Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   kazy.mekml.1 auch bei mir :( (https://www.trojaner-board.de/97834-kazy-mekml-1-mir.html)

Carolinchen 21.04.2011 16:33

kazy.mekml.1 auch bei mir :(
 
So der blöde Trojaner ist auch bei mir. Wollte, wie schon an anderen Stellen erwähnt, das mit OTL machen, aber ich kann da nichts in das Textfeld kopieren, weil es mir sagt aufgrund meiner überfüllten Festplatte, könne ich nichts zwischenspeichern :confused:

Okay komischerweise konnte ich es aber für hier zwischenspeichern:OTL Logfile:
Code:

OTL logfile created on: 21.04.2011 17:36:21 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = C:\Downloads\Software
Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.19048)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 53,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 78,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 94,16 Gb Total Space | 34,30 Gb Free Space | 36,43% Space Free | Partition Type: NTFS
Drive D: | 195,14 Gb Total Space | 195,05 Gb Free Space | 99,95% Space Free | Partition Type: NTFS
Drive E: | 4,02 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF
 
Computer Name: CARO-PC | User Name: Caro | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\downloads\Software\OTL(2).exe (OldTimer Tools)
PRC - C:\ProgramData\MRtPNAFMRSnT.exe (WinTrust)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Google\Google Toolbar\GoogleToolbarUser_32.exe (Google Inc.)
PRC - C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Free Download Manager\fdm.exe (FreeDownloadManager.ORG)
PRC - C:\Programme\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\OEM\OSD_1.16\osd.exe (ODM)
PRC - C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
PRC - C:\Programme\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe (Fujitsu Siemens Computers)
PRC - C:\Programme\OEM\OSD_1.16\OsdService.exe (TODO: <公司名稱>)
PRC - C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
PRC - C:\Windows\System32\conime.exe (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\downloads\Software\OTL(2).exe (OldTimer Tools)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6001.18523_none_5cdd65e20837faf2\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (TestHandler) -- C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe (Fujitsu Siemens Computers)
SRV - (OsdService) -- C:\Programme\OEM\OSD_1.16\OsdService.exe (TODO: <公司名稱>)
SRV - (WinDefend) -- C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (BT848) -- C:\Windows\System32\drivers\BT848.sys (Illusion & Hope.)
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (nvlddmkm) -- C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
DRV - (NETw5v32) Intel(R) -- C:\Windows\System32\drivers\NETw5v32.sys (Intel Corporation)
DRV - (GpdDevDPort) -- C:\Windows\System32\directport.sys ()
DRV - (ahcix86s) -- C:\Windows\system32\drivers\ahcix86s.sys (AMD Technologies Inc.)
DRV - (JRAID) -- C:\Windows\system32\drivers\jraid.sys (JMicron Technology Corp.)
DRV - (GpdKbFilter) -- C:\Windows\System32\kbfiltr.sys (Windows (R) Codename Longhorn DDK provider)
DRV - (RTL8169) -- C:\Windows\System32\drivers\Rtlh86.sys (Realtek Corporation                                            )
DRV - (FWLANUSB) -- C:\Windows\System32\drivers\fwlanusb.sys (AVM GmbH)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/ig/redirectdomain?brand=FUJD&bmod=FUJD
 
 
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/ig/redirectdomain?brand=FUJD&bmod=FUJD
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/ig/redirectdomain?brand=FUJD&bmod=FUJD
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.defaultthis.engineName: "ClipGrab Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2536373&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398"
FF - prefs.js..browser.search.selectedEngine: "ICQ Search"
FF - prefs.js..browser.startup.homepage: "hxxp://start.icq.com/"
FF - prefs.js..extensions.enabledItems: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}:2.5.8.6
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198
FF - prefs.js..network.proxy.no_proxies_on: "*.local"
 
 
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.10\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.10.02 20:24:48 | 000,000,000 | -H-D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.10\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.10.10 21:46:53 | 000,000,000 | -H-D | M]
 
[2010.10.01 23:57:02 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Extensions
[2011.04.20 20:50:38 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions
[2010.10.02 11:31:43 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.10.02 11:31:43 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2011.04.05 20:30:59 | 000,000,000 | -H-D | M] (FastestTube) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions\{6C8B07BF-0F6D-4EA4-B96F-FF1CCBAAE553}
[2011.04.20 20:50:39 | 000,000,000 | -H-D | M] ("ICQ Toolbar") -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.10.02 11:31:43 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
[2010.10.02 00:00:16 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles(108)\yddzplkd.default\extensions
[2010.10.02 00:00:16 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles(108)\yddzplkd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.10.02 00:00:15 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles(108)\yddzplkd.default\extensions\staged-xpis
[2010.05.12 17:40:48 | 000,001,042 | -H-- | M] () -- C:\Users\Caro\AppData\Roaming\Mozilla\Firefox\Profiles\p34cu4gd.default\searchplugins\icqplugin.xml
[2011.01.12 17:31:51 | 000,000,000 | -H-D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.04.25 11:45:05 | 000,000,000 | -H-D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.07.22 00:39:28 | 000,000,000 | -H-D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{FD2FD708-1F6F-4B68-B141-C5778F0C19BB}
File not found (No name found) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{AB2CE124-6272-4B12-94A9-7303C7397BD1}
[2009.09.20 16:58:31 | 000,000,000 | -H-D | M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}
[2010.04.25 11:45:05 | 000,000,000 | -H-D | M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.04.12 17:29:19 | 000,411,368 | -H-- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.09.14 23:32:39 | 000,001,392 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.09.14 23:32:39 | 000,002,344 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.09.14 23:32:39 | 000,006,805 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.07.21 22:48:20 | 000,003,803 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\MyHeritage.xml
[2010.09.14 23:32:39 | 000,001,178 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.09.14 23:32:39 | 000,001,105 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | -H-- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (FastestTubeBHO Class) - {3E532CE8-C6D9-4A10-8ACE-4348C96E8B6A} - C:\Programme\FastestTube\1.2.12\WombatBHO.dll (Kwizzu)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.)
O2 - BHO: (FDMIECookiesBHO Class) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll ()
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKU\S-1-5-21-168406859-3389016578-260752765-1000\..\Toolbar\WebBrowser: (no name) - {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AVMWlanClient]  File not found
O4 - HKLM..\Run: [FSCRecovery] c:\Programme\Fujitsu Siemens Computers\Fujitsu Siemens Computers Recovery\FSCRecoveryReminder.exe (Fujitsu Siemens Computers GmbH)
O4 - HKLM..\Run: [LanguageShortcut] C:\Program Files\CyberLink\PowerDVD\Language\Language.exe ()
O4 - HKLM..\Run: [NPCTray]  File not found
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [OSD] C:\Programme\OEM\OSD_1.16\osd.exe (ODM)
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKU\.DEFAULT..\Run: [fsc-reg]  File not found
O4 - HKU\S-1-5-18..\Run: [fsc-reg]  File not found
O4 - HKU\S-1-5-20..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O4 - HKU\S-1-5-21-168406859-3389016578-260752765-1000..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe (FreeDownloadManager.ORG)
O4 - HKU\S-1-5-21-168406859-3389016578-260752765-1000..\Run: [ICQ] C:\Program Files\ICQ7.4\ICQ.exe (ICQ, LLC.)
O4 - HKU\S-1-5-21-168406859-3389016578-260752765-1000..\Run: [MRtPNAFMRSnT] C:\ProgramData\MRtPNAFMRSnT.exe (WinTrust)
O4 - HKU\S-1-5-21-168406859-3389016578-260752765-1000..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
O4 - Startup: C:\Users\Caro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\S-1-5-21-168406859-3389016578-260752765-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O8 - Extra context menu item: Alles mit FDM herunterladen - C:\Program Files\Free Download Manager\dlall.htm ()
O8 - Extra context menu item: Auswahl mit FDM herunterladen - C:\Program Files\Free Download Manager\dlselected.htm ()
O8 - Extra context menu item: Datei mit FDM herunterladen - C:\Program Files\Free Download Manager\dllink.htm ()
O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll (Google Inc.)
O8 - Extra context menu item: Videos mit FDM herunterladen - C:\Program Files\Free Download Manager\dlfvideo.htm ()
O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O15 - HKU\S-1-5-21-168406859-3389016578-260752765-1000\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKU\S-1-5-21-168406859-3389016578-260752765-1000\..Trusted Ranges: GD ([http] in Local intranet)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - AppInit_DLLs: (C:\PROGRA~1\GOOGLE\GOOGLE~2\GOEC62~1.DLL) - C:\Programme\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Users\Caro\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O24 - Desktop BackupWallPaper: C:\Users\Caro\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | -H-- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{6a9e5457-9e54-11de-ac31-00030dc316d7}\Shell - "" = AutoRun
O33 - MountPoints2\{6a9e5457-9e54-11de-ac31-00030dc316d7}\Shell\AutoRun\command - "" = F:\pushinst.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.04.21 17:21:14 | 000,000,000 | -H-D | C] -- C:\Users\Caro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD
[2011.04.21 16:17:15 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\Neuer Ordner
[2011.04.21 15:55:46 | 000,000,000 | -H-D | C] -- C:\Users\Caro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Recovery
[2011.04.21 14:34:07 | 000,569,344 | -H-- | C] (WinTrust) -- C:\ProgramData\MRtPNAFMRSnT.exe
[2011.04.21 14:34:02 | 000,569,344 | -H-- | C] (WinTrust) -- C:\Users\Caro\Desktop\test.exe
[2011.04.20 20:50:48 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ICQ7.4
[2011.04.20 20:50:03 | 000,000,000 | -H-D | C] -- C:\Programme\ICQ7.4
[2011.04.19 20:03:31 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\Mein neuer Kleiderschrank
[2011.04.17 22:59:03 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2011.04.14 23:42:11 | 000,292,864 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\atmfd.dll
[2011.04.14 23:42:11 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\System32\atmlib.dll
[2011.04.14 23:42:04 | 001,469,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2011.04.14 23:42:04 | 000,602,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2011.04.14 23:42:03 | 001,638,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2011.04.14 23:42:03 | 000,611,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mstime.dll
[2011.04.14 23:42:03 | 000,387,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2011.04.14 23:42:03 | 000,385,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2011.04.14 23:42:03 | 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iepeers.dll
[2011.04.14 23:42:03 | 000,173,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2011.04.14 23:42:03 | 000,164,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2011.04.14 23:42:03 | 000,133,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2011.04.14 23:42:03 | 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesysprep.dll
[2011.04.14 23:42:03 | 000,071,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesetup.dll
[2011.04.14 23:42:03 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iernonce.dll
[2011.04.14 23:42:03 | 000,055,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedsbs.dll
[2011.04.14 23:42:03 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\licmgr10.dll
[2011.04.14 23:42:03 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2011.04.14 23:42:03 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedssync.exe
[2011.04.14 23:41:58 | 001,161,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42u.dll
[2011.04.14 23:41:58 | 001,136,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42.dll
[2011.04.14 23:41:55 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dnscacheugc.exe
[2011.04.14 23:41:52 | 002,040,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2011.04.14 23:41:50 | 000,726,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript.dll
[2011.04.14 23:41:50 | 000,420,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vbscript.dll
[2011.04.13 19:27:29 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\Eigene Wohnung
[2011.04.12 21:13:38 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\Mein Schwedenhaus
[2011.04.09 12:48:05 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\Sommer 2011
[2011.04.09 12:09:57 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\ORDENER
[2011.04.05 20:48:06 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CamAlert
[2011.04.05 20:34:13 | 000,371,349 | -H-- | C] (Illusion & Hope.) -- C:\Windows\System32\drivers\BT848.sys
[2011.04.05 20:31:02 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FastestTube
[2011.04.05 20:30:59 | 000,000,000 | -H-D | C] -- C:\ProgramData\WombatUpdater
[2011.04.05 20:30:59 | 000,000,000 | -H-D | C] -- C:\Programme\FastestTube
[2011.04.05 20:30:58 | 000,000,000 | -H-D | C] -- C:\Users\Caro\AppData\Local\FastestTube
[2011.04.05 20:30:56 | 000,000,000 | -H-D | C] -- C:\Users\Caro\AppData\Roaming\Free Download Manager
[2011.04.05 20:30:56 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Download Manager
[2011.04.05 20:30:54 | 000,000,000 | -H-D | C] -- C:\ProgramData\FreeDownloadManager.ORG
[2011.04.05 20:30:52 | 000,000,000 | -H-D | C] -- C:\Programme\Free Download Manager
[2011.03.29 22:21:33 | 000,000,000 | -H-D | C] -- C:\Users\Caro\AppData\Roaming\Degener
[2011.03.29 22:21:33 | 000,000,000 | -H-D | C] -- C:\ProgramData\Degener
[2011.03.29 22:21:06 | 000,000,000 | RH-D | C] -- C:\Users\Caro\AppData\Roaming\SecuROM
[2011.03.29 20:55:37 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CLICK & LEARN DiDi 360°
[2011.03.29 20:50:02 | 001,730,048 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32L8.DLL
[2011.03.29 20:50:02 | 000,905,216 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32L8OB.LLX
[2011.03.29 20:50:02 | 000,557,056 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32L8EX.LLX
[2011.03.29 20:50:02 | 000,505,344 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32CT8.DLL
[2011.03.29 20:50:02 | 000,369,664 | -H-- | C] (combit GmbH) -- C:\Windows\System32\cm32l800.lng
[2011.03.29 20:50:02 | 000,340,992 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32DW8.DLL
[2011.03.29 20:50:02 | 000,151,040 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32L8S.DLL
[2011.03.29 20:50:02 | 000,126,464 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32PR8.DLL
[2011.03.29 20:50:02 | 000,115,712 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32UT8.DLL
[2011.03.29 20:50:02 | 000,114,688 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32CR8.DLL
[2011.03.29 20:50:02 | 000,079,872 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32MM8.DLL
[2011.03.29 20:49:59 | 000,000,000 | -H-D | C] -- C:\Programme\CLICK & LEARN DiDi 360°
[2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.04.21 17:30:09 | 000,000,294 | -H-- | M] () -- C:\Windows\tasks\Updater.job
[2011.04.21 17:20:47 | 000,001,092 | -H-- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011.04.21 17:20:10 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011.04.21 17:20:09 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011.04.21 17:20:00 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.04.21 17:18:57 | 3215,613,952 | -HS- | M] () -- C:\hiberfil.sys
[2011.04.21 17:18:55 | 157,446,577 | -H-- | M] () -- C:\Windows\MEMORY.DMP
[2011.04.21 16:02:50 | 000,000,104 | -H-- | M] () -- C:\ProgramData\~38788872
[2011.04.21 16:02:44 | 000,000,120 | -H-- | M] () -- C:\ProgramData\~38788872r
[2011.04.21 16:02:43 | 000,000,589 | -H-- | M] () -- C:\Users\Caro\Desktop\Windows Recovery.lnk
[2011.04.21 15:52:20 | 000,000,336 | -H-- | M] () -- C:\ProgramData\38788872
[2011.04.21 14:44:03 | 000,001,096 | -H-- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011.04.21 14:34:07 | 000,569,344 | -H-- | M] (WinTrust) -- C:\Users\Caro\Desktop\test.exe
[2011.04.21 14:34:07 | 000,569,344 | -H-- | M] (WinTrust) -- C:\ProgramData\MRtPNAFMRSnT.exe
[2011.04.21 11:33:14 | 000,031,776 | -H-- | M] () -- C:\ProgramData\nvModes.001
[2011.04.21 11:33:13 | 000,031,776 | -H-- | M] () -- C:\ProgramData\nvModes.dat
[2011.04.21 01:25:14 | 000,149,775 | -H-- | M] () -- C:\Users\Caro\Desktop\1519682.jpg
[2011.04.20 23:30:47 | 000,010,324 | -H-- | M] () -- C:\Users\Caro\AppData\Roaming\wklnhst.dat
[2011.04.20 20:50:48 | 000,001,615 | -H-- | M] () -- C:\Users\Public\Desktop\ICQ7.4.lnk
[2011.04.17 23:50:53 | 000,317,832 | -H-- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2011.04.17 23:28:01 | 000,628,742 | -H-- | M] () -- C:\Windows\System32\perfh007.dat
[2011.04.17 23:28:01 | 000,595,996 | -H-- | M] () -- C:\Windows\System32\perfh009.dat
[2011.04.17 23:28:01 | 000,104,070 | -H-- | M] () -- C:\Windows\System32\perfc009.dat
[2011.04.17 23:28:00 | 000,126,454 | -H-- | M] () -- C:\Windows\System32\perfc007.dat
[2011.04.09 12:31:37 | 000,000,164 | -H-- | M] () -- C:\ProgramData\{701ACAF9-F102-47c2-8907-36246F4DFB51}
[2011.04.05 20:48:06 | 000,000,637 | -H-- | M] () -- C:\Users\Caro\Desktop\CamAlert.lnk
[2011.04.05 20:34:13 | 000,371,349 | -H-- | M] (Illusion & Hope.) -- C:\Windows\System32\drivers\BT848.sys
[2011.04.05 20:30:56 | 000,000,870 | -H-- | M] () -- C:\Users\Caro\Desktop\Free Download Manager.lnk
[2011.03.31 20:24:18 | 000,000,069 | -H-- | M] () -- C:\Windows\NeroDigital.ini
[2011.03.29 22:01:32 | 000,000,843 | -H-- | M] () -- C:\Users\Public\Desktop\CLICK & LEARN DiDi 360°.lnk
[2011.03.28 18:33:57 | 000,000,680 | -H-- | M] () -- C:\Users\Caro\AppData\Local\d3d9caps.dat
[2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.04.21 16:02:44 | 000,000,120 | -H-- | C] () -- C:\ProgramData\~38788872r
[2011.04.21 16:02:43 | 000,000,589 | -H-- | C] () -- C:\Users\Caro\Desktop\Windows Recovery.lnk
[2011.04.21 15:55:49 | 000,000,104 | -H-- | C] () -- C:\ProgramData\~38788872
[2011.04.21 15:52:17 | 000,000,336 | -H-- | C] () -- C:\ProgramData\38788872
[2011.04.21 01:25:25 | 000,149,775 | -H-- | C] () -- C:\Users\Caro\Desktop\1519682.jpg
[2011.04.20 20:50:48 | 000,001,615 | -H-- | C] () -- C:\Users\Public\Desktop\ICQ7.4.lnk
[2011.04.05 20:48:06 | 000,000,637 | -H-- | C] () -- C:\Users\Caro\Desktop\CamAlert.lnk
[2011.04.05 20:30:59 | 000,000,294 | -H-- | C] () -- C:\Windows\tasks\Updater.job
[2011.04.05 20:30:56 | 000,000,870 | -H-- | C] () -- C:\Users\Caro\Desktop\Free Download Manager.lnk
[2011.03.29 22:22:39 | 000,000,164 | -H-- | C] () -- C:\ProgramData\{701ACAF9-F102-47c2-8907-36246F4DFB51}
[2011.03.29 20:55:37 | 000,000,843 | -H-- | C] () -- C:\Users\Public\Desktop\CLICK & LEARN DiDi 360°.lnk
[2011.01.10 01:07:20 | 000,000,069 | -H-- | C] () -- C:\Windows\NeroDigital.ini
[2010.10.04 22:35:51 | 000,104,540 | -H-- | C] () -- C:\Windows\System32\mlfcache.dat
[2010.10.02 12:54:29 | 000,000,056 | -H-- | C] () -- C:\Windows\System32\ezsidmv.dat
[2010.07.22 00:27:38 | 000,002,560 | -H-- | C] () -- C:\Windows\_MSRSTRT.EXE
[2009.11.10 23:43:39 | 000,000,680 | -H-- | C] () -- C:\Users\Caro\AppData\Local\d3d9caps.dat
[2009.09.21 21:15:25 | 000,012,717 | RH-- | C] () -- C:\Windows\hpwscr14.dat
[2009.09.21 21:13:28 | 000,205,929 | -H-- | C] () -- C:\Windows\hpwins14.dat
[2009.09.11 00:27:17 | 000,097,312 | -H-- | C] () -- C:\Windows\System32\drivers\Fwusb1b.bin
[2009.09.08 18:17:14 | 000,023,040 | -H-- | C] () -- C:\Users\Caro\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.09.08 16:58:16 | 000,010,324 | -H-- | C] () -- C:\Users\Caro\AppData\Roaming\wklnhst.dat
[2009.01.12 05:45:40 | 000,031,776 | -H-- | C] () -- C:\ProgramData\nvModes.001
[2009.01.12 05:45:37 | 000,031,776 | -H-- | C] () -- C:\ProgramData\nvModes.dat
[2009.01.12 04:35:31 | 000,106,605 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2009.01.12 04:35:31 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2008.06.17 21:27:28 | 000,007,168 | -H-- | C] () -- C:\Windows\System32\directport.sys
[2008.06.09 21:02:30 | 000,001,108 | RH-- | C] () -- C:\Windows\hpwmdl14.dat
[2008.04.25 14:23:38 | 000,012,288 | -H-- | C] () -- C:\Windows\System32\EvOnlDiag.dll
[2008.01.21 09:15:58 | 000,628,742 | -H-- | C] () -- C:\Windows\System32\perfh007.dat
[2008.01.21 09:15:58 | 000,290,748 | -H-- | C] () -- C:\Windows\System32\perfi007.dat
[2008.01.21 09:15:58 | 000,126,454 | -H-- | C] () -- C:\Windows\System32\perfc007.dat
[2008.01.21 09:15:58 | 000,036,916 | -H-- | C] () -- C:\Windows\System32\perfd007.dat
[2006.11.02 14:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2006.11.02 14:47:37 | 000,317,832 | -H-- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 12:33:01 | 000,595,996 | -H-- | C] () -- C:\Windows\System32\perfh009.dat
[2006.11.02 12:33:01 | 000,287,440 | -H-- | C] () -- C:\Windows\System32\perfi009.dat
[2006.11.02 12:33:01 | 000,104,070 | -H-- | C] () -- C:\Windows\System32\perfc009.dat
[2006.11.02 12:33:01 | 000,030,674 | -H-- | C] () -- C:\Windows\System32\perfd009.dat
[2006.11.02 12:23:21 | 000,215,943 | -H-- | C] () -- C:\Windows\System32\dssec.dat
[2006.11.02 10:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2006.11.02 10:19:00 | 000,000,741 | -H-- | C] () -- C:\Windows\System32\NOISE.DAT
[2006.11.02 09:40:29 | 000,013,750 | -H-- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.11.02 09:25:31 | 000,673,088 | -H-- | C] () -- C:\Windows\System32\mlang.dat
[2005.04.06 17:27:14 | 000,237,568 | -H-- | C] () -- C:\Windows\System32\xvidvfw.dll
[2005.04.06 17:24:40 | 001,216,512 | -H-- | C] () -- C:\Windows\System32\xvidcore.dll
[1998.07.06 00:00:00 | 000,064,512 | -H-- | C] () -- C:\Windows\System32\MSCC2DE.DLL
[1997.06.14 08:56:08 | 000,056,832 | -H-- | C] () -- C:\Windows\System32\iyvu9_32.dll
 
========== LOP Check ==========
 
[2010.07.17 18:26:48 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Amazon
[2011.03.29 22:21:34 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Degener
[2009.11.03 15:04:11 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\FMZilla
[2011.04.21 17:39:22 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Free Download Manager
[2011.01.24 00:20:44 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\gtk-2.0
[2009.10.24 23:34:56 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\hdbADS
[2011.04.21 17:25:17 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\ICQ
[2009.12.01 23:47:28 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\OpenOffice.org
[2009.09.11 23:43:12 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Opera
[2010.06.04 15:00:44 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Scribus
[2009.10.09 20:14:09 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Synthesia
[2009.09.13 16:34:00 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Teleca
[2009.09.21 21:33:09 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Template
[2010.01.23 02:03:50 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\TubeBox
[2010.10.01 23:50:43 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\WindSolutions
[2011.04.21 16:29:10 | 000,032,564 | -H-- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
[2011.04.21 17:30:09 | 000,000,294 | -H-- | M] () -- C:\Windows\Tasks\Updater.job
 
========== Purity Check ==========
 
 
 
< End of report >

--- --- ---

markusg 21.04.2011 16:48

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
PRC - C:\ProgramData\MRtPNAFMRSnT.exe (WinTrust)
O4 - HKU\S-1-5-21-168406859-3389016578-260752765-1000..\Run: [MRtPNAFMRSnT] C:\ProgramData\MRtPNAFMRSnT.exe (WinTrust)
[2011.04.21 16:02:50 | 000,000,104 | -H-- | M] () -- C:\ProgramData\~38788872
[2011.04.21 16:02:44 | 000,000,120 | -H-- | M] () -- C:\ProgramData\~38788872r
[2011.04.21 16:02:43 | 000,000,589 | -H-- | M] () -- C:\Users\Caro\Desktop\Windows Recovery.lnk
[2011.04.21 15:52:20 | 000,000,336 | -H-- | M] () -- C:\ProgramData\38788872

:Files
C:\ProgramData\MRtPNAFMRSnT.exe
C:\Users\Caro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Recovery

:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

Carolinchen 22.04.2011 06:12

Okay das hat es ohne Neustart gesagt:
OTL Logfile:
Code:

OTL logfile created on: 21.04.2011 17:49:24 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = C:\Downloads\Software
Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.19048)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 51,00% Memory free
6,00 Gb Paging File | 5,00 Gb Available in Paging File | 78,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 94,16 Gb Total Space | 34,30 Gb Free Space | 36,42% Space Free | Partition Type: NTFS
Drive D: | 195,14 Gb Total Space | 195,05 Gb Free Space | 99,95% Space Free | Partition Type: NTFS
Drive E: | 4,02 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF
 
Computer Name: CARO-PC | User Name: Caro | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\downloads\Software\OTL(2).exe (OldTimer Tools)
PRC - C:\ProgramData\MRtPNAFMRSnT.exe (WinTrust)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Google\Google Toolbar\GoogleToolbarUser_32.exe (Google Inc.)
PRC - C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\OEM\OSD_1.16\osd.exe (ODM)
PRC - C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
PRC - C:\Programme\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe (Fujitsu Siemens Computers)
PRC - C:\Programme\OEM\OSD_1.16\OsdService.exe (TODO: <公司名稱>)
PRC - C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
PRC - C:\Windows\System32\conime.exe (Microsoft Corporation)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\downloads\Software\OTL(2).exe (OldTimer Tools)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6001.18523_none_5cdd65e20837faf2\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (TestHandler) -- C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe (Fujitsu Siemens Computers)
SRV - (OsdService) -- C:\Programme\OEM\OSD_1.16\OsdService.exe (TODO: <公司名稱>)
SRV - (WinDefend) -- C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (BT848) -- C:\Windows\System32\drivers\BT848.sys (Illusion & Hope.)
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (nvlddmkm) -- C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
DRV - (NETw5v32) Intel(R) -- C:\Windows\System32\drivers\NETw5v32.sys (Intel Corporation)
DRV - (GpdDevDPort) -- C:\Windows\System32\directport.sys ()
DRV - (ahcix86s) -- C:\Windows\system32\drivers\ahcix86s.sys (AMD Technologies Inc.)
DRV - (JRAID) -- C:\Windows\system32\drivers\jraid.sys (JMicron Technology Corp.)
DRV - (GpdKbFilter) -- C:\Windows\System32\kbfiltr.sys (Windows (R) Codename Longhorn DDK provider)
DRV - (RTL8169) -- C:\Windows\System32\drivers\Rtlh86.sys (Realtek Corporation                                            )
DRV - (FWLANUSB) -- C:\Windows\System32\drivers\fwlanusb.sys (AVM GmbH)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/ig/redirectdomain?brand=FUJD&bmod=FUJD
 
 
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/ig/redirectdomain?brand=FUJD&bmod=FUJD
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/ig/redirectdomain?brand=FUJD&bmod=FUJD
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-168406859-3389016578-260752765-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.defaultthis.engineName: "ClipGrab Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2536373&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398"
FF - prefs.js..browser.search.selectedEngine: "ICQ Search"
FF - prefs.js..browser.startup.homepage: "hxxp://start.icq.com/"
FF - prefs.js..extensions.enabledItems: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}:2.5.8.6
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198
FF - prefs.js..network.proxy.no_proxies_on: "*.local"
 
 
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.10\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.10.02 20:24:48 | 000,000,000 | -H-D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.10\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.10.10 21:46:53 | 000,000,000 | -H-D | M]
 
[2010.10.01 23:57:02 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Extensions
[2011.04.20 20:50:38 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions
[2010.10.02 11:31:43 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.10.02 11:31:43 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2011.04.05 20:30:59 | 000,000,000 | -H-D | M] (FastestTube) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions\{6C8B07BF-0F6D-4EA4-B96F-FF1CCBAAE553}
[2011.04.20 20:50:39 | 000,000,000 | -H-D | M] ("ICQ Toolbar") -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.10.02 11:31:43 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles\p34cu4gd.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
[2010.10.02 00:00:16 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles(108)\yddzplkd.default\extensions
[2010.10.02 00:00:16 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles(108)\yddzplkd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.10.02 00:00:15 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\Caro\AppData\Roaming\mozilla\Firefox\Profiles(108)\yddzplkd.default\extensions\staged-xpis
[2010.05.12 17:40:48 | 000,001,042 | -H-- | M] () -- C:\Users\Caro\AppData\Roaming\Mozilla\Firefox\Profiles\p34cu4gd.default\searchplugins\icqplugin.xml
[2011.01.12 17:31:51 | 000,000,000 | -H-D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.04.25 11:45:05 | 000,000,000 | -H-D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.07.22 00:39:28 | 000,000,000 | -H-D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{FD2FD708-1F6F-4B68-B141-C5778F0C19BB}
File not found (No name found) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{AB2CE124-6272-4B12-94A9-7303C7397BD1}
[2009.09.20 16:58:31 | 000,000,000 | -H-D | M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}
[2010.04.25 11:45:05 | 000,000,000 | -H-D | M] (Java Console) -- C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.04.12 17:29:19 | 000,411,368 | -H-- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.09.14 23:32:39 | 000,001,392 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.09.14 23:32:39 | 000,002,344 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.09.14 23:32:39 | 000,006,805 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.07.21 22:48:20 | 000,003,803 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\MyHeritage.xml
[2010.09.14 23:32:39 | 000,001,178 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.09.14 23:32:39 | 000,001,105 | -H-- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | -H-- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (FastestTubeBHO Class) - {3E532CE8-C6D9-4A10-8ACE-4348C96E8B6A} - C:\Programme\FastestTube\1.2.12\WombatBHO.dll (Kwizzu)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.)
O2 - BHO: (FDMIECookiesBHO Class) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll ()
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKU\S-1-5-21-168406859-3389016578-260752765-1000\..\Toolbar\WebBrowser: (no name) - {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AVMWlanClient]  File not found
O4 - HKLM..\Run: [FSCRecovery] c:\Programme\Fujitsu Siemens Computers\Fujitsu Siemens Computers Recovery\FSCRecoveryReminder.exe (Fujitsu Siemens Computers GmbH)
O4 - HKLM..\Run: [LanguageShortcut] C:\Program Files\CyberLink\PowerDVD\Language\Language.exe ()
O4 - HKLM..\Run: [NPCTray]  File not found
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [OSD] C:\Programme\OEM\OSD_1.16\osd.exe (ODM)
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKU\.DEFAULT..\Run: [fsc-reg]  File not found
O4 - HKU\S-1-5-18..\Run: [fsc-reg]  File not found
O4 - HKU\S-1-5-20..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O4 - HKU\S-1-5-21-168406859-3389016578-260752765-1000..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe (FreeDownloadManager.ORG)
O4 - HKU\S-1-5-21-168406859-3389016578-260752765-1000..\Run: [ICQ] C:\Program Files\ICQ7.4\ICQ.exe (ICQ, LLC.)
O4 - HKU\S-1-5-21-168406859-3389016578-260752765-1000..\Run: [MRtPNAFMRSnT] C:\ProgramData\MRtPNAFMRSnT.exe (WinTrust)
O4 - HKU\S-1-5-21-168406859-3389016578-260752765-1000..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
O4 - Startup: C:\Users\Caro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\S-1-5-21-168406859-3389016578-260752765-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O8 - Extra context menu item: Alles mit FDM herunterladen - C:\Program Files\Free Download Manager\dlall.htm ()
O8 - Extra context menu item: Auswahl mit FDM herunterladen - C:\Program Files\Free Download Manager\dlselected.htm ()
O8 - Extra context menu item: Datei mit FDM herunterladen - C:\Program Files\Free Download Manager\dllink.htm ()
O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll (Google Inc.)
O8 - Extra context menu item: Videos mit FDM herunterladen - C:\Program Files\Free Download Manager\dlfvideo.htm ()
O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O15 - HKU\S-1-5-21-168406859-3389016578-260752765-1000\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKU\S-1-5-21-168406859-3389016578-260752765-1000\..Trusted Ranges: GD ([http] in Local intranet)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - AppInit_DLLs: (C:\PROGRA~1\GOOGLE\GOOGLE~2\GOEC62~1.DLL) - C:\Programme\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Users\Caro\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O24 - Desktop BackupWallPaper: C:\Users\Caro\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | -H-- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{6a9e5457-9e54-11de-ac31-00030dc316d7}\Shell - "" = AutoRun
O33 - MountPoints2\{6a9e5457-9e54-11de-ac31-00030dc316d7}\Shell\AutoRun\command - "" = F:\pushinst.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
 
 
SafeBootMin: AppMgmt - Service
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: NTDS -  File not found
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet: AppMgmt - Service
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: Messenger - Service
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: NTDS -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} -
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 11.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} -
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Reg Error: Value error.
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\Windows\System32\DivX.dll (DivX, Inc.)
Drivers32: VIDC.IV41 - C:\Windows\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.xvid - C:\Windows\System32\xvidvfw.dll ()
Drivers32: vidc.yv12 - C:\Windows\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.04.21 17:21:14 | 000,000,000 | -H-D | C] -- C:\Users\Caro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD
[2011.04.21 16:17:15 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\Neuer Ordner
[2011.04.21 15:55:46 | 000,000,000 | -H-D | C] -- C:\Users\Caro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Recovery
[2011.04.21 14:34:07 | 000,569,344 | -H-- | C] (WinTrust) -- C:\ProgramData\MRtPNAFMRSnT.exe
[2011.04.21 14:34:02 | 000,569,344 | -H-- | C] (WinTrust) -- C:\Users\Caro\Desktop\test.exe
[2011.04.20 20:50:48 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ICQ7.4
[2011.04.20 20:50:03 | 000,000,000 | -H-D | C] -- C:\Programme\ICQ7.4
[2011.04.19 20:03:31 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\Mein neuer Kleiderschrank
[2011.04.17 22:59:03 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2011.04.14 23:42:11 | 000,292,864 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\atmfd.dll
[2011.04.14 23:42:11 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\System32\atmlib.dll
[2011.04.14 23:42:04 | 001,469,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2011.04.14 23:42:04 | 000,602,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2011.04.14 23:42:03 | 001,638,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2011.04.14 23:42:03 | 000,611,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mstime.dll
[2011.04.14 23:42:03 | 000,387,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2011.04.14 23:42:03 | 000,385,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2011.04.14 23:42:03 | 000,184,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iepeers.dll
[2011.04.14 23:42:03 | 000,173,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2011.04.14 23:42:03 | 000,164,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2011.04.14 23:42:03 | 000,133,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2011.04.14 23:42:03 | 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesysprep.dll
[2011.04.14 23:42:03 | 000,071,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesetup.dll
[2011.04.14 23:42:03 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iernonce.dll
[2011.04.14 23:42:03 | 000,055,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedsbs.dll
[2011.04.14 23:42:03 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\licmgr10.dll
[2011.04.14 23:42:03 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2011.04.14 23:42:03 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedssync.exe
[2011.04.14 23:41:58 | 001,161,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42u.dll
[2011.04.14 23:41:58 | 001,136,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42.dll
[2011.04.14 23:41:55 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dnscacheugc.exe
[2011.04.14 23:41:52 | 002,040,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2011.04.14 23:41:50 | 000,726,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript.dll
[2011.04.14 23:41:50 | 000,420,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vbscript.dll
[2011.04.13 19:27:29 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\Eigene Wohnung
[2011.04.12 21:13:38 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\Mein Schwedenhaus
[2011.04.09 12:48:05 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\Sommer 2011
[2011.04.09 12:09:57 | 000,000,000 | -H-D | C] -- C:\Users\Caro\Desktop\ORDENER
[2011.04.05 20:48:06 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CamAlert
[2011.04.05 20:34:13 | 000,371,349 | -H-- | C] (Illusion & Hope.) -- C:\Windows\System32\drivers\BT848.sys
[2011.04.05 20:31:02 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FastestTube
[2011.04.05 20:30:59 | 000,000,000 | -H-D | C] -- C:\ProgramData\WombatUpdater
[2011.04.05 20:30:59 | 000,000,000 | -H-D | C] -- C:\Programme\FastestTube
[2011.04.05 20:30:58 | 000,000,000 | -H-D | C] -- C:\Users\Caro\AppData\Local\FastestTube
[2011.04.05 20:30:56 | 000,000,000 | -H-D | C] -- C:\Users\Caro\AppData\Roaming\Free Download Manager
[2011.04.05 20:30:56 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Download Manager
[2011.04.05 20:30:54 | 000,000,000 | -H-D | C] -- C:\ProgramData\FreeDownloadManager.ORG
[2011.04.05 20:30:52 | 000,000,000 | -H-D | C] -- C:\Programme\Free Download Manager
[2011.03.29 22:21:33 | 000,000,000 | -H-D | C] -- C:\Users\Caro\AppData\Roaming\Degener
[2011.03.29 22:21:33 | 000,000,000 | -H-D | C] -- C:\ProgramData\Degener
[2011.03.29 22:21:06 | 000,000,000 | RH-D | C] -- C:\Users\Caro\AppData\Roaming\SecuROM
[2011.03.29 20:55:37 | 000,000,000 | -H-D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CLICK & LEARN DiDi 360°
[2011.03.29 20:50:02 | 001,730,048 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32L8.DLL
[2011.03.29 20:50:02 | 000,905,216 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32L8OB.LLX
[2011.03.29 20:50:02 | 000,557,056 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32L8EX.LLX
[2011.03.29 20:50:02 | 000,505,344 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32CT8.DLL
[2011.03.29 20:50:02 | 000,369,664 | -H-- | C] (combit GmbH) -- C:\Windows\System32\cm32l800.lng
[2011.03.29 20:50:02 | 000,340,992 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32DW8.DLL
[2011.03.29 20:50:02 | 000,151,040 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32L8S.DLL
[2011.03.29 20:50:02 | 000,126,464 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32PR8.DLL
[2011.03.29 20:50:02 | 000,115,712 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32UT8.DLL
[2011.03.29 20:50:02 | 000,114,688 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32CR8.DLL
[2011.03.29 20:50:02 | 000,079,872 | -H-- | C] (combit GmbH) -- C:\Windows\System32\CM32MM8.DLL
[2011.03.29 20:49:59 | 000,000,000 | -H-D | C] -- C:\Programme\CLICK & LEARN DiDi 360°
[2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.04.21 17:44:00 | 000,001,096 | -H-- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011.04.21 17:30:09 | 000,000,294 | -H-- | M] () -- C:\Windows\tasks\Updater.job
[2011.04.21 17:20:47 | 000,001,092 | -H-- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011.04.21 17:20:10 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011.04.21 17:20:09 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011.04.21 17:20:00 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.04.21 17:18:57 | 3215,613,952 | -HS- | M] () -- C:\hiberfil.sys
[2011.04.21 17:18:55 | 157,446,577 | -H-- | M] () -- C:\Windows\MEMORY.DMP
[2011.04.21 16:02:50 | 000,000,104 | -H-- | M] () -- C:\ProgramData\~38788872
[2011.04.21 16:02:44 | 000,000,120 | -H-- | M] () -- C:\ProgramData\~38788872r
[2011.04.21 16:02:43 | 000,000,589 | -H-- | M] () -- C:\Users\Caro\Desktop\Windows Recovery.lnk
[2011.04.21 15:52:20 | 000,000,336 | -H-- | M] () -- C:\ProgramData\38788872
[2011.04.21 14:34:07 | 000,569,344 | -H-- | M] (WinTrust) -- C:\Users\Caro\Desktop\test.exe
[2011.04.21 14:34:07 | 000,569,344 | -H-- | M] (WinTrust) -- C:\ProgramData\MRtPNAFMRSnT.exe
[2011.04.21 11:33:14 | 000,031,776 | -H-- | M] () -- C:\ProgramData\nvModes.001
[2011.04.21 11:33:13 | 000,031,776 | -H-- | M] () -- C:\ProgramData\nvModes.dat
[2011.04.21 01:25:14 | 000,149,775 | -H-- | M] () -- C:\Users\Caro\Desktop\1519682.jpg
[2011.04.20 23:30:47 | 000,010,324 | -H-- | M] () -- C:\Users\Caro\AppData\Roaming\wklnhst.dat
[2011.04.20 20:50:48 | 000,001,615 | -H-- | M] () -- C:\Users\Public\Desktop\ICQ7.4.lnk
[2011.04.17 23:50:53 | 000,317,832 | -H-- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2011.04.17 23:28:01 | 000,628,742 | -H-- | M] () -- C:\Windows\System32\perfh007.dat
[2011.04.17 23:28:01 | 000,595,996 | -H-- | M] () -- C:\Windows\System32\perfh009.dat
[2011.04.17 23:28:01 | 000,104,070 | -H-- | M] () -- C:\Windows\System32\perfc009.dat
[2011.04.17 23:28:00 | 000,126,454 | -H-- | M] () -- C:\Windows\System32\perfc007.dat
[2011.04.09 12:31:37 | 000,000,164 | -H-- | M] () -- C:\ProgramData\{701ACAF9-F102-47c2-8907-36246F4DFB51}
[2011.04.05 20:48:06 | 000,000,637 | -H-- | M] () -- C:\Users\Caro\Desktop\CamAlert.lnk
[2011.04.05 20:34:13 | 000,371,349 | -H-- | M] (Illusion & Hope.) -- C:\Windows\System32\drivers\BT848.sys
[2011.04.05 20:30:56 | 000,000,870 | -H-- | M] () -- C:\Users\Caro\Desktop\Free Download Manager.lnk
[2011.03.31 20:24:18 | 000,000,069 | -H-- | M] () -- C:\Windows\NeroDigital.ini
[2011.03.29 22:01:32 | 000,000,843 | -H-- | M] () -- C:\Users\Public\Desktop\CLICK & LEARN DiDi 360°.lnk
[2011.03.28 18:33:57 | 000,000,680 | -H-- | M] () -- C:\Users\Caro\AppData\Local\d3d9caps.dat
[2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.04.21 16:02:44 | 000,000,120 | -H-- | C] () -- C:\ProgramData\~38788872r
[2011.04.21 16:02:43 | 000,000,589 | -H-- | C] () -- C:\Users\Caro\Desktop\Windows Recovery.lnk
[2011.04.21 15:55:49 | 000,000,104 | -H-- | C] () -- C:\ProgramData\~38788872
[2011.04.21 15:52:17 | 000,000,336 | -H-- | C] () -- C:\ProgramData\38788872
[2011.04.21 01:25:25 | 000,149,775 | -H-- | C] () -- C:\Users\Caro\Desktop\1519682.jpg
[2011.04.20 20:50:48 | 000,001,615 | -H-- | C] () -- C:\Users\Public\Desktop\ICQ7.4.lnk
[2011.04.05 20:48:06 | 000,000,637 | -H-- | C] () -- C:\Users\Caro\Desktop\CamAlert.lnk
[2011.04.05 20:30:59 | 000,000,294 | -H-- | C] () -- C:\Windows\tasks\Updater.job
[2011.04.05 20:30:56 | 000,000,870 | -H-- | C] () -- C:\Users\Caro\Desktop\Free Download Manager.lnk
[2011.03.29 22:22:39 | 000,000,164 | -H-- | C] () -- C:\ProgramData\{701ACAF9-F102-47c2-8907-36246F4DFB51}
[2011.03.29 20:55:37 | 000,000,843 | -H-- | C] () -- C:\Users\Public\Desktop\CLICK & LEARN DiDi 360°.lnk
[2011.01.10 01:07:20 | 000,000,069 | -H-- | C] () -- C:\Windows\NeroDigital.ini
[2010.10.04 22:35:51 | 000,104,540 | -H-- | C] () -- C:\Windows\System32\mlfcache.dat
[2010.10.02 12:54:29 | 000,000,056 | -H-- | C] () -- C:\Windows\System32\ezsidmv.dat
[2010.07.22 00:27:38 | 000,002,560 | -H-- | C] () -- C:\Windows\_MSRSTRT.EXE
[2009.11.10 23:43:39 | 000,000,680 | -H-- | C] () -- C:\Users\Caro\AppData\Local\d3d9caps.dat
[2009.09.21 21:15:25 | 000,012,717 | RH-- | C] () -- C:\Windows\hpwscr14.dat
[2009.09.21 21:13:28 | 000,205,929 | -H-- | C] () -- C:\Windows\hpwins14.dat
[2009.09.11 00:27:17 | 000,097,312 | -H-- | C] () -- C:\Windows\System32\drivers\Fwusb1b.bin
[2009.09.08 18:17:14 | 000,023,040 | -H-- | C] () -- C:\Users\Caro\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.09.08 16:58:16 | 000,010,324 | -H-- | C] () -- C:\Users\Caro\AppData\Roaming\wklnhst.dat
[2009.01.12 05:45:40 | 000,031,776 | -H-- | C] () -- C:\ProgramData\nvModes.001
[2009.01.12 05:45:37 | 000,031,776 | -H-- | C] () -- C:\ProgramData\nvModes.dat
[2009.01.12 04:35:31 | 000,106,605 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2009.01.12 04:35:31 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2008.06.17 21:27:28 | 000,007,168 | -H-- | C] () -- C:\Windows\System32\directport.sys
[2008.06.09 21:02:30 | 000,001,108 | RH-- | C] () -- C:\Windows\hpwmdl14.dat
[2008.04.25 14:23:38 | 000,012,288 | -H-- | C] () -- C:\Windows\System32\EvOnlDiag.dll
[2008.01.21 09:15:58 | 000,628,742 | -H-- | C] () -- C:\Windows\System32\perfh007.dat
[2008.01.21 09:15:58 | 000,290,748 | -H-- | C] () -- C:\Windows\System32\perfi007.dat
[2008.01.21 09:15:58 | 000,126,454 | -H-- | C] () -- C:\Windows\System32\perfc007.dat
[2008.01.21 09:15:58 | 000,036,916 | -H-- | C] () -- C:\Windows\System32\perfd007.dat
[2006.11.02 14:57:28 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2006.11.02 14:47:37 | 000,317,832 | -H-- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2006.11.02 14:35:32 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll
[2006.11.02 12:33:01 | 000,595,996 | -H-- | C] () -- C:\Windows\System32\perfh009.dat
[2006.11.02 12:33:01 | 000,287,440 | -H-- | C] () -- C:\Windows\System32\perfi009.dat
[2006.11.02 12:33:01 | 000,104,070 | -H-- | C] () -- C:\Windows\System32\perfc009.dat
[2006.11.02 12:33:01 | 000,030,674 | -H-- | C] () -- C:\Windows\System32\perfd009.dat
[2006.11.02 12:23:21 | 000,215,943 | -H-- | C] () -- C:\Windows\System32\dssec.dat
[2006.11.02 10:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2006.11.02 10:19:00 | 000,000,741 | -H-- | C] () -- C:\Windows\System32\NOISE.DAT
[2006.11.02 09:40:29 | 000,013,750 | -H-- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.11.02 09:25:31 | 000,673,088 | -H-- | C] () -- C:\Windows\System32\mlang.dat
[2005.04.06 17:27:14 | 000,237,568 | -H-- | C] () -- C:\Windows\System32\xvidvfw.dll
[2005.04.06 17:24:40 | 001,216,512 | -H-- | C] () -- C:\Windows\System32\xvidcore.dll
[1998.07.06 00:00:00 | 000,064,512 | -H-- | C] () -- C:\Windows\System32\MSCC2DE.DLL
[1997.06.14 08:56:08 | 000,056,832 | -H-- | C] () -- C:\Windows\System32\iyvu9_32.dll
 
========== LOP Check ==========
 
[2010.07.17 18:26:48 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Amazon
[2011.03.29 22:21:34 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Degener
[2009.11.03 15:04:11 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\FMZilla
[2011.04.21 17:47:51 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Free Download Manager
[2011.01.24 00:20:44 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\gtk-2.0
[2009.10.24 23:34:56 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\hdbADS
[2011.04.21 17:25:17 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\ICQ
[2009.12.01 23:47:28 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\OpenOffice.org
[2009.09.11 23:43:12 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Opera
[2010.06.04 15:00:44 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Scribus
[2009.10.09 20:14:09 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Synthesia
[2009.09.13 16:34:00 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Teleca
[2009.09.21 21:33:09 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Template
[2010.01.23 02:03:50 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\TubeBox
[2010.10.01 23:50:43 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\WindSolutions
[2011.04.21 16:29:10 | 000,032,564 | -H-- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
[2011.04.21 17:30:09 | 000,000,294 | -H-- | M] () -- C:\Windows\Tasks\Updater.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2009.09.08 16:04:53 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Adobe
[2010.07.17 18:26:48 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Amazon
[2010.10.01 22:24:10 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Apple Computer
[2011.01.21 15:59:18 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Avira
[2011.03.29 22:21:34 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Degener
[2009.12.27 22:58:02 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\DivX
[2009.11.03 15:04:11 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\FMZilla
[2011.04.21 17:47:51 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Free Download Manager
[2009.09.08 16:05:38 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Google
[2011.01.24 00:20:44 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\gtk-2.0
[2009.10.24 23:34:56 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\hdbADS
[2009.09.21 21:32:42 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\HP
[2011.04.21 17:25:17 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\ICQ
[2009.09.08 15:28:53 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Identities
[2009.09.08 16:06:29 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Macromedia
[2006.11.02 14:37:34 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Media Center Programs
[2010.08.27 20:40:28 | 000,000,000 | --SD | M] -- C:\Users\Caro\AppData\Roaming\Microsoft
[2010.10.01 23:57:02 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Mozilla
[2009.09.08 18:12:45 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Nero
[2009.12.01 23:47:28 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\OpenOffice.org
[2009.09.11 23:43:12 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Opera
[2010.06.04 15:00:44 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Scribus
[2011.03.29 22:21:06 | 000,000,000 | RH-D | M] -- C:\Users\Caro\AppData\Roaming\SecuROM
[2011.04.21 17:22:51 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Skype
[2011.04.21 16:01:40 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\skypePM
[2009.09.13 16:18:58 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Sony Ericsson
[2009.10.09 20:14:09 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Synthesia
[2009.09.13 16:34:00 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Teleca
[2009.09.21 21:33:09 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\Template
[2010.01.23 02:03:50 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\TubeBox
[2010.10.01 23:50:43 | 000,000,000 | -H-D | M] -- C:\Users\Caro\AppData\Roaming\WindSolutions
 
< %APPDATA%\*.exe /s >
[2010.01.23 02:03:23 | 000,009,662 | RH-- | M] () -- C:\Users\Caro\AppData\Roaming\Microsoft\Installer\{D761C5D2-E727-415A-BC4E-52642CEA1A1C}\_6FEFF9B68218417F98F549.exe
 
< %SYSTEMDRIVE%\*.exe >
[2010.09.24 02:10:48 | 009,777,448 | -H-- | M] (Apple Inc.) -- C:\iTunes.exe
[2010.09.24 02:10:52 | 000,421,160 | -H-- | M] (Apple Inc.) -- C:\iTunesHelper.exe
[2010.09.24 02:10:56 | 000,573,736 | -H-- | M] (Apple Inc.) -- C:\iTunesPhotoProcessor.exe
 
 
< MD5 for: AGP440.SYS  >
[2008.01.21 04:23:01 | 000,056,376 | -H-- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\drivers\AGP440.sys
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_f750e484\AGP440.sys
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6001.18000_none_ba12ed3bbeb0d97a\AGP440.sys
[2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6002.18005_none_bbfe6647bbd2a4c6\AGP440.sys
[2006.11.02 11:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_920a2c1f\AGP440.sys
 
< MD5 for: AHCIX86S.SYS  >
[2008.05.27 13:55:54 | 000,173,576 | -H-- | M] (AMD Technologies Inc.) MD5=FBE4016F9EF3AB3DB547E40A936B6CD9 -- C:\Windows\System32\drivers\ahcix86s.sys
[2008.05.27 13:55:54 | 000,173,576 | ---- | M] (AMD Technologies Inc.) MD5=FBE4016F9EF3AB3DB547E40A936B6CD9 -- C:\Windows\System32\DriverStore\FileRepository\ahcix86s.inf_c617648e\ahcix86s.sys
 
< MD5 for: ATAPI.SYS  >
[2009.04.11 08:32:26 | 000,019,944 | -H-- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\SoftwareDistribution\Download\cde11068f5b77b180111333ef9781925\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
[2008.01.21 04:23:00 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
[2008.01.21 04:23:00 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
[2006.11.02 11:49:36 | 000,019,048 | ---- | M] (Microsoft Corporation) MD5=4F4FCB8B6EA06784FB6D475B7EC7300F -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
[2008.08.16 14:03:39 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=66A1A71D66C5235A31C16F30147E7AF6 -- C:\Windows\System32\drivers\atapi.sys
[2008.08.16 14:03:39 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=66A1A71D66C5235A31C16F30147E7AF6 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_181d523c\atapi.sys
[2008.08.16 14:03:39 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=66A1A71D66C5235A31C16F30147E7AF6 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.22245_none_dd9b888d3ac35a04\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\System32\cngaudit.dll
[2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.0.6000.16386_none_e62d292932a96ce6\cngaudit.dll
 
< MD5 for: EXPLORER.EXE  >
[2008.10.29 08:20:29 | 002,923,520 | ---- | M] (Microsoft Corporation) MD5=37440D09DEAE0B672A04DCCF7ABF06BE -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6000.16771_none_4f83bb287ccdb7e3\explorer.exe
[2008.10.29 08:29:41 | 002,927,104 | ---- | M] (Microsoft Corporation) MD5=4F554999D7D5F05DAAEBBA7B5BA1089D -- C:\Windows\explorer.exe
[2008.10.29 08:29:41 | 002,927,104 | ---- | M] (Microsoft Corporation) MD5=4F554999D7D5F05DAAEBBA7B5BA1089D -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6001.18164_none_5177ca9879e978e8\explorer.exe
[2008.10.30 05:59:17 | 002,927,616 | ---- | M] (Microsoft Corporation) MD5=50BA5850147410CDE89C523AD3BC606E -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6001.22298_none_51e4f8c7931bd1e1\explorer.exe
[2009.04.11 08:27:36 | 002,926,592 | -H-- | M] (Microsoft Corporation) MD5=D07D4C3038F3578FFCE1C0237F2A1253 -- C:\Windows\SoftwareDistribution\Download\cde11068f5b77b180111333ef9781925\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6002.18005_none_53a0201e76de3a0b\explorer.exe
[2008.10.28 04:15:02 | 002,923,520 | ---- | M] (Microsoft Corporation) MD5=E7156B0B74762D9DE0E66BDCDE06E5FB -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6000.20947_none_5033cb5995cd990b\explorer.exe
[2008.01.21 04:24:24 | 002,927,104 | ---- | M] (Microsoft Corporation) MD5=FFA764631CB70A30065C12EF8E174F9F -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6001.18000_none_51b4a71279bc6ebf\explorer.exe
 
< MD5 for: IASTOR.SYS  >
[2007.09.30 00:03:12 | 000,308,248 | -H-- | M] (Intel Corporation) MD5=E5A0034847537EAEE3C00349D5C34C5F -- C:\Windows\System32\drivers\iaStor.sys
[2007.09.30 00:03:12 | 000,308,248 | ---- | M] (Intel Corporation) MD5=E5A0034847537EAEE3C00349D5C34C5F -- C:\Windows\System32\DriverStore\FileRepository\iaahci.inf_7baf6192\iaStor.sys
[2007.09.30 00:03:12 | 000,308,248 | ---- | M] (Intel Corporation) MD5=E5A0034847537EAEE3C00349D5C34C5F -- C:\Windows\System32\DriverStore\FileRepository\iastor.inf_41af7b1f\iaStor.sys
 
< MD5 for: IASTORV.SYS  >
[2008.01.21 04:23:23 | 000,235,064 | -H-- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\System32\drivers\iaStorV.sys
[2008.01.21 04:23:23 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_c9df7691\iaStorV.sys
[2008.01.21 04:23:23 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.0.6001.18000_none_af11527887c7fa8f\iaStorV.sys
[2006.11.02 11:51:25 | 000,232,040 | ---- | M] (Intel Corporation) MD5=C957BF4B5D80B46C5017BF0101E6C906 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_37cdafa4\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2009.04.11 08:28:23 | 000,592,896 | -H-- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\SoftwareDistribution\Download\cde11068f5b77b180111333ef9781925\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6002.18005_none_ffa3304f351bb3a3\netlogon.dll
[2008.01.21 04:24:05 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\System32\netlogon.dll
[2008.01.21 04:24:05 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6001.18000_none_fdb7b74337f9e857\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2006.11.02 11:50:13 | 000,040,040 | ---- | M] (NVIDIA Corporation) MD5=9E0BA19A28C498A6D323D065DB76DFFC -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_733654ff\nvstor.sys
[2008.01.21 04:23:21 | 000,045,112 | -H-- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\System32\drivers\nvstor.sys
[2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_31c3d71d\nvstor.sys
[2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.0.6001.18000_none_39dac327befea467\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2008.01.21 04:24:50 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\System32\scecli.dll
[2008.01.21 04:24:50 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6001.18000_none_380de25bd91b6f12\scecli.dll
[2009.04.11 08:28:24 | 000,177,152 | -H-- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\SoftwareDistribution\Download\cde11068f5b77b180111333ef9781925\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6002.18005_none_39f95b67d63d3a5e\scecli.dll
 
< MD5 for: USER32.DLL  >
[2009.04.11 08:28:25 | 000,627,712 | -H-- | M] (Microsoft Corporation) MD5=75510147B94598407666F4802797C75A -- C:\Windows\SoftwareDistribution\Download\cde11068f5b77b180111333ef9781925\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6002.18005_none_cf23e54d6a7e4a7e\user32.dll
[2008.01.21 04:24:21 | 000,627,200 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\user32.dll
[2008.01.21 04:24:21 | 000,627,200 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6001.18000_none_cd386c416d5c7f32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.01.21 04:24:49 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\System32\userinit.exe
[2008.01.21 04:24:49 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_dc28ba15d1aff80b\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2009.04.11 08:28:13 | 000,314,368 | -H-- | M] (Microsoft Corporation) MD5=898E7C06A350D4A1A64A9EA264D55452 -- C:\Windows\SoftwareDistribution\Download\cde11068f5b77b180111333ef9781925\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741\winlogon.exe
[2008.01.21 04:24:49 | 000,314,880 | ---- | M] (Microsoft Corporation) MD5=C2610B6BDBEFC053BBDAB4F1B965CB24 -- C:\Windows\System32\winlogon.exe
[2008.01.21 04:24:49 | 000,314,880 | ---- | M] (Microsoft Corporation) MD5=C2610B6BDBEFC053BBDAB4F1B965CB24 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6001.18000_none_6fc30116d4f17bf5\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.01.21 04:24:47 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=E3A3CB253C0EC2494D4A61F5E43A389C -- C:\Windows\System32\drivers\ws2ifsl.sys
[2008.01.21 04:24:47 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=E3A3CB253C0EC2494D4A61F5E43A389C -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.0.6001.18000_none_4f86a0d4c7cda641\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2009.01.12 13:21:38 | 013,115,392 | -H-- | M] () -- C:\Windows\System32\config\COMPONENTS.SAV
[2009.01.12 13:21:29 | 000,106,496 | -H-- | M] () -- C:\Windows\System32\config\DEFAULT.SAV
[2009.01.12 13:21:39 | 000,020,480 | -H-- | M] () -- C:\Windows\System32\config\SECURITY.SAV
[2009.01.12 13:21:48 | 017,633,280 | -H-- | M] () -- C:\Windows\System32\config\SOFTWARE.SAV
[2009.01.12 13:21:50 | 006,705,152 | -H-- | M] () -- C:\Windows\System32\config\SYSTEM.SAV
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2009.03.08 13:31:42 | 000,348,160 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\dxtmsft.dll
[2009.03.08 13:31:37 | 000,216,064 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\dxtrans.dll
[2 C:\Windows\system32\*.tmp files -> C:\Windows\system32\*.tmp -> ]
 
< 5. Klicke "Scan" >
 
< 6. 2 reporte werden erstellt: >
 
< OTL.Txt >
 
< Extras.Txt >

< End of report >

--- --- ---

Carolinchen 22.04.2011 09:54

Also irgendwie...

Wenn ich unter Computer => C: gehe dann sehe ich da nur eins: BOOTSECT.BAK, welches ich nicht öffnen kann

markusg 22.04.2011 10:25

du hast auf scan geklickt, und ich habe geschrieben du sollst den fix eintippen bzw abkopieren und auf die schaltfläche fix klicken.
bitte noch mal

Carolinchen 22.04.2011 11:09

Okay sorry.

Wollte ich nun so machen, doch mittendrin meinte es, dass OTL nicht mehr funktioniert. Nach warten habe ich die Meldung weggeklickt und hatte nur noch nen BlackScreen. Habe ihn dann notdürftig ausgeschaltet und wieder an. Jedes mal startet es gleich mit dem Benutzerkonto und Passworteingabe also kein Windowskram vorher. Melde ich mich an, wieder nur BlackScreen. Schreib jetzt vom iPhone, weil außer schwarz passiert nichts.

---------------------

Ich hab es doch hinbekommen, nach mehreren BlueScreens beim Neustart:

All processes killed
========== OTL ==========
No active process named MRtPNAFMRSnT.exe was found!
Registry value HKEY_USERS\S-1-5-21-168406859-3389016578-260752765-1000\Software\Microsoft\Windows\CurrentVersion\Run\\MRtPNAFMRSnT not found.
File C:\ProgramData\MRtPNAFMRSnT.exe not found.
File C:\ProgramData\~38788872 not found.
File C:\ProgramData\~38788872r not found.
File C:\Users\Caro\Desktop\Windows Recovery.lnk not found.
File C:\ProgramData\38788872 not found.
========== FILES ==========
File\Folder C:\ProgramData\MRtPNAFMRSnT.exe not found.
File\Folder C:\Users\Caro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Recovery not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Caro
->Flash cache emptied: 456 bytes

User: Default

User: Default User

User: Public

User: TEMP

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Caro
->Temp folder emptied: 37003 bytes
->Temporary Internet Files folder emptied: 698223073 bytes
->Java cache emptied: 61021924 bytes
->FireFox cache emptied: 6492466 bytes
->Google Chrome cache emptied: 32566068 bytes
->Opera cache emptied: 20621458 bytes
->Flash cache emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: TEMP
->Temp folder emptied: 32284 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 6332416 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 418282039 bytes
RecycleBin emptied: 1157259441 bytes

Total Files Cleaned = 2.290,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04222011_121707

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Carolinchen 22.04.2011 12:00

Okay, ist jetzt alles unter Computer => C: vorhanden und ich habe auch die Einstellungen unter "Organisieren" passend geändert, aber ich weiß leider nicht, wie ich das jetzt alles zusammen hochladen kann?! Hab mir die Anleitung durchaus angesehen, aber mir ist das nicht ganz schlüssig, da ich ja nicht den Ordner, sondern bestimmte Dateien zum hochladen auswählen muss?! Sorry, dass ich so ein Nichtschecker bin :pfeiff:

markusg 22.04.2011 12:04

nein den ordner mit rechts anklicken und dann mit winrar oder zip packen. dann den ganzen dann das archiv movedfiles.rar oder zip hochladen.
wenn du kein programm dazu hast
Download
instaliere 7zip
dann rechtsklick auf den ordner moved filees, 7zip menü aufklappen und "zu movedfiles.7zip" hinzufügen
das archiv hochladen

Carolinchen 22.04.2011 12:28

Okay, hab ich gemacht.

markusg 22.04.2011 12:39

hatt geklappt.
lade unhide:
http://filepony.de/download-unhide/
doppelklicken, dateien werden sichtbar

download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Carolinchen 22.04.2011 16:49

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6418

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.19048

22.04.2011 17:48:19
mbam-log-2011-04-22 (17-48-19).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 307143
Laufzeit: 3 Stunde(n), 29 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programdata\42131208.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Caro\Desktop\test.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\_OTL\movedfiles\04222011_115556\c_programdata\mrtpnafmrsnt.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

markusg 22.04.2011 17:02

servicepack2 für vista:
Detail Seite Windows Server 2008 Service Pack 2 und Windows Vista Service Pack 2 - Five Language Standalone (KB948465)
internet explorer 9:
Internet Explorer - Microsoft Windows
windows update:
Microsoft Windows Update
hier instalierst du so lange updates, bis es keine neuen mehr gibt.
windows updates automatisch laden/instalieren:
Aktivieren oder Deaktivieren von automatischen Updates
damit dein system ab sofort immer aktuell bleibt.
wenn fertig, bescheid geben

Carolinchen 22.04.2011 17:41

Mach mich gleich ans updaten, aber ich musste meinen Laptop jetzt zweimal neu starten, weil er echt so lahm war. Desktop brauchte ewig zum laden und Aufbau der Internetseite war auch eine Katastrophe außerdem meldet sich nach jedem Neustart der Direct Port, dass er nicht ausführen kann oder so ??

markusg 22.04.2011 17:58

ok wenn du mit dem updaten noch nicht angefangen hast, ziehe dies hier vor.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Carolinchen 22.04.2011 19:52

Ohne Updates


Combofix Logfile:
Code:

ComboFix 11-04-21.06 - Caro 22.04.2011  20:41:05.1.2 - x86
Microsoft® Windows Vista™ Home Premium  6.0.6001.1.1252.49.1031.18.3066.1921 [GMT 2:00]
ausgeführt von:: c:\downloads\Software\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-03-22 bis 2011-04-22  ))))))))))))))))))))))))))))))
.
.
2011-04-22 18:46 . 2011-04-22 18:47        --------        d-----w-        c:\users\Caro\AppData\Local\temp
2011-04-22 18:46 . 2011-04-22 18:46        --------        d-----w-        c:\users\TEMP\AppData\Local\temp
2011-04-22 18:46 . 2011-04-22 18:46        --------        d-----w-        c:\users\Default\AppData\Local\temp
2011-04-22 15:49 . 2011-04-11 07:04        7071056        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{060936A9-114B-4903-B341-77214B9FEA98}\mpengine.dll
2011-04-22 12:09 . 2011-04-22 12:09        --------        d-----w-        c:\users\Caro\AppData\Roaming\Malwarebytes
2011-04-22 12:06 . 2010-12-20 16:09        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-22 12:05 . 2011-04-22 12:05        --------        d-----w-        c:\programdata\Malwarebytes
2011-04-22 12:05 . 2010-12-20 16:08        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-04-22 12:05 . 2011-04-22 12:07        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2011-04-22 11:23 . 2011-04-22 11:23        --------        d-----w-        c:\program files\7-Zip
2011-04-22 09:55 . 2011-04-22 11:24        --------        d-----w-        C:\_OTL
2011-04-20 18:50 . 2011-04-20 18:51        --------        d-----w-        c:\program files\ICQ7.4
2011-04-14 21:41 . 2011-03-10 16:12        1161728        ----a-w-        c:\windows\system32\mfc42u.dll
2011-04-14 21:41 . 2011-03-10 16:12        1136640        ----a-w-        c:\windows\system32\mfc42.dll
2011-04-14 21:41 . 2011-02-18 13:31        304640        ----a-w-        c:\windows\system32\drivers\srv.sys
2011-04-14 21:41 . 2011-02-18 13:31        146432        ----a-w-        c:\windows\system32\drivers\srv2.sys
2011-04-14 21:41 . 2011-02-18 13:31        102400        ----a-w-        c:\windows\system32\drivers\srvnet.sys
2011-04-14 21:41 . 2011-03-02 14:49        86528        ----a-w-        c:\windows\system32\dnsrslvr.dll
2011-04-14 21:41 . 2009-05-04 10:11        25088        ----a-w-        c:\windows\system32\dnscacheugc.exe
2011-04-14 21:41 . 2011-03-03 12:53        2040832        ----a-w-        c:\windows\system32\win32k.sys
2011-04-14 21:41 . 2011-03-03 15:00        738816        ----a-w-        c:\windows\system32\inetcomm.dll
2011-04-14 21:41 . 2011-02-17 06:23        420864        ----a-w-        c:\windows\system32\vbscript.dll
2011-04-14 21:41 . 2011-03-03 10:49        2409784        ----a-w-        c:\program files\Windows Mail\OESpamFilter.dat
2011-04-05 18:34 . 2011-04-05 18:34        371349        ----a-w-        c:\windows\system32\drivers\BT848.sys
2011-04-05 18:30 . 2011-04-05 18:30        --------        d-----w-        c:\programdata\WombatUpdater
2011-04-05 18:30 . 2011-04-05 18:30        --------        d-----w-        c:\program files\FastestTube
2011-04-05 18:30 . 2011-04-05 18:31        --------        d-----w-        c:\users\Caro\AppData\Local\FastestTube
2011-04-05 18:30 . 2011-04-22 18:44        --------        d-----w-        c:\users\Caro\AppData\Roaming\Free Download Manager
2011-04-05 18:30 . 2011-04-05 18:30        --------        d-----w-        c:\programdata\FreeDownloadManager.ORG
2011-04-05 18:30 . 2011-04-05 18:37        --------        d-----w-        c:\program files\Free Download Manager
2011-03-29 20:21 . 2011-03-31 18:07        --------        d-----w-        c:\programdata\Degener
2011-03-29 20:21 . 2011-03-29 20:21        --------        d-----w-        c:\users\Caro\AppData\Roaming\Degener
2011-03-29 20:21 . 2011-03-29 20:21        --------        d-----r-        c:\users\Caro\AppData\Roaming\SecuROM
2011-03-29 18:50 . 2002-12-03 11:20        1730048        ----a-w-        c:\windows\system32\CM32L8.DLL
2011-03-29 18:50 . 2002-12-02 15:44        557056        ----a-w-        c:\windows\system32\CM32L8EX.LLX
2011-03-29 18:50 . 2002-09-23 10:38        151040        ----a-w-        c:\windows\system32\CM32L8S.DLL
2011-03-29 18:50 . 2002-08-26 13:40        905216        ----a-w-        c:\windows\system32\CM32L8OB.LLX
2011-03-29 18:50 . 2002-08-02 14:34        505344        ----a-w-        c:\windows\system32\CM32CT8.DLL
2011-03-29 18:50 . 2002-05-27 14:18        340992        ----a-w-        c:\windows\system32\CM32DW8.DLL
2011-03-29 18:50 . 2002-05-27 13:31        79872        ----a-w-        c:\windows\system32\CM32MM8.DLL
2011-03-29 18:50 . 2002-05-06 16:46        114688        ----a-w-        c:\windows\system32\CM32CR8.DLL
2011-03-29 18:50 . 2002-04-08 11:01        369664        ----a-w-        c:\windows\system32\cm32l800.lng
2011-03-29 18:50 . 2001-11-28 14:32        126464        ----a-w-        c:\windows\system32\CM32PR8.DLL
2011-03-29 18:50 . 2001-07-06 15:46        115712        ----a-w-        c:\windows\system32\CM32UT8.DLL
2011-03-29 18:49 . 2011-03-29 20:01        --------        d-----w-        c:\program files\CLICK & LEARN DiDi 360°
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-19 14:46 . 2011-01-12 15:53        137656        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-02-02 16:11 . 2009-10-02 17:41        222080        ------w-        c:\windows\system32\MpSigStub.exe
2009-09-25 16:41 . 2009-09-25 16:41        1044480        ----a-w-        c:\program files\mozilla firefox\plugins\libdivx.dll
2009-09-25 16:41 . 2009-09-25 16:41        200704        ----a-w-        c:\program files\mozilla firefox\plugins\ssldivx.dll
2010-08-15 18:38 . 2009-11-15 09:42        119808        ----a-w-        c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3E532CE8-C6D9-4A10-8ACE-4348C96E8B6A}]
2011-03-25 07:26        183296        ----a-w-        c:\program files\FastestTube\1.2.12\WombatBHO.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-09-08 39408]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-05-13 26192168]
"Free Download Manager"="c:\program files\Free Download Manager\fdm.exe" [2010-04-28 3727411]
"ICQ"="c:\program files\ICQ7.4\ICQ.exe" [2011-04-20 119608]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="RtHDVCpl.exe" [2008-05-13 6139904]
"FSCRecovery"="c:\program files\Fujitsu Siemens Computers\Fujitsu Siemens Computers Recovery\FSCRecoveryReminder.exe" [2008-06-18 268096]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2007-10-28 72736]
"LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [2007-10-11 62760]
"OSD"="c:\program files\OEM\OSD_1.16\osd.exe" [2008-06-18 376832]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-12-13 281768]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-09-01 13797992]
.
c:\users\Caro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-8-18 384000]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-10-14 214360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~2\GoogleDesktopNetwork3.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-168406859-3389016578-260752765-1000]
"EnableNotifications"=dword:00000001
"EnableNotificationsRef"=dword:00000002
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate1ca6b6be667de80;Google Update Service (gupdate1ca6b6be667de80);c:\program files\Google\Update\GoogleUpdate.exe [2009-11-22 133104]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\DRIVERS\fwlanusb.sys [2006-04-05 264704]
R3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2010-08-15 30192]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-12-13 135336]
S2 BT848;Conexant's BtPCI WDM Video Capture;c:\windows\system32\DRIVERS\BT848.sys [2011-04-05 371349]
S2 OsdService;OSD Service;c:\program files\OEM\OSD_1.16\OsdService.exe [2008-02-22 94208]
S3 GpdDevDPort;GpdDevDPort;c:\windows\system32\directport.sys [2008-06-17 7168]
S3 GpdKbFilter;GpdKbFilter;c:\windows\system32\kbfiltr.sys [2008-03-31 8192]
S3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-06-26 3662848]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2011-04-22 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-11-22 12:03]
.
2011-04-22 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-11-22 12:03]
.
2011-04-22 c:\windows\Tasks\Updater.job
- c:\programdata\WombatUpdater\WombatUpdater.exe [2010-12-30 09:26]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://start.icq.com/
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=FUJD&bmod=FUJD
uInternet Settings,ProxyOverride = *.local
IE: Alles mit FDM herunterladen - file://c:\program files\Free Download Manager\dlall.htm
IE: Auswahl mit FDM herunterladen - file://c:\program files\Free Download Manager\dlselected.htm
IE: Datei mit FDM herunterladen - file://c:\program files\Free Download Manager\dllink.htm
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Videos mit FDM herunterladen - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\program files\ICQ7.4\ICQ.exe
FF - ProfilePath - c:\users\Caro\AppData\Roaming\Mozilla\Firefox\Profiles\p34cu4gd.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2536373&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://start.icq.com/
FF - user.js: yahoo.homepage.dontask - true
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
WebBrowser-{FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - (no file)
HKLM-Run-NPCTray - c:\program files\Norman\npc\bin\npc_tray.exe
HKLM-Run-AVMWlanClient - c:\program files\avmwlanstick\FRITZWLANMini.exe
HKU-Default-Run-fsc-reg - c:\fsc-reg\fscreg.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-04-22 20:46
Windows 6.0.6001 Service Pack 1 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-168406859-3389016578-260752765-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*6*1*¬ \OpenWithList]
@Class="Shell"
.
[HKEY_USERS\S-1-5-21-168406859-3389016578-260752765-1000\Software\SecuROM\License information*]
"datasecu"=hex:07,43,2e,1d,9f,5e,2b,bb,37,f9,46,53,6e,31,13,6c,40,45,87,b4,cd,
  d0,93,a9,6d,46,e0,3e,57,67,33,89,4f,83,f2,21,ca,8e,33,6d,0d,0b,d3,54,1e,3e,\
"rkeysecu"=hex:82,48,35,1f,03,5e,6a,5d,eb,fe,bb,13,12,f6,d5,07
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Zeit der Fertigstellung: 2011-04-22  20:50:35
ComboFix-quarantined-files.txt  2011-04-22 18:50
.
Vor Suchlauf: 3 Verzeichnis(se), 42.346.684.416 Bytes frei
Nach Suchlauf: 27 Verzeichnis(se), 42.335.907.840 Bytes frei
.
- - End Of File - - 509AC0DA404BFAAF64ECFB0545B694C4

--- --- ---

markusg 22.04.2011 19:53

läuft er immernoch langsam? starte mal neu.

Carolinchen 22.04.2011 20:02

Jetzt ging es für seine Verhältnisse recht flott :)
Bin ich jetzt, bis aufs Updaten durch?
Ist das Ding komplett weg?
Was mache ich mit den 2x "desktop.ini" auf meinem Desktop?

markusg 22.04.2011 20:28

die kannst du löschen. mach mal die updates, rest kommt dienstag oder mittwoch, heut bin ich gleich raus.
aber denke das gröbste haben wir.

Carolinchen 22.04.2011 20:30

Vielen vielen Dank für die Zeit und Geduld :)

Carolinchen 27.04.2011 17:36

Habe alle meine Hausaufgaben erledigt :)

Wüsste jetzt gerne, ob ich wirklich ganz clean bin.

markusg 27.04.2011 18:47

lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Carolinchen 27.04.2011 19:41

Hab jetzt den ganzen Schwall von Windowssachen in der Mitte unkommentiert gelassen, weil ich denke, dass die schon ihre Richtigkeit haben.

7-Zip 9.20 21.04.2011 3,54MB (wohl notwenig)
Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation 07.09.2009 14,0MB (unbekannt)
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 09.10.2010 10.1.85.3 (unbekannt)
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 08.10.2010 10.1.85.3 (unbekannt)
Adobe Reader 9 - Deutsch Adobe Systems Incorporated 11.01.2009 232MB 9.0.0 (unbekannt)
Amazon MP3-Downloader 1.0.5 21.12.2009 1,67MB (notwenig)
Apple Application Support Apple Inc. 27.09.2010 42,8MB 1.3.2 (unbekannt)
Apple Mobile Device Support Apple Inc. 27.09.2010 20,1MB 3.2.0.47 (unbekannt)
Apple Software Update Apple Inc. 27.09.2010 2,26MB 2.1.2.120
Audacity 1.2.6 09.10.2009 8,43MB (unnötig)
Avira AntiVir Personal - Free Antivirus Avira GmbH 26.04.2011 102,6MB 10.0.0.648 (notwenig)
Bonjour Apple Inc. 27.09.2010 0,97MB 2.0.3.0 (unbekannt)
CCleaner Piriform 26.04.2011 3,63MB 3.06 (notwendig)
CLICK & LEARN DiDi 360° 1.2 DEGENER Verlag GmbH 28.03.2011 2.051MB (notwendig)
Compatibility Pack für 2007 Office System Microsoft Corporation 17.04.2011 5,86MB 12.0.6425.1000 (unbekannt)
DivX Codec DivX, Inc. 21.11.2009 1,57MB 6.9.1 (unbekannt)
DivX Converter DivX, Inc. 21.11.2009 45,3MB 7.1.0 (unbekannt)
DivX Player DivX, Inc. 21.11.2009 8,43MB 7.2.0 (unbekannt)
DivX Plus DirectShow Filters DivX, Inc. 21.11.2009 1,58MB (unbekannt)
DivX Web Player DivX,Inc. 21.11.2009 2,83MB 1.5.0 (unbekannt)
FastestTube-1.2.12.0 04.04.2011 1,50MB (unebekannt)
Feedback Tool Microsoft Corporation 21.04.2011 2,28MB 1.2.0 (unbekannt)
Fujitsu Siemens Computers Recovery Fujitsu Siemens Computers 07.09.2009 7,06MB 1.3.9 (notwendig)
GIMP 2.6.11 The GIMP Team 22.01.2011 111,1MB 2.6.11 (unnötig)
Google Desktop Google 16.08.2010 6,65MB 5.9.1005.12335 (notwendig)
Google Toolbar for Internet Explorer Google Inc. 02.03.2011 8,15MB 6.6.1409.1944 (notwendig)
HijackThis 2.0.2 TrendMicro 28.02.2010 0,40MB 2.0.2 (unnötig)
HP Customer Participation Program 10.0 HP 20.09.2009 206MB 10.0 (wohl notwendig)
HP Document Manager 1.0 HP 20.09.2009 3,21MB 1.0 (wohl notwendig)
HP Imaging Device Functions 10.0 HP 20.09.2009 3,22MB 10.0 (wohl notwendig)
HP Officejet J6400 Series HP 20.09.2009 20,6MB 1.0 (wohl notwendig)
HP Smart Web Printing HP 20.09.2009 8,29MB 3.5 (wohl notwendig)
ICQ Toolbar ICQ 19.04.2011 3.0.0 (unnötig)
ICQ7.4 ICQ 19.04.2011 47,0MB 7.4 (unnötig)
iTunes Apple Inc. 03.10.2010 138,7MB 10.0.1.22 (notwendig)
IZArc 4.1 Ivan Zahariev 17.04.2010 13,2MB 4.1 (unbekannt)
Java(TM) 6 Update 20 Sun Microsystems, Inc. 19.09.2009 95,0MB 6.0.200 (unbekannt)
Malwarebytes' Anti-Malware Malwarebytes Corporation 21.04.2011 4,80MB (notwendig)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 12.09.2009 37,0MB
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 08.09.2009 37,0MB
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 13.02.2011 120,3MB 4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 13.02.2011 24,5MB 4.0.30319
Microsoft Age of Empires II 17.09.2009 345MB
Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Corporation 17.04.2011 4,10MB 12.0.6425.1000
Microsoft Silverlight Microsoft Corporation 22.04.2011 34,5MB 4.0.60310.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 03.06.2010 0,33MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable - KB2467175 Microsoft Corporation 26.04.2011 0,29MB 8.0.51011
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 26.04.2011 0,58MB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 11.01.2011 0,58MB 9.0.30729.4148
Microsoft Works Microsoft Corporation 08.01.2011 544MB 9.7.0621
Mozilla Firefox (3.5.10) Mozilla 21.07.2010 40,0MB 3.5.10 (de) (unnötig)
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 11.01.2009 1,29MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 25.11.2009 1,34MB 4.20.9876.0
Nero 8 Essentials Nero AG 11.01.2009 1.759MB 8.3.228 (unnötig)
NVIDIA Drivers NVIDIA Corporation 19.01.2011 1.10 (notwendig)
OCR Software by I.R.I.S. 10.0 HP 20.09.2009 3,21MB 10.0 (unbekannt)
OpenOffice.org 3.1 OpenOffice.org 30.11.2009 371MB 3.1.9420 (notwendig)
Opera 10.00 Opera Software ASA 10.09.2009 20,6MB 10.00 (unnötig)
OSD_1.16 OEM 07.09.2009 1,23MB 1.0.0 (unbekannt)
PowerDVD CyberLink Corporation 07.09.2009 63,1MB 7.3.3516a.0 (unnötig)
QuickTime Apple Inc. 27.09.2010 73,7MB 7.68.75.0 (unbekannt)
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 11.01.2009 (notwendig)
Skype™ 4.2 Skype Technologies S.A. 02.09.2010 31,8MB 4.2.169 (notwendig)
SystemDiagnostics Fujitsu Siemens Computers 07.09.2009 18,9MB 2.02.0002 (notwendig)
Windows Live Anmelde-Assistent Microsoft Corporation 07.09.2009 1,93MB 5.000.818.5 (unbekannt)
Windows Live Essentials Microsoft Corporation 18.03.2011 44,0MB 14.0.8117.0416 (unbekannt)
Windows Live-Uploadtool Microsoft Corporation 07.09.2009 0,22MB 14.0.8014.1029 (unbekannt)
WinZip 14.0 WinZip Computing, S.L. 08.01.2010 17,4MB 14.0.8708 (unbekannt)
XviD MPEG-4 Codec 21.11.2009 0,12MB (unbekannt)

markusg 28.04.2011 11:55

deinstalliere
adobe reader
neue version:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
Audacity
Bonjour
DivX alle
FastestTube
Feedback Tool
GIMP
Google Toolbar sicherheitsrisiko, weg damit.
Google Desktop wirklich nötig...?
ICQ Toolbar
ICQ7.4
IZArc
Java(TM) 6 Update 20
Java SE Downloads
klicke download jre.
hohl dir die neueste itunes version
Apple - iTunes - iTunes jetzt laden

Microsoft Age of Empires spiel, falls unnötig, weg
Microsoft Silverlight
Mozilla Firefox
Nero 8
Opera 10.00
http://www.chip.de/downloads/Opera_13000987.html
mal opera 11 testen, ist mit einer der besten browser!

PowerDVD
QuickTime
Skype™ 4.2 öffnen, updaten, version 5 ist aktuell

Windows Live alle
bereinige mit dem ccleaner.

Carolinchen 28.04.2011 17:02

Habe angefangen, zu Deinstallieren, allerdings brauche ich Windows Live unbedingt. Ich weiß, dass es ziemlich unsicher ist, aber dennoch bin ich sehr vorsichtig mit ankommenden Links und versuche mehr und mehr auf Skype auszuweichen.

Deinstalliere jetzt alles über die Systemsteuerung oder? Welche Rolle spielt dann den CCleaner?
Und welchen Download starte ich bei Java JRE? Da sind mehrere von Windows zur Auswahl.

markusg 28.04.2011 17:35

na dann behalte es :-)
den offline installer bei java laden für dein betriebssystem.
mit dem ccleaner reinigen, laut anleitung

Carolinchen 28.04.2011 17:40

Laut Anleitung? Wo? :D

markusg 28.04.2011 17:47

klick doch mal auf das wort ccleaner das ist nen link, da ist die anleitung.

Carolinchen 28.04.2011 18:04

Okay Sorry, dachte das ist wieder der Download-Link.

Hab ich alles soweit gemacht. Bis auf Firefox, das lässt sich irgendwie nicht deinstallieren (ist aber auch schon ewig kaputt, heißt lässt sich nicht öffnen).

markusg 28.04.2011 18:06

versuchs mal mit revo
http://www.hijackthis-forum.de/tipps...installer.html

Carolinchen 28.04.2011 18:13

Okay, auf Stufe "moderat" habe ich es gelöscht und es taucht nicht mehr in der Systemsteuerung auf.

Carolinchen 28.04.2011 18:30

Folgende Meldungen nach einem Neustart:

avgnt.exe - konnte nicht initialisiert werden (0x0000006)
soffice.bin - konnte nicht gestartet werden, sal3.dll wurde nicht gefunden, Neuinstallation der Anwednung könnte das Problem beheben
OpenOffice.org 3.1 funktioniert nicht mehr
HD Audio Control Panel funktioniert nicht mehr
ICQ (doch lieber nicht deinstalliert) funktioniert nicht mehr
Hostprozess für Windows-Dienste wurde beendet und geschlossen

markusg 28.04.2011 18:53

hast du mit revo noch anderes zeug deinstaliert? ist das problem nach weiterem neustart noch immer?

Carolinchen 28.04.2011 18:59

Okay, nein, nach einem weiteren Neustart kam nichts und nein, ich habe nur das deinstalliert, was mir revo in Bezug auf Mozilla dick gedruckt hat und in der weiteren Liste, was es angezeigt hat.

markusg 28.04.2011 19:01

läuft avira wieder?

Carolinchen 28.04.2011 20:19

Ja, läuft.

markusg 28.04.2011 20:34

sonst noch probleme aufgetaucht falls nein können wir das system noch absichern.

Carolinchen 28.04.2011 20:41

Naja...
Ich hab schon seit langer Zeit immer mal wieder Probleme mit BlueScreens mit verschiedenen "Problem-Zahlencodes". Leider sind die immer ziemlich schnell wieder weg, sprich das System startet neu.
Diese BlueScreens kamen wohl im Schnitt alle 6-8 Wochen, manchmal auch dann gleich wieder hintereinander. Jedenfalls seit dieser Infizierung kam das jetzt sehr häufig vor (zuletzt gestern Nacht). Habe mir nie Gedanken gemacht, ob das jetzt an Viren liegen könnte. Du siehst ja sicher an den Logfiles, dass da sonst nichts war/ist?

Naja, falls das jetzt nichts damit zu tun hat oder so: Nein, sonst ist nichts. Alles läuft ziemlich zügig. Im Moment lasse ich gerade Avira durchlaufen... Bis jetzt 2 versteckte Objekte?!

Hilfe!



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 28. April 2011 21:25

Es wird nach 2642595 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : CARO-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 27.04.2011 15:48:05
AVSCAN.DLL : 10.0.3.0 56168 Bytes 13.12.2010 07:39:37
LUKE.DLL : 10.0.3.2 104296 Bytes 13.12.2010 07:39:26
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 15:56:53
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 10:31:27
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 10:09:10
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 10:09:10
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 10:09:10
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 10:09:10
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 10:09:10
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 10:09:10
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 10:09:10
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 10:09:10
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 10:09:10
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 10:09:11
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 17:28:58
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 17:29:01
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 21:28:46
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 09:35:32
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 09:35:34
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 07:45:32
VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 15:48:05
VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 19:22:08
VBASE021.VDF : 7.11.7.65 2048 Bytes 28.04.2011 19:22:08
VBASE022.VDF : 7.11.7.66 2048 Bytes 28.04.2011 19:22:08
VBASE023.VDF : 7.11.7.67 2048 Bytes 28.04.2011 19:22:08
VBASE024.VDF : 7.11.7.68 2048 Bytes 28.04.2011 19:22:08
VBASE025.VDF : 7.11.7.69 2048 Bytes 28.04.2011 19:22:08
VBASE026.VDF : 7.11.7.70 2048 Bytes 28.04.2011 19:22:08
VBASE027.VDF : 7.11.7.71 2048 Bytes 28.04.2011 19:22:08
VBASE028.VDF : 7.11.7.72 2048 Bytes 28.04.2011 19:22:08
VBASE029.VDF : 7.11.7.73 2048 Bytes 28.04.2011 19:22:08
VBASE030.VDF : 7.11.7.74 2048 Bytes 28.04.2011 19:22:09
VBASE031.VDF : 7.11.7.79 38912 Bytes 28.04.2011 19:22:09
Engineversion : 8.2.4.214
AEVDF.DLL : 8.1.2.1 106868 Bytes 13.12.2010 07:39:16
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 21.04.2011 09:35:54
AESCN.DLL : 8.1.7.2 127349 Bytes 13.12.2010 07:39:16
AESBX.DLL : 8.1.3.2 254324 Bytes 13.12.2010 07:39:16
AERDL.DLL : 8.1.9.9 639347 Bytes 26.03.2011 23:03:50
AEPACK.DLL : 8.2.6.0 549237 Bytes 09.04.2011 10:09:28
AEOFFICE.DLL : 8.1.1.20 205177 Bytes 04.04.2011 12:40:40
AEHEUR.DLL : 8.1.2.105 3453303 Bytes 21.04.2011 09:35:50
AEHELP.DLL : 8.1.16.1 246134 Bytes 03.02.2011 21:32:54
AEGEN.DLL : 8.1.5.4 397684 Bytes 04.04.2011 12:40:00
AEEMU.DLL : 8.1.3.0 393589 Bytes 13.12.2010 07:39:10
AECORE.DLL : 8.1.20.2 196982 Bytes 09.04.2011 10:09:14
AEBB.DLL : 8.1.1.0 53618 Bytes 13.12.2010 07:39:10
AVWINLL.DLL : 10.0.0.0 19304 Bytes 13.12.2010 07:39:20
AVPREF.DLL : 10.0.0.0 44904 Bytes 13.12.2010 07:39:19
AVREP.DLL : 10.0.0.9 174120 Bytes 27.04.2011 15:48:05
AVREG.DLL : 10.0.3.2 53096 Bytes 13.12.2010 07:39:19
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 27.04.2011 15:48:05
AVARKT.DLL : 10.0.22.6 231784 Bytes 13.12.2010 07:39:17
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 13.12.2010 07:39:18
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 13.12.2010 07:39:20
NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 13:27:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 13.12.2010 07:39:38

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Donnerstag, 28. April 2011 21:25

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-168406859-3389016578-260752765-1000\Software\SecuROM\License information\datasecu
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-168406859-3389016578-260752765-1000\Software\SecuROM\License information\rkeysecu
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqbam08.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '115' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'skypePM.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '140' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ.exe' - '140' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'osd.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '133' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '9' Modul(e) wurden durchsucht
Durchsuche Prozess 'TestHandler.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'OsdService.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '151' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '114' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '425' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <SYSTEM>
C:\Users\Caro\Downloads\family_toolbar.exe
[0] Archivtyp: NSIS
[FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/IEToolbar.AC
--> [PluginsDir]/Firefox.dll
[FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/IEToolbar.AC
C:\_OTL\MovedFiles.7z
[0] Archivtyp: 7-Zip
[FUND] Ist das Trojanische Pferd TR/FakeSysdef.A.440
--> MovedFiles/04222011_115556/C_ProgramData/MRtPNAFMRSnT.exe
[FUND] Ist das Trojanische Pferd TR/FakeSysdef.A.440
Beginne mit der Suche in 'D:\' <DATA>

Beginne mit der Desinfektion:
C:\_OTL\MovedFiles.7z
[FUND] Ist das Trojanische Pferd TR/FakeSysdef.A.440
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ae06963.qua' verschoben!
C:\Users\Caro\Downloads\family_toolbar.exe
[FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/IEToolbar.AC
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '527e46b6.qua' verschoben!


Ende des Suchlaufs: Donnerstag, 28. April 2011 22:25
Benötigte Zeit: 59:52 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

26993 Verzeichnisse wurden überprüft
628604 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
628602 Dateien ohne Befall
4254 Archive wurden durchsucht
0 Warnungen
4 Hinweise
533424 Objekte wurden beim Rootkitscan durchsucht
2 Versteckte Objekte wurden gefunden

Carolinchen 28.04.2011 23:50

Ich bin ab morgen im Urlaub, bin Montag abend wieder da.
Vielen Dank für die Hilfe bis hier hin!

markusg 29.04.2011 10:27

hattest du früher schon mal malware?
vllt sollten wir überlegen, das wir das system mal neu aufsetzen und dann gleich richtig absichern und konfigurieren.

Carolinchen 02.05.2011 20:38

Ich habe ehrlich gesagt keine Ahnung, ob ich schonmal Malware hatte.
Mein Laptop ist 1,5 Jahre alt und ich habe zumindest noch nie ein solches Forum um Hilfe gebeten.
Ich denke mal, dass es klar ist, dass sich da nach und nach was ins System einschleicht, aber zumindest war es nichts, was mich in irgendeiner Form durch Pop-ups etc. gestört hat. Wie gesagt nur die BlueScreens, aber ich dachte, das läge an Treiberfehlern oder so.

Das System neu aufsetzen könnten wir prinzipiell schon, auch habe ich keine wichtigen Dokumente auf dem Laptop. Aber ich habe keine Windows-CD, keine selbst angefertigte Recovery-CD etc., da Windows vorinstalliert war.

markusg 03.05.2011 10:49

ist e: ein recovery laufwerk?

Carolinchen 03.05.2011 18:24

Ähem... Also mein Laufwerk E: ist das DVD-Laufwerk, C: ist System und D: nennt sich DATA.

Gibt es keine Möglichkeit nur die Malware bzw Überreste zu löschen und dann abzusichern?

markusg 03.05.2011 18:26

nein das geht nicht, da mit deinem system ja was im argen zu sein scheint
welchen laptop nutzt du, genaue ezeichnung.

Carolinchen 03.05.2011 21:33

Einen Fujitsu Siemens Amilo PI 3540

markusg 04.05.2011 10:33

wir können von der festplatte wiederherstellen laut handbuch:
Support - Fujitsu Technology Solutions
also beginne mit der datenrettung.

Carolinchen 04.05.2011 19:40

Ich brauch eigentlich nichts zu retten. Musik lässt sich ja vom iPhone mit diversen Programmen wiederherstellen und sonst hab ich nix aufregendes.

markusg 05.05.2011 10:41

hast du dir das pdf durchgelesen?

Carolinchen 05.05.2011 20:40

Ja schon... Ich soll Sicherungskopien erstellen, aber warum soll ich Sicherungskopien erstellen, wenn die Daten darauf wahrscheinlich infiziert sind?

markusg 05.05.2011 20:43

Wiederherstellung von der Festplatte
dort sollte es stehen

Carolinchen 05.05.2011 20:46

Okay "Wiederherstellung von der Festplatte" gelesen.
Brauche ich dann keine Datenträger?

Für Dumme:
Ich will mein Betriebssystem wiederherstellen, nicht den Auslieferungszustand wiederherstellen?
Ich will Windows "erneuern", nicht die ganzen Treiber etc.?
Ich brauche keine Datenträger mit irgendwelchem Zeug, außer ich will persönlichen Kram retten?
Ich mache Windows neu, meine Dokumente, Programme etc. sind weg, aber ich spiele sie einfach wieder auf und alles ist super?
Ich muss keine Treiber etc. über die Fujitsu Siemens Seite kaufen, weil die nach dem erneuern noch da sind?

markusg 06.05.2011 11:37

nein kaufen muss man die driver nicht. es sollten bei der wiederherstellung alle driver mit instaliert werden, wir können dann aus dem netz noch kostenlos die aktuellsten laden.
nach dem wiederherstellen bist du noch nicht fertig, dann sichern wir erst dein system ab, und dann kommen deine daten drauf.

Carolinchen 06.05.2011 14:15

Okay...

Dann mach ich das jetzt.

Nur nochmal für Doofe:
Wie fange ich an?
Muss ich jetzt das mit dem Starten und F8 drücken machen?

markusg 06.05.2011 14:31

na so wies in der anleitung beschrieben ist. da die direkt vom hersteller kommt nehme ich schon an das die so stimmt :-)

Carolinchen 06.05.2011 15:03

:)

So da bin ich wieder mit nem Laptop wie neu :cool:

Folgendes habe ich jetzt schon gemacht, hoffe es ist okay:

Nero, Norman Security, Power DVD, Picasa und Microsoft Office deinstalliert und einen Neustart.

markusg 06.05.2011 16:29

wunderbar, und, war doch kein problem oder?
mit dieser anleitung gehts weiter:
http://www.trojaner-board.de/96344-a...-rechners.html
hier bitte alle!!! tipps für windows 7 / vista umsetzen.
startend mit dem servicepack2 und dem abschnitt updates.
eingeschrenktes nutzerkonto

unter xp stehen dann noch die punkte:
Datenausführungsverhinderung:
Autorun deaktivieren:
updates, dort file hippo und secunia.
backups. allgemeines und, falls nötig, onlinebanking.
anmerkungen meiner seits:
avira genauestens nach anleitung instalieren:
http://www.trojaner-board.de/54192-a...tellungen.html
achte darauf, das der auftrag im planer wirklich über lokale laufwerke läuft, sonst werden scan einstellungen nicht gültig.
unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren.


als browser solltest du den opera nutzen, er ist sicherer und schneller.
wenn er dir nicht gefällt passe ich meine anleitung für den ff an.
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

bitte ab sofort anstelle des browser symbols nur noch das sandboxed web browser symbol anklicken.
eine sandbox ist eine vom system isoliert arbeitene umgebung, wenn hier ein schadprogramm reingelangt, läuft es im besten falle nicht, da wir die sandbox eingeschrenkt haben, oder es läuft, kommt aber nicht raus.
kenne keine malware, die das im moment kann.
dieses konzept muss, um die maximale wirkung zu erreichen, komplett umgesetzt werden.
hier greifen nämlich mehrere maßnamen.
- updates von windows.
durch das automatische updaten von windows werden jeden monat sicherheitslücken geschlossen durch die man schadcode einschläusen kann.
- updates mit secunia und file hippo.
diese programme helfen dir, die gesammte restliche software aktuell zu halten, auch hier werden lücken geschlossen, durch die angreifer schadcode einschläusen
wir nutzen 2 programme zum prüfen auf updates, um definitiv alle abzudecken.
die updates sollten immer sofort instaliert werden.
hiermit wird einem potentiellen angreifer die möglichkeit genommen schadcode einzuschläusen.
natürlich gibts immer unbekannte, bzw bekannte aber noch nicht geschlossene lücken.
deswegen:
eingeschrenktes nutzerkonto: dieses konto ist für die tägliche arbeit, das admin konto nur für instalationen.
hier werden programme mit eingeschrenkten rechten ausgestattet, somit wird malware die möglichkeit erschwert, sich im system festzusetzen.
uac:
die uac gibt dir kontrolle über prozesse die gestartet werden sollen, bitte meldungen genau lesen und im zweifelsfalle auf nein klicken.
dep und sehop tun dies ebenfalls.
- sandboxie ist ein wichtiger bestandteil, auf den ich schon eingegangen bin.
- avira:
auf ein antimalwareprogramm sollte man, zu mindest als einzellösung sich nicht verlassen.
es gibt jeden tag rund 50000 neue malware variannten, da kommt kein hersteller hinterher.
es ist aber, mit den anderen getroffenen maßnamen durchaus nützlich, wenn es, nach der geposteten anleitung konfiguriert, und damit auch immer aktuell ist.
das backup:
dieses kannst du nutzen, wenn:
- malware auf dem system ist
- es andere probleme mit dem pc gibt.
mit dem backup wird das system auf einen sauberen zustand wiederhergestellt, also führe es regelmäßig aus, dann hast du keine daten verlusste.
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
also wenn du alles instaliert hast, auf dem desktop strg+a drücken, alle sind markiert.
dann strg+c
dann navigiere zu dem oben genannten ordner rechtsklick, einfügen
wenn du fragen hast, probleme, oder erfolgreich warst, melde dich bitte.

Carolinchen 07.05.2011 09:19

Ich denke, ich bin soweit durch.
Bis auf eins:

Datenausführungsverhinderung (DEP)
"Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
Wenn es zu Problemen kommen sollte, kann man die betroffenen Prozesse aus der Überwachung entfernen.

Was soll ich denn da zu den Ausnahmen hinzufügen?
Nichts?

markusg 07.05.2011 15:50

hi, genau, nichts.
wenn du ein vertrauenswürdiges programm hast, welches durch die dep geblockt wird, erkennst du an der meldung, dann fügst du es in die ausnameliste ein.
kommst du mit allen neuen programmen zurecht? auch mit der sandbox oder ist etwas unklar?

Carolinchen 07.05.2011 15:56

Ich glaub schon, dass ich das mit Sandbox begriffen hab und auch File Hippo find ich gut. Allerdings weiß ich nicht genau, was ich mit Secunia anfangen soll.

Was ich komisch finde ist, dass ich bei Opera eine Google Toolbar habe. Die Systemsteuerung zeigt mir allerdings keine an, File Hippo will mir aber ein Update andrehen. Wie werde ich die los oder kann ich sie ruhig behalten?

Btw muss ich jetzt eigentlich meine Passwörter ändern? Und ich habe mit dem Laptop auch Online Banking, Einkäufe, etc. gemacht. Schlimm?

markusg 07.05.2011 16:30

hi, das endern der passwörter wäre günstig.
zur passwort verwaltung schau dir doch mal roboform an, sehr nützlich:
RoboForm: Passwort-Manager, Formularausfüller, Passwortgenerator
wegen onlinebanking musst du dir, denke ich keine sorgen machen. lasse dich aber von der bank beraten wegen des card readers. damit du da auch noch mal nen stück sicherer bist

deine frage zu secunia:
secunia überwacht ebenfalls deine updates und kann dazu auch viel automatisch instalieren. ich lasse beide programme instalieren, da die jeweils andere datenbanken nutzen und das eine evtl. etwas findet was das andere programm nicht überwacht.
google toolbar.
klicke mal drauf im browser da müsste nen symbol sein, da kann man es, wenn ich mich recht erinnere deinstaliern.
wenn nicht mal im datei menü des opera unter plugins schauen ob sie dort eingetragen ist und dort löschen bzw in optionen erweitert.
hab ihn hier auf dem pc nicht deswegen kann ichs dir im mom nicht genau sagen.

Carolinchen 10.05.2011 21:37

So, danke, hatte die letzten Tage ziemlich Stress.

Mein Laptop hat immernoch diese BlueScreens!
Woran liegt das denn? Grafikkarten-Treibern?
Die sind immer so schnell wieder weg, ich kann mir die Fehler-Codes nicht aufschreiben.

markusg 11.05.2011 11:22

1. gehe zu den jeweiligen hersteller seiten, neueste treiber! bzw könnte es die auch direkt beim macher deines laptops geben.
2.
Bluescreen-Anzeige bei Vista aktivieren | Microsoft Windows Vista FAQ
dann kannst die meldungen aufschreiben.

Carolinchen 11.05.2011 12:44

Eine Sache konnte ich mir vorhin merken:

DRIVER_IQRL_NOT_LESS_OR_EQUAL


Okay, ich gucke mal.

Carolinchen 11.05.2011 23:44

Okay, hab mir von der Herstellerseite ein Programm runtergeladen, was nach neuen Treibern gesucht hat und auch tatsächlich einen gefunden, ich hab ihn installiert.

Eben gerade dann wieder der Bluescreen, diesmal, dank des entfernten Häkchens, konnte ich es aufschreiben:

1.

DRIVER_IRQL_NOT_LESS_OR_EQUAL

0x000000D1 (0xF5C556B9, 0x0000001D, 0x00000001, 0x8418502E)

Dann nach dem Neustart (kommt jedesmal nach nem Neustart dann noch einer):

Stop: c000021a [Fatal System Error]

0x00000000 (0xc0000001 0x00100460)

Carolinchen 12.05.2011 00:04

Grad noch ein ganz neuer:

MEMORY_MANAGEMENT

Stop: 0x0000001A (0x00003452, 0x02AE5000, 0xc0804190, 0x00000000)

Carolinchen 12.05.2011 10:25

Hiiilfe!

Schon wieder einer! Was soll das?? Diesmal mit komischen Signalton dabei:

sbieDrv.sys

PAGE_FAULT_IN_NONPAGED_AREA

Stop: 0x00000050 (0x8c197000, 0x00000000, 0x8F98ECBD, 0x00000000)

sbieDrv.sys - Adress 8598ECBD base at 8F986000, DataStamp 4d8b29aa

markusg 12.05.2011 11:24

öffne mal computer, dann rechtsklick c:
eigenschaften datenträger überprüfung, beide haken setzen.
starten, schauen was raus kommt.
hast du noch garantie auf das gerät? könnte nen hardware fehler sein, das finden wir noch raus

Carolinchen 12.05.2011 11:41

Ähem, ich hab das jetzt gemacht, aber ich kann dir nicht sagen, was dabei rausgekommen ist. Musste ja neu starten und dann ist das da durchgelaufen und am Ende hat es auch gesagt, dass es was berichtigt und dann ist es gleich weg gewesen, sprich wieder hochgefahren -.-

Ja, hab noch Garantie, aber das wär ja echt ärgerlich. Einmal war er schon weg.

markusg 12.05.2011 11:57

also für mich klingt das nach speicherproblemen, also arbeitsspeicher, oder auch cpu defekt (prozessor)
sichere deine wichtigen daten, und dann sende den laptop ein, da die probleme ja auch schon länger auftreten, und du garantie hast, hättest du das eig schon früher machen sollen, jetzt ist ein tausch nämlich noch kostenlos möglich.

Carolinchen 12.05.2011 12:45

Okay, dann werd ich das wohl machen müssen :killpc:

Vielen Dank dir!

markusg 12.05.2011 14:41

ja, denk positiv, so kostet es dich warscheinlich nichts.
sorry das ich dir nicht weiter helfen konnte...
wie gesagt daten sichern, falls die das gerät formatieren!
und, falls die das tun, die tipps wieder alle umsetzen.
währe außerdem nett, wenn du bescheid geben würdest, wies gelaufen ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131