Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Trojana (https://www.trojaner-board.de/97629-bka-trojana.html)

mr. wonder 18.04.2011 11:13

BKA Trojana
 
folgendes : ich hab mir gestern den bka trojana eingefangen und habe nun das problem das ich nachdem ich ihn hochgefahren hab nich ein kleines bisschen agieren kann. heißt er fährt hoch zeigt windows willkommen an und dann kurzes erscheinen des desktop hintergrundbildes etwa 2 sekunden bis dann das bka ukash bild erscheint . ich fahre mit xp servicepack 2 und antivir ....... peerdiver und xp anti spy.
was kann ich machen kann ich überhaupt noch auf irgendetwas zugreifen ? wenn ja wie ? und da ich keine boot cd hab....und ehrlich geschrieben nich wirklich viel ahnung bräucht ich nen tip den auch mein programmiersprachenschwaches hirn verstehen und umsetzen kann. vielen dank

p.s.
ich habe keinen zweitrechner :(

markusg 18.04.2011 11:16

das wäre aber nötig, vllt hast du nen netten bekannten nachbarn etc, der dich folgendes ausführen lässt:
http://filepony.de/download-otlpe/
und brenne es mit ISOBurner auf eine CD.
Active@ ISO Burner. Data CD DVD burning software. Write ISO image to CD,DVD,CD-RW,CDR,DVD-RW.
• Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html
• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs

mr. wonder 18.04.2011 11:23

BKA Trojana
 
danke für die schnelle antwort ich werds versuchen :D

10,9,8,7,6,5,4,,3,2,1 ........

so.......soweit hat alles ganz gut funktioniert.
hier nun die OTL (wat auch imma das is )
OTL Logfile:
Code:

OTL logfile created on: 4/19/2011 2:24:47 AM - Run
OTLPE by OldTimer - Version 3.1.46.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
991.00 Mb Total Physical Memory | 809.00 Mb Available Physical Memory | 82.00% Memory free
883.00 Mb Paging File | 825.00 Mb Available in Paging File | 93.00% Paging File free
Paging file location(s): C:\pagefile.sys 1488 2976 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 13.98 Gb Total Space | 3.38 Gb Free Space | 24.18% Space Free | Partition Type: NTFS
Drive D: | 41.95 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - [2009/07/21 08:34:28 | 000,185,089 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009/05/13 10:48:18 | 000,108,289 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2006/11/23 11:45:46 | 000,024,072 | ---- | M] (TuneUp Software GmbH) [Auto] -- C:\WINDOWS\system32\uxtuneup.dll -- (UxTuneUp)
SRV - [2001/02/23 05:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe -- (MDM)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2009/11/25 06:19:02 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009/05/11 04:12:20 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009/03/30 04:33:03 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009/02/13 06:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2005/09/18 13:02:52 | 000,005,632 | ---- | M] () [Kernel | On_Demand] -- C:\Programme\PeerGuardian2\pgfilter.sys -- (pgfilter)
DRV - [2004/08/03 18:08:22 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2004/08/03 17:31:36 | 000,032,768 | ---- | M] (SiS Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\sisnic.sys -- (SISNIC)
DRV - [2003/02/19 21:18:36 | 000,036,608 | R--- | M] (Silicon Integrated Systems Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\SISAGPX.SYS -- (sisagp)
DRV - [2002/12/02 03:33:08 | 000,250,368 | R--- | M] (Silicon Integrated Systems Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\sisgrp.sys -- (SiS315)
DRV - [2002/11/26 09:40:16 | 000,008,576 | R--- | M] () [Kernel | System] -- C:\WINDOWS\system32\drivers\srvkp.sys -- (SiSkp)
DRV - [2001/08/17 09:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Ben(z)_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825
IE - HKU\Ben(z)_ON_C\..\URLSearchHook: {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWin0.dll (Conduit Ltd.)
IE - HKU\Ben(z)_ON_C\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKU\Ben(z)_ON_C\..\URLSearchHook: {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
IE - HKU\Ben(z)_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\LocalService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\NetworkService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
O1 HOSTS File: ([2001/08/18 15:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngin.dll (Conduit Ltd.)
O2 - BHO: (Winload Toolbar) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWin0.dll (Conduit Ltd.)
O2 - BHO: (Softonic Deutsch Toolbar) - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
O2 - BHO: (FDMIECookiesBHO Class) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll ()
O3 - HKLM\..\Toolbar: (Winload Toolbar) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWin0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Softonic Deutsch Toolbar) - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O3 - HKU\Ben(z)_ON_C\..\Toolbar\WebBrowser: (Winload Toolbar) - {40C3CC16-7269-4B32-9531-17F2950FB06F} - C:\Programme\Winload\prxtbWin0.dll (Conduit Ltd.)
O3 - HKU\Ben(z)_ON_C\..\Toolbar\WebBrowser: (Softonic Deutsch Toolbar) - {8DBB6D8E-E4A6-4E3B-9753-AF78B226441C} - C:\Programme\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Cmaudio]  File not found
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe (Silicon Integrated Systems Corp.)
O4 - HKU\Ben(z)_ON_C..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe (Nero AG)
O4 - HKU\Ben(z)_ON_C..\Run: [PeerGuardian] C:\Programme\PeerGuardian2\pg2.exe (Methlabs)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Ben(z)_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Ben(z)_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html ()
O8 - Extra context menu item: Alles mit FDM herunterladen - C:\Programme\Free Download Manager\dlall.htm ()
O8 - Extra context menu item: Auswahl mit FDM herunterladen - C:\Programme\Free Download Manager\dlselected.htm ()
O8 - Extra context menu item: Datei mit FDM herunterladen - C:\Programme\Free Download Manager\dllink.htm ()
O8 - Extra context menu item: Videos mit FDM herunterladen - C:\Programme\Free Download Manager\dlfvideo.htm ()
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 83.169.185.161 83.169.185.225
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADEU75OV\contacts[1].exe) - C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADEU75OV\contacts[1].exe (Jjwblwxw Usxxiowb)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper:
O24 - Desktop BackupWallPaper:
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/12/09 03:24:21 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011/04/17 14:51:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\vst
[2011/04/17 09:28:43 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Ben(z)\Recent
[2011/04/07 08:04:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\Eigene Bilder
[2011/03/30 11:28:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
[2011/03/30 11:28:25 | 000,000,000 | ---D | C] -- C:\Programme\ConduitEngine
[2011/03/29 05:42:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\cluezo
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011/04/18 18:49:36 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011/04/16 04:26:13 | 000,044,544 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/04/16 04:26:13 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011/04/14 17:24:31 | 004,764,086 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\glaub an dich (rough-mix).mp3
[2011/04/14 17:23:43 | 002,337,003 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\benz vocals zu glaub an dich (rough-mix).mp3
[2011/04/14 12:36:03 | 000,002,501 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
[2011/04/14 09:09:23 | 000,001,474 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Opera.lnk
[2011/04/14 09:09:23 | 000,001,462 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Opera.lnk
[2011/04/14 09:09:23 | 000,001,456 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Opera.lnk
[2011/04/12 13:58:51 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011/04/02 10:24:09 | 000,008,968 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\Rechnung_vom_22.03.2011.pdf
[2011/03/29 06:33:17 | 087,892,387 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\DS-Intonisations_Reiki.rar
[2011/03/27 07:37:12 | 000,000,068 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\listen.pls
[2011/03/27 06:18:12 | 000,316,594 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011/03/27 06:18:12 | 000,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011/03/27 06:18:12 | 000,048,156 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011/03/27 06:18:12 | 000,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011/03/25 06:07:37 | 000,000,682 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\playlist 111111.m3u
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011/04/14 17:23:46 | 004,764,086 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\glaub an dich (rough-mix).mp3
[2011/04/14 17:23:16 | 002,337,003 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\benz vocals zu glaub an dich (rough-mix).mp3
[2011/04/14 09:09:23 | 000,001,474 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Opera.lnk
[2011/04/14 09:09:23 | 000,001,462 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Opera.lnk
[2011/04/14 09:09:23 | 000,001,456 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Opera.lnk
[2011/04/02 10:24:09 | 000,008,968 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\Rechnung_vom_22.03.2011.pdf
[2011/03/29 06:32:08 | 087,892,387 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\DS-Intonisations_Reiki.rar
[2011/03/27 07:37:12 | 000,000,068 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\listen.pls
[2011/03/25 06:07:37 | 000,000,682 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\playlist 111111.m3u
[2011/03/10 14:13:55 | 000,000,068 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\default.pls
[2011/03/04 11:10:39 | 000,054,272 | ---- | C] () -- C:\WINDOWS\System32\KERNELH2.DLL
[2011/01/31 09:03:58 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2010/08/06 15:56:00 | 000,000,151 | ---- | C] () -- C:\WINDOWS\PhotoSnapViewer.INI
[2010/07/17 15:03:41 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009/12/09 08:01:47 | 000,000,024 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\xpy.ini
[2009/12/09 06:13:56 | 000,008,576 | R--- | C] () -- C:\WINDOWS\System32\drivers\srvkp.sys
[2009/12/09 06:13:54 | 000,045,158 | ---- | C] () -- C:\WINDOWS\System32\sunistlog.ini
[2009/12/09 06:13:54 | 000,032,738 | ---- | C] () -- C:\WINDOWS\System32\1_ssetup.ini
[2009/12/09 06:13:47 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\sis740.bin
[2009/12/09 06:13:46 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\sis650.bin
[2009/12/09 06:07:40 | 000,044,544 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/12/09 05:39:54 | 000,002,620 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009/12/09 03:51:51 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll
[2009/12/09 03:34:28 | 000,032,768 | ---- | C] () -- C:\WINDOWS\SIS_LIB.DLL
[2009/12/09 03:28:12 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009/12/09 03:19:27 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009/12/09 03:10:46 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009/12/09 03:09:19 | 000,116,560 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2004/08/02 09:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2002/08/28 21:54:14 | 000,001,788 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2002/03/25 14:02:14 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2001/08/31 18:15:44 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001/08/31 18:15:44 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2001/08/18 15:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2001/08/18 15:00:00 | 000,316,594 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2001/08/18 15:00:00 | 000,311,604 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2001/08/18 15:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2001/08/18 15:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2001/08/18 15:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2001/08/18 15:00:00 | 000,048,156 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2001/08/18 15:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2001/08/18 15:00:00 | 000,039,992 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2001/08/18 15:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2001/08/18 15:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2001/08/18 15:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
 
========== LOP Check ==========
 
[2011/03/21 15:57:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\Free Download Manager
[2011/01/27 21:49:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\Opera
[2010/12/12 17:45:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\Software Informer
[2009/12/09 04:35:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\TuneUp Software
[2010/10/04 08:50:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreeDownloadManager.ORG
[2011/02/09 21:36:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Syncrosoft
[2009/12/09 04:35:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2009/12/09 04:36:32 | 000,000,398 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
 
========== Purity Check ==========
 
 
< End of report >

--- --- ---

und dann nochma die C otl.txtOTL Logfile:
Code:

OTL logfile created on: 4/19/2011 2:24:47 AM - Run
OTLPE by OldTimer - Version 3.1.46.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
991.00 Mb Total Physical Memory | 809.00 Mb Available Physical Memory | 82.00% Memory free
883.00 Mb Paging File | 825.00 Mb Available in Paging File | 93.00% Paging File free
Paging file location(s): C:\pagefile.sys 1488 2976 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 13.98 Gb Total Space | 3.38 Gb Free Space | 24.18% Space Free | Partition Type: NTFS
Drive D: | 41.95 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - [2009/07/21 08:34:28 | 000,185,089 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009/05/13 10:48:18 | 000,108,289 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2006/11/23 11:45:46 | 000,024,072 | ---- | M] (TuneUp Software GmbH) [Auto] -- C:\WINDOWS\system32\uxtuneup.dll -- (UxTuneUp)
SRV - [2001/02/23 05:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe -- (MDM)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2009/11/25 06:19:02 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009/05/11 04:12:20 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009/03/30 04:33:03 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009/02/13 06:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2005/09/18 13:02:52 | 000,005,632 | ---- | M] () [Kernel | On_Demand] -- C:\Programme\PeerGuardian2\pgfilter.sys -- (pgfilter)
DRV - [2004/08/03 18:08:22 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2004/08/03 17:31:36 | 000,032,768 | ---- | M] (SiS Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\sisnic.sys -- (SISNIC)
DRV - [2003/02/19 21:18:36 | 000,036,608 | R--- | M] (Silicon Integrated Systems Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\SISAGPX.SYS -- (sisagp)
DRV - [2002/12/02 03:33:08 | 000,250,368 | R--- | M] (Silicon Integrated Systems Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\sisgrp.sys -- (SiS315)
DRV - [2002/11/26 09:40:16 | 000,008,576 | R--- | M] () [Kernel | System] -- C:\WINDOWS\system32\drivers\srvkp.sys -- (SiSkp)
DRV - [2001/08/17 09:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Ben(z)_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2319825
IE - HKU\Ben(z)_ON_C\..\URLSearchHook: {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWin0.dll (Conduit Ltd.)
IE - HKU\Ben(z)_ON_C\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKU\Ben(z)_ON_C\..\URLSearchHook: {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
IE - HKU\Ben(z)_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\LocalService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\NetworkService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
O1 HOSTS File: ([2001/08/18 15:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngin.dll (Conduit Ltd.)
O2 - BHO: (Winload Toolbar) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWin0.dll (Conduit Ltd.)
O2 - BHO: (Softonic Deutsch Toolbar) - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
O2 - BHO: (FDMIECookiesBHO Class) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll ()
O3 - HKLM\..\Toolbar: (Winload Toolbar) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWin0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Softonic Deutsch Toolbar) - {8dbb6d8e-e4a6-4e3b-9753-af78b226441c} - C:\Programme\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL LLC.)
O3 - HKU\Ben(z)_ON_C\..\Toolbar\WebBrowser: (Winload Toolbar) - {40C3CC16-7269-4B32-9531-17F2950FB06F} - C:\Programme\Winload\prxtbWin0.dll (Conduit Ltd.)
O3 - HKU\Ben(z)_ON_C\..\Toolbar\WebBrowser: (Softonic Deutsch Toolbar) - {8DBB6D8E-E4A6-4E3B-9753-AF78B226441C} - C:\Programme\Softonic_Deutsch\tbSoft.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Cmaudio]  File not found
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe (Silicon Integrated Systems Corp.)
O4 - HKU\Ben(z)_ON_C..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe (Nero AG)
O4 - HKU\Ben(z)_ON_C..\Run: [PeerGuardian] C:\Programme\PeerGuardian2\pg2.exe (Methlabs)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Ben(z)_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Ben(z)_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html ()
O8 - Extra context menu item: Alles mit FDM herunterladen - C:\Programme\Free Download Manager\dlall.htm ()
O8 - Extra context menu item: Auswahl mit FDM herunterladen - C:\Programme\Free Download Manager\dlselected.htm ()
O8 - Extra context menu item: Datei mit FDM herunterladen - C:\Programme\Free Download Manager\dllink.htm ()
O8 - Extra context menu item: Videos mit FDM herunterladen - C:\Programme\Free Download Manager\dlfvideo.htm ()
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 83.169.185.161 83.169.185.225
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADEU75OV\contacts[1].exe) - C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADEU75OV\contacts[1].exe (Jjwblwxw Usxxiowb)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper:
O24 - Desktop BackupWallPaper:
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/12/09 03:24:21 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011/04/17 14:51:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\vst
[2011/04/17 09:28:43 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Ben(z)\Recent
[2011/04/07 08:04:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\Eigene Bilder
[2011/03/30 11:28:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Anwendungsdaten\ConduitEngine
[2011/03/30 11:28:25 | 000,000,000 | ---D | C] -- C:\Programme\ConduitEngine
[2011/03/29 05:42:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\cluezo
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011/04/18 18:49:36 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011/04/16 04:26:13 | 000,044,544 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/04/16 04:26:13 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011/04/14 17:24:31 | 004,764,086 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\glaub an dich (rough-mix).mp3
[2011/04/14 17:23:43 | 002,337,003 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\benz vocals zu glaub an dich (rough-mix).mp3
[2011/04/14 12:36:03 | 000,002,501 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
[2011/04/14 09:09:23 | 000,001,474 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Opera.lnk
[2011/04/14 09:09:23 | 000,001,462 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Opera.lnk
[2011/04/14 09:09:23 | 000,001,456 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Opera.lnk
[2011/04/12 13:58:51 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011/04/02 10:24:09 | 000,008,968 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\Rechnung_vom_22.03.2011.pdf
[2011/03/29 06:33:17 | 087,892,387 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\DS-Intonisations_Reiki.rar
[2011/03/27 07:37:12 | 000,000,068 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\listen.pls
[2011/03/27 06:18:12 | 000,316,594 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011/03/27 06:18:12 | 000,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011/03/27 06:18:12 | 000,048,156 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011/03/27 06:18:12 | 000,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011/03/25 06:07:37 | 000,000,682 | ---- | M] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\playlist 111111.m3u
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011/04/14 17:23:46 | 004,764,086 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\glaub an dich (rough-mix).mp3
[2011/04/14 17:23:16 | 002,337,003 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\benz vocals zu glaub an dich (rough-mix).mp3
[2011/04/14 09:09:23 | 000,001,474 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Opera.lnk
[2011/04/14 09:09:23 | 000,001,462 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Opera.lnk
[2011/04/14 09:09:23 | 000,001,456 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Opera.lnk
[2011/04/02 10:24:09 | 000,008,968 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Desktop\Rechnung_vom_22.03.2011.pdf
[2011/03/29 06:32:08 | 087,892,387 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\DS-Intonisations_Reiki.rar
[2011/03/27 07:37:12 | 000,000,068 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\listen.pls
[2011/03/25 06:07:37 | 000,000,682 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Eigene Dateien\playlist 111111.m3u
[2011/03/10 14:13:55 | 000,000,068 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\default.pls
[2011/03/04 11:10:39 | 000,054,272 | ---- | C] () -- C:\WINDOWS\System32\KERNELH2.DLL
[2011/01/31 09:03:58 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2010/08/06 15:56:00 | 000,000,151 | ---- | C] () -- C:\WINDOWS\PhotoSnapViewer.INI
[2010/07/17 15:03:41 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2009/12/09 08:01:47 | 000,000,024 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\xpy.ini
[2009/12/09 06:13:56 | 000,008,576 | R--- | C] () -- C:\WINDOWS\System32\drivers\srvkp.sys
[2009/12/09 06:13:54 | 000,045,158 | ---- | C] () -- C:\WINDOWS\System32\sunistlog.ini
[2009/12/09 06:13:54 | 000,032,738 | ---- | C] () -- C:\WINDOWS\System32\1_ssetup.ini
[2009/12/09 06:13:47 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\sis740.bin
[2009/12/09 06:13:46 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\sis650.bin
[2009/12/09 06:07:40 | 000,044,544 | ---- | C] () -- C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/12/09 05:39:54 | 000,002,620 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2009/12/09 03:51:51 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll
[2009/12/09 03:34:28 | 000,032,768 | ---- | C] () -- C:\WINDOWS\SIS_LIB.DLL
[2009/12/09 03:28:12 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009/12/09 03:19:27 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009/12/09 03:10:46 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009/12/09 03:09:19 | 000,116,560 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2004/08/02 09:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2002/08/28 21:54:14 | 000,001,788 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2002/03/25 14:02:14 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2001/08/31 18:15:44 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001/08/31 18:15:44 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2001/08/18 15:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2001/08/18 15:00:00 | 000,316,594 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2001/08/18 15:00:00 | 000,311,604 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2001/08/18 15:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2001/08/18 15:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2001/08/18 15:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2001/08/18 15:00:00 | 000,048,156 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2001/08/18 15:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2001/08/18 15:00:00 | 000,039,992 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2001/08/18 15:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2001/08/18 15:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2001/08/18 15:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
 
========== LOP Check ==========
 
[2011/03/21 15:57:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\Free Download Manager
[2011/01/27 21:49:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\Opera
[2010/12/12 17:45:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\Software Informer
[2009/12/09 04:35:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ben(z)\Anwendungsdaten\TuneUp Software
[2010/10/04 08:50:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreeDownloadManager.ORG
[2011/02/09 21:36:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Syncrosoft
[2009/12/09 04:35:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2009/12/09 04:36:32 | 000,000,398 | ---- | M] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
 
========== Purity Check ==========
 
 
< End of report >

--- --- ---

markusg 19.04.2011 10:49

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADEU75OV\contacts[1].exe)
- C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADEU75OV\contacts[1].exe (Jjwblwxw Usxxiowb)
:Files
C:\Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADEU75OV
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

mr. wonder 19.04.2011 11:05

mann s geht aber fix ich werds probieren bin erst wieder heut abend online denk das ich s OTL bis dahin einfange .....

mr. wonder 20.04.2011 12:29

wie erstelle ich denn eine fix.txt datei ? und der fix buton wo find ich den ?
wenn reatogo hochfaert kann ich keine option einstellen ich boote von cd und er zieht gleich hoch macht s system auf und fertig.

mr. wonder 20.04.2011 12:39

ahhhh fix boton gfun :zunge:

mr. wonder 20.04.2011 12:59

der fix buton is doch das MBRFix oder ? :wtf:
wenn ich den oeffne und nen rechtsklick mache und den text reinkopieren moechte is der schon drin bevor ich auf einfuegen gehe s kommt dann keine auswahl wie cut copy paste oder delet. wenn ich das dann also manuel eintrage........:wtf:

markusg 20.04.2011 13:03

na starte otl wie beim ersten mal, kopiere das script von mir aus manuell rein, also abschreiben und dann auf fix klicken

mr. wonder 20.04.2011 15:46

fertig :D ................un nu ?

markusg 20.04.2011 15:54

upload hat geklappt, danke.
download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

mr. wonder 20.04.2011 18:02

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6406

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

21.04.2011 01:52:10
mbam-log-2011-04-21 (01-51-54).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 170956
Laufzeit: 41 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{5721bf58-0969-4b09-9aff-df8de7bff7f6}\RP31\A0045430.exe (RiskWare.Tool.CK) -> No action taken.
c:\system volume information\_restore{5721bf58-0969-4b09-9aff-df8de7bff7f6}\RP31\A0045435.exe (RiskWare.Tool.CK) -> No action taken.
c:\_OTL\movedfiles\04202011_214719\c_dokumente und einstellungen\Ben(z)\lokale einstellungen\temporary internet files\Content.IE5\ADEU75OV\contacts[1].exe (Spyware.Passwords.XGen) -> No action taken.

markusg 20.04.2011 18:03

hast du alles entfernt?

mr. wonder 20.04.2011 18:06

ja und dann neu gestartet aber desktop is nur hintergrundbild und der explorer geht nur auf .......?

markusg 20.04.2011 18:16

wie meinst du das "nur hintergrund bild" schreib mal vernünftige sätze die man auch versteht.

mr. wonder 20.04.2011 18:20

hab den bericht zuerst gespeichert dann entfernt.
un nu ? :dummguck:

mr. wonder 20.04.2011 18:22

okay...
wenn ich hochfahre wird das desktop nicht komplet angezeit sondern lediglich das hintergrundbild. keine verknüpfung keine start leiste. nur ein explorerfenster.

mr. wonder 20.04.2011 18:45

langsam kommt der punkt an dem ich daran zweifel und mich frag ob ich das system wieder so hinbekomme wie s wahr. Mhhpf ....... meinste s krieg ich hin ? was kann ich n jetzt machen ?

markusg 20.04.2011 19:00

1. brauchst du hier nicht irgendwie alle 10 minuten n post abzulassen, damit kommst du auch nicht schneler drann, vllt sogar noch langsamer.
2. versuchs mit unhide
http://filepony.de/download-unhide/
berichte obs funktioniert

mr. wonder 20.04.2011 19:48

unhide hat nicht geklappt. hab dann ne systemwiederherstellung gemacht und nu is alles wieder sichtbar :rofl:
bei der systemwiederherstellung schrieb windows das es dateien gäbe die nicht wiederhergestellt werden können der trojaner ?
geht jetzt yuhuuu oder noch irgendein check ?
un nochma herzlichsten dank für eure aufmerksamkeit :D

markusg 20.04.2011 19:50

ja, ne systemwiederherstellung ist sehr schlau, wenn du glück gehabt hättest hättest den zeitpunkt mit der malware erwischen können...
teste mal alle programme ob sie funktionieren.

mr. wonder 20.04.2011 20:08

ja soweit läuft alles.

markusg 20.04.2011 20:44

ok dann windows updates instalieren.

mr. wonder 20.04.2011 20:50

muss ich updaten ?
das meide ich aus dem grund das mir gesagt wurde updates würden sollbruchstellen bauen.
der systemwiederherstellungspunkt war 3 tage vor dem trojaner. kann es sein das ich ihn nun wieder in 3 tagen auf m rechner hab ?

mr. wonder 21.04.2011 10:10

hab gestern noch antivir durchlaufen lassen und der hat sich natürlich gemeldet.
4 trojaner gefunden dann hab ich diese in quarantäne gepackt die systemwiederherstellung deaktiviert und dann aus der quarantäne gelöscht
danach nochmal antivir das dann auch keine funde anzeigte.
systemwiederherstellung wieder aktiviert und soweit läuft alles ganz gut.
kann ich davon nun ausgehen das der trojaner aus meinem system entfernt wurde ? kann sich der noch irgendwo verstecken ? gibt es noch was zu beachten ?

markusg 21.04.2011 10:35

du musst updates machen, lass dir nicht einreden die sind schädlich fürs system das ist blödsinn.
umgekehrt ist es richtig, nicht zu updaten hinterlässt hunderte von möglichen einfallstoren für malware.
wo hat avira was gefunden, log posten.
avira, reports.

mr. wonder 21.04.2011 11:27

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 21. April 2011 04:52

Es wird nach 2585605 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 2) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : FORCE-ZPSR62XVN

Versionsinformationen:
BUILD.DAT : 10.0.0.635 31822 Bytes 07.03.2011 12:02:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04.03.2011 12:36:12
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04.03.2011 12:36:31
LUKE.DLL : 10.0.3.2 104296 Bytes 04.03.2011 12:36:19
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 22:29:23
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 19:52:20
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 02:20:20
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 02:20:20
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 02:20:20
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 02:20:20
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 02:20:20
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 02:20:20
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 02:20:20
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 02:20:21
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 02:20:21
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 02:20:21
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 02:20:21
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 02:20:21
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 02:20:21
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 02:20:21
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 02:20:22
VBASE018.VDF : 7.11.6.193 2048 Bytes 20.04.2011 02:20:22
VBASE019.VDF : 7.11.6.194 2048 Bytes 20.04.2011 02:20:22
VBASE020.VDF : 7.11.6.195 2048 Bytes 20.04.2011 02:20:22
VBASE021.VDF : 7.11.6.196 2048 Bytes 20.04.2011 02:20:22
VBASE022.VDF : 7.11.6.197 2048 Bytes 20.04.2011 02:20:22
VBASE023.VDF : 7.11.6.198 2048 Bytes 20.04.2011 02:20:22
VBASE024.VDF : 7.11.6.199 2048 Bytes 20.04.2011 02:20:22
VBASE025.VDF : 7.11.6.200 2048 Bytes 20.04.2011 02:20:22
VBASE026.VDF : 7.11.6.201 2048 Bytes 20.04.2011 02:20:22
VBASE027.VDF : 7.11.6.202 2048 Bytes 20.04.2011 02:20:22
VBASE028.VDF : 7.11.6.203 2048 Bytes 20.04.2011 02:20:22
VBASE029.VDF : 7.11.6.204 2048 Bytes 20.04.2011 02:20:22
VBASE030.VDF : 7.11.6.205 2048 Bytes 20.04.2011 02:20:22
VBASE031.VDF : 7.11.6.215 44032 Bytes 20.04.2011 02:20:22
Engineversion : 8.2.4.208
AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 15:10:25
AESCRIPT.DLL : 8.1.3.58 1266042 Bytes 21.04.2011 02:20:27
AESCN.DLL : 8.1.7.2 127349 Bytes 29.11.2010 16:02:03
AESBX.DLL : 8.1.3.2 254324 Bytes 29.11.2010 16:02:04
AERDL.DLL : 8.1.9.9 639347 Bytes 21.04.2011 02:20:27
AEPACK.DLL : 8.2.6.0 549237 Bytes 21.04.2011 02:20:26
AEOFFICE.DLL : 8.1.1.20 205177 Bytes 21.04.2011 02:20:25
AEHEUR.DLL : 8.1.2.98 3441014 Bytes 21.04.2011 02:20:25
AEHELP.DLL : 8.1.16.1 246134 Bytes 04.02.2011 19:51:21
AEGEN.DLL : 8.1.5.4 397684 Bytes 21.04.2011 02:20:23
AEEMU.DLL : 8.1.3.0 393589 Bytes 29.11.2010 16:01:59
AECORE.DLL : 8.1.20.2 196982 Bytes 21.04.2011 02:20:23
AEBB.DLL : 8.1.1.0 53618 Bytes 24.05.2010 13:09:18
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04.03.2011 12:36:13
AVPREF.DLL : 10.0.0.0 44904 Bytes 04.03.2011 12:36:11
AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 12:26:53
AVREG.DLL : 10.0.3.2 53096 Bytes 04.03.2011 12:36:12
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04.03.2011 12:36:12
AVARKT.DLL : 10.0.22.6 231784 Bytes 04.03.2011 12:36:09
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04.03.2011 12:36:10
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 12:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04.03.2011 12:36:12
NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 12:27:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 04.03.2011 12:36:33
RCTEXT.DLL : 10.0.58.0 98152 Bytes 04.03.2011 12:36:33

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Donnerstag, 21. April 2011 04:52

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'Opera.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMIndexStoreSvr.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMBgMonitor.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'pg2.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'RunDll32.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'mdm.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleUpdate.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '140' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1032' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\System Volume Information\_restore{5721BF58-0969-4B09-9AFF-DF8DE7BFF7F6}\RP22\A0029977.exe
[FUND] Ist das Trojanische Pferd TR/Spy.64512.34
C:\System Volume Information\_restore{5721BF58-0969-4B09-9AFF-DF8DE7BFF7F6}\RP32\A0061947.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\_OTL\MovedFiles.rar
[0] Archivtyp: RAR
[FUND] Ist das Trojanische Pferd TR/Spy.ZBot.bjtr
--> MovedFiles\04202011_214719\C_Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADEU75OV\contacts[1].exe
[FUND] Ist das Trojanische Pferd TR/Spy.ZBot.bjtr
C:\_OTL\MovedFiles\04202011_214719\C_Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADEU75OV\contacts[1].exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen

Beginne mit der Desinfektion:
C:\_OTL\MovedFiles\04202011_214719\C_Dokumente und Einstellungen\Ben(z)\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADEU75OV\contacts[1].exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46580a56.qua' verschoben!
C:\_OTL\MovedFiles.rar
[FUND] Ist das Trojanische Pferd TR/Spy.ZBot.bjtr
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5ef725f1.qua' verschoben!
C:\System Volume Information\_restore{5721BF58-0969-4B09-9AFF-DF8DE7BFF7F6}\RP32\A0061947.exe
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[WARNUNG] Fehler in der ARK Library
[HINWEIS] Die Datei wurde zum Löschen nach einem Neustart markiert.
C:\System Volume Information\_restore{5721BF58-0969-4B09-9AFF-DF8DE7BFF7F6}\RP22\A0029977.exe
[FUND] Ist das Trojanische Pferd TR/Spy.64512.34
[WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[WARNUNG] Fehler in der ARK Library
[HINWEIS] Die Datei wurde zum Löschen nach einem Neustart markiert.
Die Reparaturanweisungen wurden in die Datei 'C:\avrescue\rescue.avp' geschrieben.


Ende des Suchlaufs: Donnerstag, 21. April 2011 06:21
Benötigte Zeit: 1:10:23 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

3208 Verzeichnisse wurden überprüft
142165 Dateien wurden geprüft
4 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
142161 Dateien ohne Befall
2089 Archive wurden durchsucht
2 Warnungen
4 Hinweise
235604 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

mr. wonder 21.04.2011 11:31

der durchlauf nachdem ich die systemwiederherstellung deaktiviert und die in quarantäne verschobenen dateien gelöscht wurden sah dann so aus ........


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 21. April 2011 06:25

Es wird nach 2585605 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 2) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : FORCE-ZPSR62XVN

Versionsinformationen:
BUILD.DAT : 10.0.0.635 31822 Bytes 07.03.2011 12:02:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04.03.2011 12:36:12
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04.03.2011 12:36:31
LUKE.DLL : 10.0.3.2 104296 Bytes 04.03.2011 12:36:19
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 22:29:23
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 19:52:20
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 02:20:20
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 02:20:20
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 02:20:20
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 02:20:20
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 02:20:20
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 02:20:20
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 02:20:20
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 02:20:21
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 02:20:21
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 02:20:21
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 02:20:21
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 02:20:21
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 02:20:21
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 02:20:21
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 02:20:22
VBASE018.VDF : 7.11.6.193 2048 Bytes 20.04.2011 02:20:22
VBASE019.VDF : 7.11.6.194 2048 Bytes 20.04.2011 02:20:22
VBASE020.VDF : 7.11.6.195 2048 Bytes 20.04.2011 02:20:22
VBASE021.VDF : 7.11.6.196 2048 Bytes 20.04.2011 02:20:22
VBASE022.VDF : 7.11.6.197 2048 Bytes 20.04.2011 02:20:22
VBASE023.VDF : 7.11.6.198 2048 Bytes 20.04.2011 02:20:22
VBASE024.VDF : 7.11.6.199 2048 Bytes 20.04.2011 02:20:22
VBASE025.VDF : 7.11.6.200 2048 Bytes 20.04.2011 02:20:22
VBASE026.VDF : 7.11.6.201 2048 Bytes 20.04.2011 02:20:22
VBASE027.VDF : 7.11.6.202 2048 Bytes 20.04.2011 02:20:22
VBASE028.VDF : 7.11.6.203 2048 Bytes 20.04.2011 02:20:22
VBASE029.VDF : 7.11.6.204 2048 Bytes 20.04.2011 02:20:22
VBASE030.VDF : 7.11.6.205 2048 Bytes 20.04.2011 02:20:22
VBASE031.VDF : 7.11.6.215 44032 Bytes 20.04.2011 02:20:22
Engineversion : 8.2.4.208
AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 15:10:25
AESCRIPT.DLL : 8.1.3.58 1266042 Bytes 21.04.2011 02:20:27
AESCN.DLL : 8.1.7.2 127349 Bytes 29.11.2010 16:02:03
AESBX.DLL : 8.1.3.2 254324 Bytes 29.11.2010 16:02:04
AERDL.DLL : 8.1.9.9 639347 Bytes 21.04.2011 02:20:27
AEPACK.DLL : 8.2.6.0 549237 Bytes 21.04.2011 02:20:26
AEOFFICE.DLL : 8.1.1.20 205177 Bytes 21.04.2011 02:20:25
AEHEUR.DLL : 8.1.2.98 3441014 Bytes 21.04.2011 02:20:25
AEHELP.DLL : 8.1.16.1 246134 Bytes 04.02.2011 19:51:21
AEGEN.DLL : 8.1.5.4 397684 Bytes 21.04.2011 02:20:23
AEEMU.DLL : 8.1.3.0 393589 Bytes 29.11.2010 16:01:59
AECORE.DLL : 8.1.20.2 196982 Bytes 21.04.2011 02:20:23
AEBB.DLL : 8.1.1.0 53618 Bytes 24.05.2010 13:09:18
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04.03.2011 12:36:13
AVPREF.DLL : 10.0.0.0 44904 Bytes 04.03.2011 12:36:11
AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 12:26:53
AVREG.DLL : 10.0.3.2 53096 Bytes 04.03.2011 12:36:12
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04.03.2011 12:36:12
AVARKT.DLL : 10.0.22.6 231784 Bytes 04.03.2011 12:36:09
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04.03.2011 12:36:10
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 12:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04.03.2011 12:36:12
NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 12:27:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 04.03.2011 12:36:33
RCTEXT.DLL : 10.0.58.0 98152 Bytes 04.03.2011 12:36:33

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\AVSCAN-20110421-062142-898F2DBE.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Donnerstag, 21. April 2011 06:25

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMIndexStoreSvr.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMBgMonitor.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'pg2.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'mdm.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleUpdate.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'RunDll32.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '139' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1031' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'


Ende des Suchlaufs: Donnerstag, 21. April 2011 07:18
Benötigte Zeit: 52:54 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

3136 Verzeichnisse wurden überprüft
127603 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
127603 Dateien ohne Befall
1286 Archive wurden durchsucht
0 Warnungen
0 Hinweise
235857 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

markusg 21.04.2011 11:36

was bringt mir dieser durchlauf ohne funde?
ich hab geschrieben welchen ich sehen möchte.

mr. wonder 21.04.2011 12:27

der erste bericht is mit dem fund.
antivir reportdatei.

markusg 21.04.2011 12:56

sorry.
hast du die updates nun gemacht?

mr. wonder 21.04.2011 13:18

nö hast doch selber gesacht das man dann türen aufmacht die man nich aufmachen muss. das system lief immer bestens ohne updates "never touch a running system" und momentan läufts super.

markusg 21.04.2011 15:04

das ist blödsinn, ich hab gesagt, dass wenn du keine updates instalierst, jede menge türen offen sind, oder meinst du die updates werden zum spaß rausgebracht? du hast im moment hunderte von sicherheitslücken, durch die man im schlimmsten falle volle kontrolle über dein system erlangen kann

mr. wonder 21.04.2011 21:12

umgekehrt ist es richtig, nicht zu updaten hinterlässt hunderte von möglichen einfallstoren für malware.
also ich danke vielmals und herzlichst :dankeschoen::pfeiff::applaus::party:

mr. wonder 22.04.2011 11:11

okay hab s falsch gelesen.......

markusg 22.04.2011 11:13

ja und das hab ich doch gesagt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131