Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Netbook startet nicht mehr, Trojaner vom Typ TR/crypt.XPACK.Gen3 entdeckt. (https://www.trojaner-board.de/95741-netbook-startet-mehr-trojaner-typ-tr-crypt-xpack-gen3-entdeckt.html)

Dirkulus 16.02.2011 12:41

Netbook startet nicht mehr, Trojaner vom Typ TR/crypt.XPACK.Gen3 entdeckt.
 
sehr geehrtes T-Board-Team,
ich besitze ein Medion Netbook E1210 ohne opt.Laufwerk, welches seit einigen Tagen nicht mehr hochfährt(Ich arbeite mit Windows XP)
Nur ins BIOS System gelange ich noch.

Ich muss als erstes erwähnen, dass ich auf diesem Gebiet absoluter Neuling bin und jede Hilfe sehr wertschätze, da ich langsam die Hoffnung aufgebe.

Gestern habe ich es geschafft meinen USB Stick endlich bootfähig zu machen und mir das aktuelle Avira Antivir Rescue System drauf zu spielen und auf meinem Netbook durchlaufen zulassen.
Nach langer Scanzeit wurden 4 Trojaner entdeckt, alle vom Typ : TR/crypt.XPack.Gen3.
Unter der Konfigurationeinstellung in Antivir hatte ich die Option " Wenn schädliche Dateien nicht repariert werden können, werden sie gelöscht" ausgewählt.
DIe besagten Trojaner hatten waren dann alle mit einem "delete" oder einem " archive scan abort " bezeichnet.

Die Trojaner :
-media/devices/sda1/Dokumente und Einstellungen/Paul/Lokale Einstellungen/Temp/10.tmp.vir

-media/devices/sda1/windows/Temp/12.tmp.vir

wurden dabei "deleted"

Die Trojaner:

-media/......./Lokale EInstellungen/Temporary Internet/ Files/ Content.Ie5/83B44ECY/...serial_keys_gen

-media/devices/sda1/windows/temp/12.tmp.vir

waren mit " archive scan abort" gekennzeichnet.

Danach habe ich versucht das Netbook erneut zu starten, doch ohne Erfolg.Der Windows XP balken lädt und lädt.

Ihr benötigt ja einen kompletten Scan (OTL) um einen genauen Überblick zu bekommen, und um eine passende Medizin zu verschreiben.Aber wie stelle ich das in meiner Situation an?

Ist mein Netbook verloren? Oder habt ihr doch noch eine Notlösung parat?Wie sollte ich als nächstes Vorgehen?


Vielen Dank .Ich schätze jeden Vorschlag bzw jedes Wissen was mir leider fehlt.


Gruß Seb

cosinus 16.02.2011 13:40

Zitat:

-media/......./Lokale EInstellungen/Temporary Internet/ Files/ Content.Ie5/83B44ECY/...serial_keys_gen
Schön blöd :stirn:

Keygens/Cracks sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dirkulus 16.02.2011 14:03

Vielen Dank für die Antwort.

Ich habe keinen serial key oder sonstiges bewusst runtergeladen.Ich komme gerade von einem 8monatigen China Aufenthalt zurück, evtl habe ich mir da etwas eingefangen.

ICh verstehe eure Argumentation und die verweigerte Hilfeleistung.Auch wenn ihr mir keine UNterstützung anbieten könnt, könnt ihr mir wenigstens sagen, ob es überhaupt eine Möglichkeit gebe?!?Wenn ja, würde ich weiterhin einige Nächte dransitzen.

Vielen Dank.

cosinus 16.02.2011 14:36

Das Teil sitzt "nur" im Browsercache, ich will dir mal noch keine Nutzung illegaler Software unterstellen. ;)

Funktioniert der abgesicherte Modus von Windows noch?

Dirkulus 16.02.2011 15:08

Vielen Dank für dein Verstädnis!
Es war echt ein Grauen in CHina sauber zu surfen.Wurde fast durchgehen angegriffen.Hoffe wir bekommen es jetzt irgendwie wieder hin mein Netbook zu starten.


Der abgesicherte Modus startet nicht normal.Es kommt nur ein schwarzer Bildschirm mit der Schrift" Press enter to continue loading SPTD.sys".Danach passiert jeodch gar nicht.Nur dieses Blinken: -.

Auch der Modus der "letzte als funktionierend bekannte Konf." geht auch nicht. Kann quasi nichts machen:(

cosinus 16.02.2011 18:12

Geht der abgesicherte Modus mit Netzwerktreibern?

Dirkulus 16.02.2011 18:22

Nein , leider auch nicht.

Passiert exakt das Gleiche( bzw gar nichts).Auch der abges.Modus mit Eingabeaufforderung funktioniert nicht.

cosinus 16.02.2011 19:31

Das ist ja doof :balla:
Probier mal alle Modi aus. Wenn nichts geht, könnte man unter Umständen noch mit einer OTLPE-Geschichte was hinkriegen.

Dirkulus 16.02.2011 21:07

War kurz außer Haus.Sorry.

Also ich kann kein Modi benutzen.Denke ich muss es mit OTLPE versuchen.ICh lese mir mal durch wie das funktioniert bzw wie ich es auf meinen Stick bekomme.

Hast du ne gute Anleitung?Danke

cosinus 16.02.2011 21:14

Hier ne englische Anleitung => Windows XP and OTLPE.iso

Muss mir mal bei Zeiten eine dt. besorgen :D

Hab schon eine :)


Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

Dirkulus 16.02.2011 21:17

Danke.Ich lege los.

Dirkulus 16.02.2011 21:58

Habe es nun auf dem Stick bekommen,aber leider kommt direkt nachdem das OTLPE System (Readytogo-X-pe Desktop) und der Windows XP Bildschirm lädt ein blauer Bildschirm:

A problem has been detected and Windows has been shut down to prevent damage to your computer.

SESSION5_INITIALIZATION_FAILED

If this is the first time you've seen this Stop error screen, restart your computer. I f this screen appears again, follow thise steps:

Check to make sure any new hardware or software is properly installed. I f this is a new installation, ask your hardware or software manufacturer for any windows updates you might need.

If problems continue, disable or remove any newly installed hardware or software. Disable BIOS memory options such as caching or shadowing. If you need to use Safe Mode to remove or disable components, restart your computer, press F8 to select Advanced Startup Options, and then select Safe Mode.

Technical information:
***STOP: 0mal000000071 ( 0mal000000000, ..,...,...)


Kannst du mir helfen? Habe keine Ahnung was dies bedeuted.

cosinus 16.02.2011 22:08

Ist nicht das typische Fehlerbild, aber hast du im Netbook eine SATA-Platte drin? Wenn ja, schau mal ins BIOS, ob da der AHCI-Modus aktiviert ist. Wenn ja ändern auf IDE bzw. compatible. Nähere Angaben kann ich nicht machen, da jedes BIOS verschieden ist, ein Blick ins Handbuch kann da helfen.

Dirkulus 16.02.2011 22:17

AHCI ist im BIOS aktiviert ( Enabled). KAnn hier nur auf Disabled wechseln.Soll ich dies tuen?Zu IDE oder compatibel habe ich nichts gefunden.

cosinus 16.02.2011 22:21

Ja, deaktivier mal und versuch OTLPE erneut zu booten.
Vergiss nicht im BIOS abzuspeichern bevor du es verlässt!

Dirkulus 16.02.2011 22:27

Habe AHCI deaktiviert, und abgespeichert.NUr Leider erfolgt die gleiche Fehlermeldung mit blue screen.:killpc:

Dirkulus 16.02.2011 22:32

Wegen Sata-PLatte:
Wenn ich BIOS starte und unter boot devices wählen kann steht auch unter anderem:
SATA: WDC WD1600BEVT-22ZCTO

Dirkulus 16.02.2011 23:29

Wegen Sata-PLatte:
Wenn ich BIOS starte und unter boot devices wählen kann steht auch unter anderem:
SATA: WDC WD1600BEVT-22ZCTO

cosinus 16.02.2011 23:41

Tja, dann versuch mal ein externes DVDROM oder CDROM Laufwerk zu besorgen.
Evtl. klappt es mit dem Booten von einer OTLPE CD besser :)

Ich weiß aber noch nicht, ob das ganze von Erfolg gekrönt sein wird. Du kannst natürlich auch meinem 2. Link in der Signatur folgen, alle Daten sichern über Ubuntu und dann anschließend Windows neu installieren. Über USB-Stick oder ext. DVDROM-Laufwerk versteht sich, ist ja ein Netbook. Mit WinSetupFromUSB kannst du dir einen Installations-Stick fertigmachen.


Falls du mit OTLPE noch weitermachen willst, hier die Anleitung um eine CD zu erstellen, dann brauchst du aber wie gesagt das ext. optische Laufwerk, das über USB angeschlossen wird:

Falls Du kein Brennprogramm installiert hast, lade
dir bitte ISOBurner herunter.
Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen.
Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop.
    Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von mit der OTLPE CD.
Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

Dirkulus 16.02.2011 23:52

Alles klar, Vielen Dank. Dann versuch ich mir bis morgen ein ext.Laufwerk zu besorgen.
Falls es nicht klappt, versuch ich die Daten über Ubuntu zu sichern( geht auch Knoppix?).
Wo kann ich deinem 2.Link folgen ,um die Vorgehensweise korrekt auszuführen??

DAnkeee

Dirkulus 17.02.2011 00:04

Achso jetzt habe ich ihn entdeckt.;)

Dirkulus 17.02.2011 00:15

Hallo,
Habe es nochmal aus Verzweiflung mit einem neuen Stick probiert, und siehe da, es funktioniert.d.h. ich lasse gerade den Scan bei OTL PE durchlaufen.

"Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt gesichert".Kann ich diese Dateien direkt posten oder was muss ich beachten? eine bestimmte " Schreibweise"?

cosinus 17.02.2011 09:25

Zitat:

"Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt gesichert".Kann ich diese Dateien direkt posten oder was muss ich beachten? eine bestimmte " Schreibweise"?
Mit Codetags umschlossen posten also so:

[code]hier das Log rein[/code]

Dirkulus 17.02.2011 12:37

Code:

OTL logfile created on: 2/17/2011 12:11:09 AM - Run
OTLPE by OldTimer - Version 3.1.44.3    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,013.00 Mb Total Physical Memory | 829.00 Mb Available Physical Memory | 82.00% Memory free
901.00 Mb Paging File | 836.00 Mb Available in Paging File | 93.00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 139.39 Gb Total Space | 56.78 Gb Free Space | 40.74% Space Free | Partition Type: NTFS
Drive E: | 9.65 Gb Total Space | 3.00 Gb Free Space | 31.11% Space Free | Partition Type: FAT32
Drive X: | 3.90 Gb Total Space | 3.50 Gb Free Space | 89.69% Space Free | Partition Type: FAT
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand] --  -- (AppMgmt)
SRV - [2011/02/10 06:10:54 | 000,655,624 | ---- | M] (Acresso Software Inc.) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2010/12/09 13:00:50 | 000,267,944 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2010/11/21 06:21:20 | 000,135,336 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2010/09/06 05:17:08 | 000,488,960 | ---- | M] (Crawler.com) [Auto] -- C:\Programme\Spyware Terminator\sp_rsser.exe -- (sp_rssrv)
SRV - [2009/08/28 13:42:54 | 000,144,672 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2008/08/29 06:58:16 | 001,528,608 | ---- | M] (Cisco Systems, Inc.) [Auto] -- C:\Programme\Cisco Systems\VPN Client\cvpnd.exe -- (CVPND)
SRV - [2008/02/21 16:45:40 | 000,159,744 | ---- | M] () [Auto] -- C:\Programme\System Control Manager\MSIService.exe -- (Micro Star SCM)
SRV - [2003/07/28 05:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand] --  -- (hwdatacard)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2010/12/23 05:26:48 | 000,135,096 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2010/11/23 09:21:09 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010/09/08 10:01:26 | 000,691,696 | ---- | M] (Duplex Secure Ltd.) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)
DRV - [2010/09/06 05:17:08 | 000,142,592 | ---- | M] () [Kernel | System] -- C:\WINDOWS\system32\drivers\sp_rsdrv2.sys -- (sp_rsdrv2)
DRV - [2009/05/11 04:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009/02/13 05:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008/08/29 06:57:18 | 000,306,299 | ---- | M] (Cisco Systems, Inc.) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\CVPNDRVA.sys -- (CVPNDRVA)
DRV - [2008/06/10 10:08:00 | 000,156,160 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RTS5121.sys -- (RSUSBSTOR)
DRV - [2008/05/07 12:31:16 | 000,106,368 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2008/05/07 12:21:40 | 004,739,072 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2008/04/15 04:14:02 | 000,990,632 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL)
DRV - [2008/04/15 04:13:58 | 000,534,440 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btaudio.sys -- (btaudio)
DRV - [2008/04/14 07:00:00 | 000,144,384 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\hdaudbus.sys -- (HDAudBus)
DRV - [2008/03/29 10:36:28 | 000,125,328 | ---- | M] (Deterministic Networks, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\dne2000.sys -- (DNE)
DRV - [2008/03/27 10:18:12 | 000,047,272 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2008/03/10 11:18:42 | 000,057,384 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btwhid.sys -- (btwhid)
DRV - [2008/02/04 10:57:44 | 000,037,160 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btport.sys -- (BTDriver)
DRV - [2008/01/11 04:04:00 | 000,220,128 | ---- | M] (Synaptics, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SynTP.sys -- (SynTP)
DRV - [2007/12/19 04:32:12 | 005,854,688 | ---- | M] (Intel Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\igxpmp32.sys -- (ialm)
DRV - [2007/11/15 14:18:20 | 000,572,416 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rt2860.sys -- (RT80x86)
DRV - [2007/11/14 10:05:16 | 000,394,952 | ---- | M] (Zone Labs, LLC) [Kernel | On_Demand] -- C:\WINDOWS\system32\vsdatant.sys -- (vsdatant)
DRV - [2007/09/29 16:03:12 | 000,308,248 | ---- | M] (Intel Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\iaStor.sys -- (iaStor)
DRV - [2007/09/20 04:59:14 | 000,156,392 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btwdndis.sys -- (BTWDNDIS)
DRV - [2007/01/18 11:28:02 | 000,005,275 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\CVirtA.sys -- (CVirtA)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\Paul_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKU\Paul_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
IE - HKU\Paul_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKU\Paul_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.13\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011/02/05 04:39:45 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.13\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011/02/09 04:09:05 | 000,000,000 | ---D | M]
 
[2011/02/09 08:03:14 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010/04/26 01:52:32 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010/08/26 02:40:24 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010/10/24 08:17:47 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2010/09/14 21:50:38 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2011/02/05 04:39:35 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2011/02/05 04:39:35 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2011/02/05 04:39:35 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2011/02/05 04:39:35 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2011/02/05 04:39:35 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008/04/14 07:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKU\Paul_ON_C\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [DivX Download Manager]  File not found
O4 - HKLM..\Run: [LanguageShortcut] C:\Programme\HomeCinema\PowerDVD\Language\Language.exe ()
O4 - HKLM..\Run: [MGSysCtrl] C:\Programme\System Control Manager\MGSysCtrl.exe (Mirco-Star International  CO., LTD.)
O4 - HKLM..\Run: [PDFPrint] C:\Programme\pdf24\pdf24.exe (Geek Software GmbH)
O4 - HKLM..\Run: [RemoteControl] C:\Programme\HomeCinema\PowerDVD\PDVDServ.exe (Cyberlink Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [UCam_Menu] C:\Programme\HomeCinema\YouCam\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKU\Paul_ON_C..\Run: [DAEMON Tools Lite] C:\Programme\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
O4 - HKU\Paul_ON_C..\Run: [SpywareTerminatorUpdate] C:\Programme\Spyware Terminator\SpywareTerminatorUpdate.exe (Crawler.com)
O4 - HKU\Paul_ON_C..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VPN Client.lnk = C:\WINDOWS\Installer\{51FB15F4-AD27-43BC-AD4B-DD0354FB6BBD}\Icon3E5562ED7.ico ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Paul_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe (PokerStars)
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} -  File not found
O9 - Extra 'Tools' menuitem : PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} -  File not found
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} hxxp://office.microsoft.com/sites/production/ieawsdc32.cab (Microsoft Office Template and Media Control)
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} hxxp://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab (Solitaire Showdown Class)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab (UnoCtrl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-29-0.cab (EPUImageControl Class)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} hxxp://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab (Windows Live Hotmail Photo Upload Tool)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/10/07 07:16:49 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2007/02/08 10:48:36 | 000,000,655 | RH-- | M] () - E:\AUTOEXEC.BAT -- [ FAT32 ]
O32 - AutoRun File - [2006/03/24 08:06:42 | 000,000,053 | ---- | M] () - X:\AUTORUN.INF -- [ FAT ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011/02/11 06:46:45 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\EZB Systems
[2011/02/11 06:46:39 | 000,000,000 | ---D | C] -- C:\Programme\UltraISO
[2011/02/11 06:46:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paul\Eigene Dateien\My ISO Files
[2011/02/11 06:22:24 | 000,000,000 | ---D | C] -- C:\Programme\ISO Commander
[2011/02/11 06:21:10 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2011/02/10 06:10:54 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared
[2011/02/10 06:10:28 | 000,000,000 | ---D | C] -- C:\Programme\Rosetta Stone
[2011/02/02 12:31:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Local
[2011/02/02 12:30:07 | 000,000,000 | ---D | C] -- C:\Programme\DivX
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011/02/11 10:27:45 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011/02/11 10:27:44 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/02/11 09:46:41 | 000,030,208 | ---- | M] () -- C:\Dokumente und Einstellungen\Paul\Desktop\NIKE ADIDAS.doc
[2011/02/11 09:41:01 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011/02/11 09:41:01 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011/02/11 06:08:36 | 000,172,544 | ---- | M] () -- C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/02/10 11:32:55 | 000,467,968 | ---- | M] () -- C:\Dokumente und Einstellungen\Paul\Desktop\Präsentationnew.ppt
[2011/02/10 09:36:54 | 000,320,724 | ---- | M] () -- C:\Dokumente und Einstellungen\Paul\Desktop\Pict0001.JPG
[2011/02/09 12:26:17 | 000,144,424 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011/02/09 12:08:57 | 000,001,355 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011/02/09 11:40:45 | 000,000,162 | -H-- | M] () -- C:\Dokumente und Einstellungen\Paul\Desktop\~$KE ADIDAS.doc
[2011/02/09 04:20:02 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011/02/05 08:03:52 | 004,534,272 | ---- | M] () -- C:\Dokumente und Einstellungen\Paul\Desktop\German Company Directory -ordered a-z.xls
[2011/02/02 10:39:49 | 000,695,987 | ---- | M] () -- C:\Dokumente und Einstellungen\Paul\Desktop\foamrollguide.pdf
[2011/01/22 00:56:28 | 004,530,176 | ---- | M] () -- C:\Dokumente und Einstellungen\Paul\Desktop\German Company Directory (September 2009)_v01gb_batty03.xls
[2011/01/21 09:44:10 | 008,503,296 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shell32.dll
[2011/01/21 09:44:10 | 000,440,832 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shimgvw.dll
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011/02/11 07:31:58 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/02/10 10:09:13 | 000,467,968 | ---- | C] () -- C:\Dokumente und Einstellungen\Paul\Desktop\Präsentationnew.ppt
[2011/02/10 09:42:30 | 000,320,724 | ---- | C] () -- C:\Dokumente und Einstellungen\Paul\Desktop\Pict0001.JPG
[2011/02/09 11:40:33 | 000,030,208 | ---- | C] () -- C:\Dokumente und Einstellungen\Paul\Desktop\NIKE ADIDAS.doc
[2011/02/09 11:40:33 | 000,000,162 | -H-- | C] () -- C:\Dokumente und Einstellungen\Paul\Desktop\~$KE ADIDAS.doc
[2011/02/05 08:03:52 | 004,534,272 | ---- | C] () -- C:\Dokumente und Einstellungen\Paul\Desktop\German Company Directory -ordered a-z.xls
[2011/02/02 10:39:49 | 000,695,987 | ---- | C] () -- C:\Dokumente und Einstellungen\Paul\Desktop\foamrollguide.pdf
[2011/01/22 00:52:31 | 004,530,176 | ---- | C] () -- C:\Dokumente und Einstellungen\Paul\Desktop\German Company Directory (September 2009)_v01gb_batty03.xls
[2010/09/11 22:06:43 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2010/09/06 05:17:08 | 000,142,592 | ---- | C] () -- C:\WINDOWS\System32\drivers\sp_rsdrv2.sys
[2010/07/21 08:52:09 | 000,007,680 | ---- | C] () -- C:\WINDOWS\System32\CNMVS5y.DLL
[2009/10/08 02:22:25 | 000,172,544 | ---- | C] () -- C:\Dokumente und Einstellungen\Paul\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/10/07 09:35:07 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\Hooks.dll
[2009/10/07 09:27:15 | 006,184,960 | ---- | C] () -- C:\WINDOWS\System32\RTS5121icon.dll
[2009/10/07 09:25:43 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4906.dll
[2009/10/07 08:08:49 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2008/08/29 06:58:26 | 000,197,408 | ---- | C] () -- C:\WINDOWS\System32\vpnapi.dll
[2008/08/29 06:58:16 | 000,193,312 | ---- | C] () -- C:\WINDOWS\System32\CSGina.dll
[2008/04/14 06:58:40 | 002,854,912 | ---- | C] () -- C:\WINDOWS\System32\btwicons.dll
[2003/02/20 10:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
[2001/11/14 06:56:00 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll
 
========== LOP Check ==========
 
[2010/09/02 17:13:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\CCTV
[2010/09/11 22:02:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\DAEMON Tools Lite
[2010/12/02 08:10:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Lingo4u
[2011/02/02 12:31:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Local
[2010/04/22 18:15:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\RayV
[2011/02/03 10:23:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Spyware Terminator
[2010/07/21 08:50:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\TeamViewer
 
========== Purity Check ==========
 
 
< End of report >



So bitte . hoffe es ist richitg.
Ich konnte zwar mit OTL PE eine C:\OTL.Txt datei abspeichern, jedoch habe ich keine Extras.Txt-Datei speichern können.Wie gehe ich da vor? Benötigst du diese.

Gruß

cosinus 17.02.2011 12:40

Nein die extras sind erstmal nicht so wichtig

cosinus 17.02.2011 12:51

Zitat:

Press enter to continue loading SPTD.sys".Danach passiert jeodch gar nicht.Nur dieses Blinken: -.
SPTD-Treiber...
Gehört zu sowas wie Daemon-Tools für virtuelle optische Laufwerke. Hast du sowas mal installiert?

Dirkulus 17.02.2011 12:54

JA , hab ja leider kein opt. Laufwerk
.Hab es in CHina benötigt um eine Lern-CD abzuspielen.

cosinus 17.02.2011 13:12

Wurde das deinstalliert?
Kannst du irgendwie über OTLPE versuchen, das Teil zu löschen?

Dirkulus 17.02.2011 13:29

Es wurde nicht deinstalliert.
OK,Ich versuch es mal über OTL PE.

Dirkulus 17.02.2011 13:56

Also deinstallieren konnte ich es nicht, ich konnte nur den ganzen Ordner von Deamon Tools löschen!?
Trotzdem kommt noch immer der Befehl "SPTD.sys" wenn ich in den abgesicherten Modi starten will.

Dirkulus 17.02.2011 13:59

Was sich geändert hat nachdem ich OTLPE angewandt habe, wenn ich die Modi auswähle bleibt es nicht mehr bei dem blinken "-" , sondern das Netbook lädt sich in einer Schleife immer wieder von neu.

cosinus 17.02.2011 14:33

Hast du die SPTD.sys vllt mal versehentlich gelöscht? Die wird u.U. von manchen Virenscannern auch gern als Virus erkennt :balla:
Schau mal mit OTLPE nach, ob die sich im Windows-Ordner des installierten Windows in system32/drivers befindet.

Dirkulus 17.02.2011 16:20

Hey Arne,
hab nun im Suchergebnis die sptd.sys datei tatsächlich unter Windows/system32/drivers gefunden.

Was nun?

cosinus 17.02.2011 16:25

Sry dann hab ich erstmal keine Idee. Meine Vermutung war, dass er den Treiber SPTD.sys laden wollte, die Datei aber nicht finden konnte. Da sie aber existent ist muss es was anderes sein, was dein Rechner nicht booten lässt :(

Ich hab auch keine Idee, die Daemontools sauber aus dem OTLPE zu entfernen.
Was du aber mal machen könntest: Über OTLPE den Registry-Editor öffnen, die Registry des Windows auf der Platte laden und dann im Zweig des installierten Windows v.a. diesen Eintrag löschen =>

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd

Evtl ist es auch dieser Eintrag:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd

Viel Glück.

Dirkulus 17.02.2011 16:46

habe in beiden ControlSets nachgeschaut.Die Datei ist da noch nicht einmal vorzufinden!
Ich denke es wird Zeit für eine Datensicherung, oder hast du noch eine Idee?

Danke

cosinus 17.02.2011 17:02

Nee leider nicht. Mach am besten ne Datensicherung und dann ein WIndows-Neuinstallation. So aus der Ferne kann ich deinem installierten Windows nicht mehr helfen... :(

Wie gesagt, Windows müsstest du dir über einen Stick installieren (Stick mit WinSetupFromUSB erstellen) oder mit ext. optischen Laufwerk über eine DVD.

Dirkulus 17.02.2011 17:10

Okay, sieht nach der einzigen Möglichkeit aus.

Vielen Dank nochmal.ICh gebe dir Bescheid wenn mein System wieder läuft.

Ubuntu muss ich ja auch auf den Stick bekommen, wieder über das unetbootin Tool , richtig?

cosinus 17.02.2011 17:20

Zitat:

Ubuntu muss ich ja auch auf den Stick bekommen, wieder über das unetbootin Tool , richtig?
Wenn du das ext. optische Laufwerk hast, gehts auch über CD.
Du kannst auch einen Desktop-Rechner von der Ubuntu-CD starten und dort den Startmedienersteller ausführen.

Dirkulus 18.02.2011 14:42

Hallo sehr geehrter Arne,
habe nun alle Daten gesichert und mir per WINSETUPfromUSB meinen Stick fertig gemacht.
Dann wollte ich eine Neuinstalltion durchführen,habe denn Stick angeschlossen, und mein Netbook gestartet,jedoch musste ich die XP Installtion abbrechen ,da eine falsche Partition eingegeben habe.
Beim Neustart wurde jedoch mein altes XP gestartet, also ganz normal kam ich in mein Windows rein.
Habe es nochmal versucht, und nun gelange ich sogar in den abges.Modus.

Woran kann das liegen? Soll ich jetzt doch formatieren oder weißt du wie ich vorgehen kann?

Danke

cosinus 18.02.2011 15:13

Bitte, WIndows funktioniert jetzt wieder von ganz allein?? :wtf:
Wenn ja brauchst du natürlich NICHT zu formatieren :uglyhammer:

Dirkulus 18.02.2011 15:29

Ja ich versteh es irgendwie auch nicht,nachdem ich den XP Stick reingesteckt habe, und den NEustart machen musste ist er in mein altes bzw richtiges XP reingekommen.


Das super komische ist JETZT: ich komm in WIndows XP nur rein, wenn ich den Stick mit XP ( per WINSETUPfromXP) drin stecken habe!

NAchdem das MEnü zur Windows XP Installation/Formatierung erscheint:
* First part of Windows XP Home Edition setup
* Second part of XP Home Edition setup+Start Windows for first time

springt er nicht zum Partitionsfenster sondern halt zu meinem richtigen XP!?!

Aber ohne Stick gelange ich nicht zu meinem XP!Dann kommt wieder der
" SPTD.sys" Befehl,und das Netbook läuft in einer Schleife.

Dirkulus 18.02.2011 15:55

Also ich kann sogar den Stick entfernen, und kann weiterhin mit XP arbeiten, heißt : ich benötige den Stick wirklich nur um XP zu starten!:glaskugel:

Dirkulus 18.02.2011 16:21

Habe mal einfach Spyware Terminator laufen lassen, und er zeigt jetz an:
Invalid Startup Items
-Registry HKCU\SOftware\Microsoft\Programme\Deamon Tools Lite\DTLite.exe

soll ich es entfernen?

cosinus 18.02.2011 18:41

Nein deinstallier Sypware Terminator und die Daemontools mal. Poste danach mal den Inhalt der C:\boot.ini => vorher alle Dateien sichtbar machen => http://www.trojaner-board.de/59624-a...-sichtbar.html

Dirkulus 19.02.2011 12:53

Sorry fpr meine verspätete Antwort.

Hier der Inhalt der boot.ini:

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

cosinus 19.02.2011 23:34

Die sollte ok sein.
Sry im Moment hab ich keine Idee, warum das Booten nur klappt wenn du diesen Stick erst angesteckt hast :balla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:11 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130