\E0BBE58B32B6C9EAA685D1E2F3218A73\han
      dlerfix70700en00.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temp\xbkk.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Downloader.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temporary Internet Files\Content.IE5\SXEBOPA3\hytniqkszx[2].htm'
      wurde ein Virus oder unerwünschtes Programm 'HIDDENEXT/Crypted' [heuristic]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temp\xbkk.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Downloader.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

22.09.2010 20:43 [Guard] Malware gefunden
      In der Datei 'D:\Dokumente und Einstellungen\Administrator\Lokale
      Einstellungen\Temporary Internet Files\Content.IE5\SXEBOPA3\hytniqkszx[1].htm'
      wurde ein Virus oder unerwünschtes Programm 'HIDDENEXT/Crypted' [heuristic]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

Hier sind alle Ereignisse von Avira seit Beginn des Problems. Seit dem letzten Scan gab es aber keine Meldungen mehr.

cosinus 27.09.2010 15:12

Das sind Funde in der Systemwiederherstellung und im Quarantäneordner von OTL! Das ist völlig folgerichtig, dass AntiVir in C:\_OTL was findet, da wir doch Schädlinge mit OTL entfernt haben!!

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Schukk 27.09.2010 20:03

Zitat:

Zitat von cosinus (Beitrag 572607)

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Das hab ich ja bereits getan und seit dem gab es auch keine Funde mehr

cosinus 27.09.2010 22:43

Noch Probleme oder weitere Funde in der Zwischenzeit?

Schukk 27.09.2010 23:12

Ich denke nicht, nein.

cosinus 28.09.2010 09:31

Wir sind dann durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131