![]() |
|
Log-Analyse und Auswertung: TR/Kazy.mekml.1 Festplatte C und D leerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #1 |
![]() | ![]() TR/Kazy.mekml.1 Festplatte C und D leer Hallo Bin neu hier im Forum und habe auch Probleme mit Kazy/mekml.1. Ist am Anfang der Woche schon bei mir aufgetreten. Da habe ich dann einfach den PC im abgesicherten Modus neu gestartet, Malwarbytes drüber laufen lassen und eine Systemwiederherstellung durchgeführt. Die Daten von Festplatte D waren zwar weg, hab aber auch alles noch auf einer externen Platte. Auf C war danach alles wieder da. Jetzt hab ich das gleiche Problem seit gestern wieder und auch die Systemwiederherstellung funktioniert nicht mehr. Wäre für eure Hilfe sehr dankbar.Hier mal die aktuellste Log von Malwarebytes(die anderen sind als Anhang dabei) und OTL. Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6434 Windows 5.1.2600 Service Pack 3 (Safe Mode) Internet Explorer 6.0.2900.5512 26.12.2011 12:02:06 mbam-log-2011-12-26 (12-02-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 233969 Laufzeit: 58 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\system volume information\_restore{6d4e1e13-7a7a-44a0-aa02-b100fa9d4d6e}\RP1307\A0261146.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. Code:
ATTFilter OTL logfile created on: 25.04.2011 17:10:26 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\Benjamin\Eigene Dateien\Downloads Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1.023,00 Mb Total Physical Memory | 297,00 Mb Available Physical Memory | 29,00% Memory free 2,00 Gb Paging File | 2,00 Gb Available in Paging File | 67,00% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 39,99 Gb Total Space | 9,08 Gb Free Space | 22,70% Space Free | Partition Type: FAT32 Drive D: | 106,98 Gb Total Space | 94,25 Gb Free Space | 88,10% Space Free | Partition Type: NTFS Computer Name: 8434AC30A9764B1 | User Name: Benjamin | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\Benjamin\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (Check Point Software Technologies LTD) PRC - C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe (Check Point Software Technologies LTD) PRC - C:\Programme\CheckPoint\ZAForceField\ISWSVC.exe (Check Point Software Technologies) PRC - C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies) PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) PRC - C:\Programme\ICQ6Toolbar\ICQ Service.exe () PRC - C:\Programme\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe (WDC) PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Programme\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe (Memeo) PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.) PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\Programme\Steganos Safe Home\SteganosHotKeyService.exe () PRC - C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe (InterVideo Inc.) PRC - C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.) PRC - C:\WINDOWS\system32\drivers\CDAC11BA.EXE (Macrovision) PRC - C:\Programme\FRITZ!DSL\IGDCTRL.EXE (AVM Berlin) PRC - C:\WINDOWS\vsnpstd.exe () PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) PRC - C:\Programme\Brother\ControlCenter2\brctrcen.exe (Brother Industries, Ltd.) PRC - C:\Programme\Java\jre1.5.0_03\bin\jusched.exe (Sun Microsystems, Inc.) PRC - C:\WINDOWS\Dit.exe (ICSI Technology Ltd.) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\Benjamin\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools) MOD - C:\Programme\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (Check Point Software Technologies) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcr80.dll (Microsoft Corporation) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcp80.dll (Microsoft Corporation) MOD - C:\WINDOWS\system32\msacm32.dll (Microsoft Corporation) MOD - C:\WINDOWS\AppPatch\AcGenral.dll (Microsoft Corporation) MOD - C:\WINDOWS\system32\serwvdrv.dll (Microsoft Corporation) MOD - C:\WINDOWS\system32\umdmxfrm.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ========== SRV - (HidServ) -- File not found SRV - (AppMgmt) -- File not found SRV - (vsmon) -- C:\WINDOWS\System32\ZONELABS\vsmon.exe (Check Point Software Technologies LTD) SRV - (IswSvc) -- C:\Programme\CheckPoint\ZAForceField\IswSvc.exe (Check Point Software Technologies) SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) SRV - (ICQ Service) -- C:\Programme\ICQ6Toolbar\ICQ Service.exe () SRV - (WDDMService) -- C:\Programme\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe (WDC) SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (WDSmartWareBackgroundService) -- C:\Programme\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe (Memeo) SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (odserv) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation) SRV - (Capture Device Service) -- C:\Programme\Gemeinsame Dateien\InterVideo\DeviceService\DevSvc.exe (InterVideo Inc.) SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) SRV - (C-DillaCdaC11BA) -- C:\WINDOWS\system32\drivers\CDAC11BA.EXE (Macrovision) SRV - (AVM IGD CTRL Service) -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE (AVM Berlin) SRV - (de_serv) -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe (AVM Berlin) SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation) SRV - (WmcCds) Windows Media Connect (WMC) -- c:\Programme\Windows Media Connect\mswmccds.exe (Microsoft Corporation) SRV - (WmcCdsLs) -- C:\Programme\Windows Media Connect\mswmcls.exe (Microsoft Corporation) SRV - (x10nets) -- C:\Programme\Common Files\X10\Common\X10nets.exe (X10) ========== Driver Services (SafeList) ========== DRV - (CardReaderFilter) -- C:\WINDOWS\system32\drivers\USBCRFT.SYS (ICSI Technology Ltd.) DRV - (ISWKL) -- C:\Programme\CheckPoint\ZAForceField\ISWKL.sys (Check Point Software Technologies) DRV - (vsdatant) -- C:\WINDOWS\system32\vsdatant.sys (Check Point Software Technologies LTD) DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (WDC_SAM) -- C:\WINDOWS\system32\drivers\wdcsam.sys (Western Digital Technologies) DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation) DRV - (MPE) -- C:\WINDOWS\system32\drivers\mpe.sys (Microsoft Corporation) DRV - (SLEE_15_DRIVER) -- C:\WINDOWS\system32\drivers\sleen15.sys (Softwareentwicklung Remus - ArchiCrypt ) DRV - (CdaC15BA) -- C:\WINDOWS\system32\drivers\CdaC15BA.SYS (Macrovision Europe Ltd) DRV - (snpstd) USB PC Camera (SN9C102) -- C:\WINDOWS\system32\drivers\snpstd.sys () DRV - (QCMerced) -- C:\WINDOWS\system32\drivers\lvcm.sys () DRV - (LVUSBSta) -- C:\WINDOWS\system32\drivers\LVUSBSta.sys (Logitech Inc.) DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems) DRV - (pfc) -- C:\WINDOWS\system32\drivers\pfc.sys (Padus, Inc.) DRV - (3xHybrid) -- C:\WINDOWS\system32\drivers\3xHybrid.sys (Philips Semiconductors GmbH) DRV - (LHidKe) -- C:\WINDOWS\system32\drivers\LHidKE.Sys (Logitech, Inc.) DRV - (LMouKE) -- C:\WINDOWS\system32\drivers\LMouKE.Sys (Logitech, Inc.) DRV - (LHidUsbK) -- C:\WINDOWS\system32\drivers\LHidUsbK.sys (Logitech, Inc.) DRV - (L8042mou) -- C:\WINDOWS\system32\drivers\L8042mou.Sys (Logitech, Inc.) DRV - (L8042Kbd) -- C:\WINDOWS\system32\drivers\L8042Kbd.sys (Logitech, Inc.) DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.) DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc) DRV - (HdAudAddService) -- C:\WINDOWS\system32\drivers\Hdaudio.sys (Windows (R) Server 2003 DDK provider) DRV - (X10UIF) -- C:\WINDOWS\system32\drivers\x10uif.sys (X10 Wireless Technology, Inc.) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.msn.de/ IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.msn.de/ IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ) IE - HKCU\..\URLSearchHook: {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.) IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.search.selectedEngine: "ICQ Search" FF - prefs.js..browser.startup.homepage: "hxxp://start.icq.com/" FF - prefs.js..browser.search.defaultenginename: "ICQ Search" FF - prefs.js..network.proxy.http: "127.0.0.1" FF - prefs.js..network.proxy.http_port: 52545 FF - prefs.js..network.proxy.type: 1 FF - HKLM\software\mozilla\Firefox\Extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Programme\CheckPoint\ZAForceField\TrustChecker [2010.09.23 18:05:42 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Components: C:\Programme\Mozilla Firefox\components [2005.05.08 16:51:24 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2005.05.08 16:51:14 | 000,000,000 | ---D | M] [2008.08.29 17:42:50 | 000,000,000 | -H-D | M] (No name found) -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Extensions [2010.06.17 16:39:26 | 000,000,000 | -H-D | M] (No name found) -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\mtijk07f.default\extensions [2010.06.17 16:39:26 | 000,000,000 | -H-D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\mtijk07f.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2010.07.22 20:53:10 | 000,000,000 | -H-D | M] ("DVDVideoSoft Menu") -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\mtijk07f.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [2006.04.09 15:22:28 | 000,000,000 | -H-D | M] (No name found) -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\u30vw4lu.default\extensions [2009.08.08 17:28:52 | 000,000,000 | -H-D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\u30vw4lu.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010.06.17 16:39:26 | 000,000,000 | -H-D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\u30vw4lu.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2010.07.22 20:53:10 | 000,000,000 | -H-D | M] ("DVDVideoSoft Menu") -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\u30vw4lu.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [2011.04.14 20:55:14 | 000,000,000 | -H-D | M] (Fast Video Download (with SearchMenu)) -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\u30vw4lu.default\extensions\{c50ca3c4-5656-43c2-a061-13e717f73fc8} [2010.09.23 18:05:40 | 000,000,000 | -H-D | M] (ZoneAlarm-Sicherheit Toolbar) -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\u30vw4lu.default\extensions\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} [2006.10.28 17:00:24 | 000,000,000 | -H-D | M] (No name found) -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\u30vw4lu.default\extensions\temp [2007.09.29 15:20:10 | 000,000,000 | -H-D | M] (VideoDownloader) -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\u30vw4lu.default\extensions\videodowloader@videodownloader.net [2010.05.12 18:40:06 | 000,001,042 | -H-- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\Mozilla\Firefox\Profiles\mtijk07f.default\searchplugins\icqplugin.xml [2005.05.08 16:51:56 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2009.07.16 16:11:00 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} [2010.03.08 17:09:58 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2006.10.03 05:59:58 | 000,040,552 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Mozilla Firefox\plugins\NPAdbESD.dll [2010.12.16 20:39:46 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.12.16 20:39:46 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.12.16 20:39:46 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.12.16 20:39:46 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.12.16 20:39:46 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2008.11.12 20:34:56 | 000,288,326 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 www.007guard.com O1 - Hosts: 127.0.0.1 007guard.com O1 - Hosts: 127.0.0.1 008i.com O1 - Hosts: 127.0.0.1 www.008k.com O1 - Hosts: 127.0.0.1 008k.com O1 - Hosts: 127.0.0.1 www.00hq.com O1 - Hosts: 127.0.0.1 00hq.com O1 - Hosts: 127.0.0.1 010402.com O1 - Hosts: 127.0.0.1 www.032439.com O1 - Hosts: 127.0.0.1 032439.com O1 - Hosts: 127.0.0.1 www.0scan.com O1 - Hosts: 127.0.0.1 0scan.com O1 - Hosts: 127.0.0.1 1000gratisproben.com O1 - Hosts: 127.0.0.1 www.1000gratisproben.com O1 - Hosts: 127.0.0.1 www.1001namen.com O1 - Hosts: 127.0.0.1 1001namen.com O1 - Hosts: 127.0.0.1 100888290cs.com O1 - Hosts: 127.0.0.1 www.100888290cs.com O1 - Hosts: 127.0.0.1 100sexlinks.com O1 - Hosts: 127.0.0.1 www.100sexlinks.com O1 - Hosts: 127.0.0.1 10sek.com O1 - Hosts: 127.0.0.1 www.10sek.com O1 - Hosts: 127.0.0.1 www.123haustiereundmehr.com O1 - Hosts: 127.0.0.1 123haustiereundmehr.com O1 - Hosts: 9924 more lines... O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com) O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) O2 - BHO: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com) O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ) O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) O3 - HKLM\..\Toolbar: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Programme\AskBarDis\bar\bin\askBar.dll (Ask.com) O3 - HKCU\..\Toolbar\WebBrowser: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) O3 - HKCU\..\Toolbar\WebBrowser: (ZoneAlarm-Sicherheit Toolbar) - {FC2B76FC-2132-4D80-A9A3-1F5C6E49066B} - C:\Programme\ZoneAlarm-Sicherheit\tbZone.dll (Conduit Ltd.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation) O4 - HKLM..\Run: [Cmaudio] File not found O4 - HKLM..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe (Brother Industries, Ltd.) O4 - HKLM..\Run: [Dit] C:\WINDOWS\Dit.exe (ICSI Technology Ltd.) O4 - HKLM..\Run: [ISW] C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies) O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh) O4 - HKLM..\Run: [PCMService] C:\Programme\Home Cinema\PowerCinema\PCMService.exe () O4 - HKLM..\Run: [pdfFactory Dispatcher v3] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe (FinePrint Software, LLC) O4 - HKLM..\Run: [SAFEHOME HotKeys] C:\Programme\Steganos Safe Home\SteganosHotKeyService.exe () O4 - HKLM..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe () O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Scansoft, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) O4 - HKLM..\Run: [TrayServer] File not found O4 - HKLM..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] C:\WINDOWS\System32\Hdaudpropshortcut.exe (Windows (R) Server 2003 DDK provider) O4 - HKLM..\Run: [ZoneAlarm Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe (Check Point Software Technologies LTD) O4 - HKCU..\Run: [Eraser] C:\Programme\Eraser\eraser.exe (-) O4 - HKCU..\Run: [ICQ] File not found O4 - HKCU..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.) O4 - HKCU..\Run: [MsnMsgr] File not found O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech Inc.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe () O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WDDMStatus.lnk = C:\Programme\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe (WDC) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WDSmartWare.lnk = C:\Programme\Western Digital\WD SmartWare\Front Parlor\WDSmartWare.exe (Western Digital) O4 - Startup: C:\Dokumente und Einstellungen\Benjamin\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (AVM Berlin) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm () O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm () O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.) O9 - Extra Button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - File not found O9 - Extra 'Tools' menuitem : PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - File not found O9 - Extra Button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - File not found O9 - Extra 'Tools' menuitem : ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - File not found O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet) O15 - HKCU\..Trusted Domains: fritz.repeater ([]* in Lokales Intranet) O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet) O15 - HKCU\..Trusted Ranges: Range79 ([*] in Lokales Intranet) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_03-windows-i586.cab (Java Plug-in 1.5.0_03) O16 - DPF: {CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/1.4/jinstall-14-windows-i586.cab (Java Plug-in 1.4.1) O16 - DPF: {CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_03-windows-i586.cab (Java Plug-in 1.5.0_03) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\bwfile-8876480 {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (Logitech Inc.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Benjamin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Benjamin\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2005.01.03 11:59:58 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ] O33 - MountPoints2\{369db104-dc45-11df-98f4-001109b9f9be}\Shell\AutoRun\command - "" = L:\Launcher.exe O33 - MountPoints2\{a18bc335-5842-11df-9836-001109b9f9be}\Shell - "" = AutoRun O33 - MountPoints2\{a18bc335-5842-11df-9836-001109b9f9be}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{a18bc335-5842-11df-9836-001109b9f9be}\Shell\AutoRun\command - "" = "M:\WD SmartWare.exe" autoplay=true O33 - MountPoints2\M\Shell\AutoRun\command - "" = C:\WINDOWS\System32\setup.exe -- [2008.04.14 04:23:00 | 000,023,040 | ---- | M] (Microsoft Corporation) O34 - HKLM BootExecute: (autocheck autochk *) - File not found O34 - HKLM BootExecute: (sprecovr \SystemRoot\sprecovr.txt) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.04.25 14:12:57 | 000,079,360 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\Benjamin\Desktop\tasklist.exe [2011.04.25 14:06:29 | 000,000,000 | ---D | C] -- C:\Programme\Trend Micro [2011.04.25 14:06:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Benjamin\Startmenü\Programme\HiJackThis [2011.04.24 21:53:25 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Benjamin\Recent [2006.07.03 21:57:04 | 000,061,440 | ---- | C] ( ) -- C:\WINDOWS\System32\rsnpstd.dll [2006.07.03 21:57:04 | 000,061,440 | ---- | C] ( ) -- C:\WINDOWS\System32\csnpstd.dll [2006.07.03 21:57:04 | 000,036,864 | ---- | C] ( ) -- C:\WINDOWS\System32\vsnpstd.dll [2006.04.29 05:07:48 | 000,290,816 | ---- | C] ( ) -- C:\WINDOWS\System32\Interop.WMPLib.dll [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.12.26 12:27:24 | 000,017,408 | ---- | M] (ICSI Technology Ltd.) -- C:\WINDOWS\System32\drivers\USBCRFT.SYS [2011.12.26 12:22:14 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011.12.26 12:21:30 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2011.12.26 12:21:08 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.12.26 12:20:00 | 000,000,012 | ---- | M] () -- C:\WINDOWS\bthservsdp.dat [2011.04.25 17:08:02 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2011.04.25 14:37:40 | 000,000,732 | ---- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-12-26 (12-02-06).zip [2011.04.25 14:37:28 | 000,000,586 | ---- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-04-24 (21-45-53).zip [2011.04.25 14:37:20 | 000,000,854 | ---- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-04-24 (20-01-15).zip [2011.04.25 14:37:10 | 000,000,809 | ---- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-04-24 (14-43-57).zip [2011.04.25 14:37:04 | 000,000,964 | ---- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-04-22 (15-18-10).zip [2011.04.25 14:36:56 | 000,000,588 | ---- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-04-15 (20-33-38).zip [2011.04.25 14:30:46 | 000,004,156 | ---- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\hijackthis.zip [2011.04.25 14:28:42 | 000,002,437 | ---- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\HiJackThis.lnk [2011.04.25 14:24:40 | 000,002,684 | ---- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\install.zip [2011.04.25 14:24:32 | 000,021,370 | ---- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\hjtscanlist.zip [2011.04.23 14:19:52 | 000,462,760 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.04.23 14:19:52 | 000,444,456 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.04.23 14:19:52 | 000,085,764 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.04.23 14:19:52 | 000,072,332 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011.04.15 17:09:40 | 000,000,384 | ---- | M] () -- C:\WINDOWS\cdplayer.ini [2011.04.14 09:22:12 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2011.04.05 17:48:08 | 000,000,816 | -H-- | M] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\DVDVideoSoft Free Studio.lnk [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.04.25 14:37:38 | 000,000,732 | ---- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-12-26 (12-02-06).zip [2011.04.25 14:37:27 | 000,000,586 | ---- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-04-24 (21-45-53).zip [2011.04.25 14:37:19 | 000,000,854 | ---- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-04-24 (20-01-15).zip [2011.04.25 14:37:09 | 000,000,809 | ---- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-04-24 (14-43-57).zip [2011.04.25 14:37:02 | 000,000,964 | ---- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-04-22 (15-18-10).zip [2011.04.25 14:36:55 | 000,000,588 | ---- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\mbam-log-2011-04-15 (20-33-38).zip [2011.04.25 14:30:45 | 000,004,156 | ---- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\hijackthis.zip [2011.04.25 14:24:39 | 000,002,684 | ---- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\install.zip [2011.04.25 14:24:31 | 000,021,370 | ---- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\hjtscanlist.zip [2011.04.25 14:13:17 | 000,030,259 | ---- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\hjtscanlist.bat [2011.04.25 14:06:29 | 000,002,437 | ---- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Desktop\HiJackThis.lnk [2011.03.05 22:46:34 | 000,011,442 | -H-- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\022A.37F [2010.03.08 17:14:27 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2009.09.12 18:15:06 | 000,139,152 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2009.09.12 18:15:05 | 000,139,152 | -H-- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\PnkBstrK.sys [2009.09.12 18:14:50 | 000,111,928 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe [2009.09.12 18:14:47 | 000,794,408 | ---- | C] () -- C:\WINDOWS\System32\pbsvc.exe [2009.09.12 18:14:47 | 000,075,064 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe [2009.01.27 21:43:31 | 000,012,288 | ---- | C] () -- C:\WINDOWS\impborl.dll [2008.02.17 19:40:48 | 000,691,545 | ---- | C] () -- C:\WINDOWS\unins000.exe [2008.02.17 19:40:48 | 000,003,460 | ---- | C] () -- C:\WINDOWS\unins000.dat [2007.10.27 21:27:30 | 000,210,456 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeW7.dll [2007.10.27 21:27:30 | 000,194,072 | ---- | C] () -- C:\WINDOWS\System32\IVIresizePX.dll [2007.10.27 21:27:29 | 000,206,360 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeA6.dll [2007.10.27 21:27:29 | 000,198,168 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeP6.dll [2007.10.27 21:27:29 | 000,198,168 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeM6.dll [2007.10.27 21:27:29 | 000,026,136 | ---- | C] () -- C:\WINDOWS\System32\IVIresize.dll [2007.10.27 20:46:12 | 000,004,871 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hhofohps.wbt [2007.10.05 19:26:48 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll [2007.10.05 19:26:33 | 000,006,768 | ---- | C] () -- C:\WINDOWS\mgxoschk.ini [2007.07.25 10:24:30 | 001,559,040 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2007.02.06 12:51:18 | 000,000,422 | ---- | C] () -- C:\WINDOWS\WININIT.INI [2006.12.10 16:42:09 | 000,000,468 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI [2006.12.10 16:42:09 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\brss01a.ini [2006.12.10 16:42:09 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI [2006.12.09 16:19:38 | 000,027,114 | ---- | C] () -- C:\WINDOWS\maxlink.ini [2006.12.09 15:24:46 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\bridf05a.dat [2006.11.16 20:56:13 | 000,001,364 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache [2006.08.03 10:14:37 | 000,118,784 | R--- | C] () -- C:\WINDOWS\bwUnin-7.2.0.157-8876480SL.exe [2006.07.27 08:15:49 | 000,118,784 | R--- | C] () -- C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe [2006.07.26 10:23:35 | 000,000,335 | ---- | C] () -- C:\WINDOWS\ldoce.dat [2006.07.25 17:52:18 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html [2006.07.03 21:57:29 | 000,339,968 | ---- | C] () -- C:\WINDOWS\vsnpstd.exe [2006.07.03 21:57:29 | 000,015,541 | ---- | C] () -- C:\WINDOWS\snpstd.ini [2006.07.03 21:57:16 | 000,390,656 | ---- | C] () -- C:\WINDOWS\System32\drivers\snpstd.sys [2006.07.03 21:57:04 | 000,020,480 | ---- | C] () -- C:\WINDOWS\usnpstd.exe [2006.06.16 18:46:33 | 000,000,012 | ---- | C] () -- C:\WINDOWS\bthservsdp.dat [2006.06.12 18:15:23 | 000,000,049 | ---- | C] () -- C:\WINDOWS\iltwain.ini [2006.06.12 17:02:10 | 000,000,078 | ---- | C] () -- C:\WINDOWS\2pic.ini [2006.06.12 16:59:12 | 000,000,052 | ---- | C] () -- C:\WINDOWS\Relax.ini [2006.02.26 11:08:28 | 000,585,728 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll [2005.07.05 14:18:32 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat [2005.07.04 20:30:04 | 000,000,306 | ---- | C] () -- C:\WINDOWS\QTW.INI [2005.06.29 17:31:40 | 000,000,616 | ---- | C] () -- C:\WINDOWS\eReg.dat [2005.05.08 16:51:33 | 000,099,970 | ---- | C] () -- C:\WINDOWS\UninstallFirefox.exe [2005.05.08 16:51:23 | 000,005,109 | ---- | C] () -- C:\WINDOWS\mozver.dat [2005.04.29 21:26:36 | 000,198,656 | -H-- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2005.03.15 18:28:37 | 000,000,151 | ---- | C] () -- C:\WINDOWS\PhotoSnapViewer.INI [2005.03.13 12:53:02 | 000,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2005.03.08 16:36:31 | 000,000,180 | -H-- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Anwendungsdaten\wklnhst.dat [2005.02.23 21:16:13 | 000,663,552 | ---- | C] () -- C:\WINDOWS\WinsysRsr.exe [2005.02.18 20:39:33 | 000,000,384 | ---- | C] () -- C:\WINDOWS\cdplayer.ini [2005.01.30 16:42:18 | 000,000,000 | ---- | C] () -- C:\WINDOWS\OpPrintServer.INI [2005.01.23 11:57:18 | 000,000,116 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2005.01.23 11:09:28 | 000,000,122 | ---- | C] () -- C:\WINDOWS\telephon.ini [2005.01.21 20:48:59 | 000,000,353 | ---- | C] () -- C:\WINDOWS\LEXSTAT.INI [2005.01.21 20:46:19 | 000,000,141 | -H-- | C] () -- C:\Dokumente und Einstellungen\Benjamin\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2005.01.07 10:20:11 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini [2005.01.07 09:49:11 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll [2005.01.05 11:22:07 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\34CoInstaller.dll [2005.01.04 18:25:27 | 000,516,096 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe [2005.01.04 18:23:49 | 000,127,184 | ---- | C] () -- C:\WINDOWS\Unwise.exe [2005.01.03 13:42:16 | 000,000,006 | ---- | C] () -- C:\WINDOWS\msoffice.ini [2005.01.03 12:55:38 | 000,000,335 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2005.01.03 12:16:18 | 000,233,472 | R--- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe [2005.01.03 12:16:18 | 000,028,672 | R--- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll [2005.01.03 12:16:18 | 000,000,472 | R--- | C] () -- C:\WINDOWS\Microphone.bin [2005.01.03 12:16:18 | 000,000,296 | R--- | C] () -- C:\WINDOWS\Speaker.bin [2005.01.03 12:16:18 | 000,000,256 | R--- | C] () -- C:\WINDOWS\LineIn.bin [2005.01.03 12:16:18 | 000,000,200 | R--- | C] () -- C:\WINDOWS\Headphone.bin [2005.01.03 12:12:12 | 000,000,269 | ---- | C] () -- C:\WINDOWS\Dit.INI [2005.01.03 12:01:27 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2005.01.03 11:58:24 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2005.01.03 11:54:48 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2005.01.03 11:54:10 | 000,340,240 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2005.01.03 11:27:11 | 000,000,580 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini [2005.01.03 11:27:00 | 000,462,760 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2005.01.03 11:27:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2005.01.03 11:27:00 | 000,085,764 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2005.01.03 11:27:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2005.01.03 11:26:48 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2005.01.03 11:26:47 | 000,444,456 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2005.01.03 11:26:47 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2005.01.03 11:26:47 | 000,072,332 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2005.01.03 11:26:47 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2005.01.03 11:26:47 | 000,004,565 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2005.01.03 11:26:46 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2005.01.03 11:26:45 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2005.01.03 11:26:43 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2005.01.03 11:26:43 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2005.01.03 11:26:37 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2005.01.03 11:26:30 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin [2003.01.01 00:04:17 | 000,009,255 | R--- | C] () -- C:\WINDOWS\System32\lvcoinst.ini [2003.01.01 00:04:14 | 001,317,152 | R--- | C] () -- C:\WINDOWS\System32\drivers\lvcm.sys [2002.03.17 02:00:00 | 000,007,420 | ---- | C] () -- C:\WINDOWS\UA000079.DLL [2002.03.04 10:16:34 | 000,110,592 | R--- | C] () -- C:\WINDOWS\System32\Jpeg32.dll [2001.10.24 16:39:42 | 000,045,056 | ---- | C] () -- C:\WINDOWS\WSUtil.exe [1999.01.22 19:46:58 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\MSRTEDIT.DLL < End of report > |
Themen zu TR/Kazy.mekml.1 Festplatte C und D leer |
0x00000001, adobe, anfang, antivir, askbar, avgntflt.sys, avira, bho, bonjour, checkpoint, conduit, converter, desktop, dsl, einstellungen, eraser, error, explorer, festplatte, firefox, hdaudio.sys, hijack, home, igdctrl.exe, intranet, location, logfile, mozilla, mp3, msvcr80.dll, oldtimer, pdf, plug-in, registry, safer networking, scan, sched.exe, searchplugins, security, server, software |