|
Plagegeister aller Art und deren Bekämpfung: Windows XP Repair MalwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.07.2011, 07:33 | #1 |
| Windows XP Repair Malware Hallo liebe Community, ich wurde vor einigen Tagen von Windows Xp Repair befallen. Fake Security Center, unsichtbare Dateien, extrem langsam, ungefragte Reboots, etc. Ich habe mich einer Empfehlung dieser Seite folgend zunächst an rkill, malwarebytes und TDSSKiller gehalten. Ich habe diese Programme zuerst im abgesicherten Modus ausgeführt, aber nach einem Reboot war Windows XP Repair wieder aktiv wie zuvor. Also habe ich jetzt nochmal im normalen Modus alle Programme geupdated und drüber laufen lassen. Ich habe den Pc aber noch nicht neu gestartet, ich wollte euch erstmal die Ergebnisse posten und um Rat fragen, damit ich das Problem wirklich los werde. rkill.log This log file is located at C:\rkill.log. Please post this only if requested to by the person helping you. Otherwise you can close this log when you wish. Rkill was run on 05.07.2011 at 22:35:22. Operating System: Microsoft Windows XP Processes terminated by Rkill or while it was running: C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cRdQIGspBdjhpow.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\19390244.exe C:\Dokumente und Einstellungen\Marian Kasprowski\Eigene Dateien\eXplorer.exe Rkill completed on 05.07.2011 at 22:35:53. malwarebytes log: Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Database version: 7029 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 06.07.2011 08:06:22 mbam-log-2011-07-06 (08-06-22).txt Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|) Objects scanned: 332946 Time elapsed: 2 hour(s), 7 minute(s), 23 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 1 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 2 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cRdQIGspBdjhpow (Trojan.FakeAlert) -> Value: cRdQIGspBdjhpow -> Quarantined and deleted successfully. Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: c:\dokumente und einstellungen\all users\anwendungsdaten\crdqigspbdjhpow.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\19390244.exe (Trojan.Agent) -> Quarantined and deleted successfully. Hoffe ihr könnt mir weitere Handlungsanweisungen geben. Danke. |
06.07.2011, 13:23 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Repair Malware CustomScan mit OTL
__________________Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ |
06.07.2011, 16:04 | #3 |
| Windows XP Repair Malware Gesagt, getan, nun hat sich allerdings OTL aufgehangen (keine Rückmeldung) an der Stelle, wo es unten in der Statusanzeige heißt: "Scanning firefox settings...", dazu fällt mir noch ein, dass ich jetzt auch grade Iexplorer benutze, denn seit dem Virusbefall kriege ich beim Versuch firefox u starten die Fehlermeldung: "Couldn't read application.ini".
__________________Soll ich einfach OTL mit dem gleichen Skript noch mal neu starten oder vorher irgendeine andere Aktion durchführen? Vielen Dank für die Hilfe übrigens, ich weiss das sehr zu schätzen. |
06.07.2011, 20:23 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Repair Malware Probier es bitte nochmal. Wenn das nicht klappt probier es so: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
06.07.2011, 23:10 | #5 |
| Windows XP Repair Malware Auch wenn ich OTL mit Minimal Output laufen lasse, das gleiche Ergebnis, irgendwann bleibt er bei "Scanning firefox settings..." hängen und egal wie lange ich warte, es tut sich nichts, der Mauszeiger verwandelt sich eine Stopuhr, klickt man auf die OTL Arbeitsoberfläche: Reagiert nicht. Muss ich Firefox deinstallieren? Gibt es eine andere Möglichkeit? |
07.07.2011, 08:45 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Repair Malware Dann überspringen wir OTL erstmal. Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ --> Windows XP Repair Malware |
07.07.2011, 19:24 | #7 | |||
| Windows XP Repair Malware Hi, also, ich habe TDSSKiller schon diverse Male im abgesicherten Modus laufen lassen, bevor ich mich an dieses Forum gewendet habe, da ich nach jedem Neustart komischerweise wieder von Windows XP Repair geplagt wurde, obwohl mir vor dem Reboot ein Malware/Rootkit freier Pc angezeigt wurde. Ich habe aber alle in den letzten Tagen ausgeführten TDSSKiller Skripte gespeichert und führe diese nun in chronologischer Reihenfolge auf (momentan wird mir (im nicht abgesicherten Modus) kein Befund angezeigt): Zitat:
Zitat:
Zitat:
|
07.07.2011, 19:25 | #8 | ||
| Windows XP Repair MalwareZitat:
Zitat:
Das sind alle Protokolle die ich habe. |
07.07.2011, 21:35 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Repair Malware Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.07.2011, 08:10 | #10 |
| Windows XP Repair Malware Combofix log Combofix Logfile: Code:
ATTFilter ComboFix 11-07-07.05 - Marian Kasprowski 08.07.2011 1:15.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1022.537 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Marian Kasprowski\Desktop\ComboFix.exe AV: AntiVir PersonalEdition Classic Virenschutz *Disabled/Updated* {846DB3F4-FFA4-00EF-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Disabled/Updated* {86212634-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Disabled/Updated* {8623ADDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Disabled/Updated* {86262C1C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Outdated* {00000000-0000-0000-0000-000000000000} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {84105154-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {84746654-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {847545DC-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {84780054-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {84892B6C-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8494DDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {84972BCC-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {849D0054-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {857AF93C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {857D0DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {85858DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {85894054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {85E997DC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86188B1C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8618EDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861C3054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861CE3A4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861DC7CC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861EACAC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861F63FC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861F8224-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8620CDB4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86225DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86229364-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8622C7F4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8622CDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86230694-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86233514-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8623B81C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8623DC64-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862413BC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8624298C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86242DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86250DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862522CC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86257DB4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86259264-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8625A98C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8626360C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8626493C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8626A3CC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8626FDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862743CC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8627577C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86275964-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86275A5C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8627D4EC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8627DDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8628193C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8628B65C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8628E4C4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8628FDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86291824-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86291A84-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86293054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8629598C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86297DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8629E58C-FFA4-00EF-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862A2C74-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862A54FC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862A553C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862AEDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862AFDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862B0DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862B25D4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862B7DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862C03A4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862C198C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862C468C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862CA34C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862CE60C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862D1BA4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862D7634-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862DEC44-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862E5824-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862EAC44-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862EC4EC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862EC8EC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862EE964-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862F53CC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862F99DC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862FB58C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862FD96C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863016DC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86309534-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86309964-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863131B4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863135AC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86316A5C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86317594-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863177F4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86319594-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8631A9BC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8631CDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8631E674-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8631FDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8632044C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8632168C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863293EC-FFA4-00EF-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86329624-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86329824-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8632EDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8632F754-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8632FDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863396AC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8633A594-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8633E464-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86340DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8634458C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8634F66C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8634FDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8635FB5C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86368DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8636988C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86376DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8637BDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86386DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86388DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86399C4C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8639CB64-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8639CC54-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863A7614-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863A7DAC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863AFA3C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863B0DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863B2054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863B3DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863C3B64-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863C59F4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863C68BC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863C6DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863D75C4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863DB32C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863F1DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86405DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86406B2C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86414054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8641E95C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8641F2F4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8641F614-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8642181C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {864233A4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8642693C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {864534AC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8645538C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8645F054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {864F485C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {864F76C4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865BB2E4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865C4AB4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865CE744-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865D258C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865D5A2C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865DC4B4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {BADB0D00-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {F78A2540-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tiger Install c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tiger Install\{EBD1D465-0DD2-4F71-A4A1-16B219FF4252} c:\dokumente und einstellungen\All Users\Anwendungsdaten\Tiger Install\{EBD1D465-0DD2-4F71-A4A1-16B219FF4252}.Dat c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\1.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\a.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\b.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\c.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\d.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\e.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\f.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\g.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\h.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\i.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\J.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\k.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\l.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\m.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\mru.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\n.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\o.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\p.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\q.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\r.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\s.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\t.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\u.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\v.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\w.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\x.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\y.xml c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\PriceGong\Data\z.xml c:\dokumente und einstellungen\Marian Kasprowski\Desktop\Windows XP Repair.lnk c:\dokumente und einstellungen\Marian Kasprowski\Eigene Dateien\explorer.exe c:\dokumente und einstellungen\Marian Kasprowski\Startmenü\Programme\Windows XP Repair c:\dokumente und einstellungen\Marian Kasprowski\Startmenü\Programme\Windows XP Repair\Uninstall Windows XP Repair.lnk c:\dokumente und einstellungen\Marian Kasprowski\Startmenü\Programme\Windows XP Repair\Windows XP Repair.lnk c:\dokumente und einstellungen\Marian Kasprowski\WINDOWS c:\programme\Internet Explorer\SET13D.tmp c:\programme\Internet Explorer\SET142.tmp c:\windows\IsUn0407.exe J:\eXplorer.exe . . ((((((((((((((((((((((( Dateien erstellt von 2011-06-07 bis 2011-07-07 )))))))))))))))))))))))))))))) . . 2074-05-18 09:44 . 2008-03-21 06:46 607296 ---ha-w- c:\programme\Microsoft Games\Age of Empires III\deformerdllyD.dll 2011-07-07 23:37 . 2011-07-07 23:37 -------- d-sh--w- c:\dokumente und einstellungen\LocalService\IETldCache 2011-07-07 23:36 . 2011-07-07 23:36 -------- d-sh--w- c:\dokumente und einstellungen\Marian Kasprowski\IETldCache 2011-07-06 20:03 . 2011-07-06 20:06 -------- dc-h--w- c:\windows\ie8 2011-07-06 19:57 . 2010-10-18 11:10 7680 -c----w- c:\windows\system32\dllcache\iecompat.dll 2011-07-06 19:57 . 2011-04-25 16:05 602112 -c----w- c:\windows\system32\dllcache\msfeeds.dll 2011-07-06 19:57 . 2011-04-25 16:05 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll 2011-07-06 19:56 . 2011-04-25 16:05 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll 2011-07-06 19:56 . 2011-04-25 16:05 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll 2011-07-06 19:56 . 2011-04-25 16:05 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll 2011-07-06 19:56 . 2011-04-25 16:05 1991680 -c----w- c:\windows\system32\dllcache\iertutil.dll 2011-07-06 19:56 . 2011-04-26 08:05 11081728 -c----w- c:\windows\system32\dllcache\ieframe.dll 2011-07-05 20:38 . 2011-07-05 20:38 711728 ---ha-w- c:\windows\is-43G4D.exe 2011-07-04 22:43 . 2011-07-04 22:43 -------- d--h--w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla 2011-07-04 22:31 . 2011-07-04 22:32 -------- d--h--w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Adobe 2011-07-04 22:31 . 2011-07-04 22:31 -------- d--h--w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2011-07-04 20:19 . 2011-07-04 20:19 -------- d--h--w- c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\Malwarebytes 2011-07-04 20:03 . 2011-07-04 20:03 -------- d-----w- C:\TDSSKiller_Quarantine 2011-07-04 19:56 . 2011-07-04 22:43 -------- d--h--w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten 2011-07-04 17:21 . 2011-07-04 17:21 -------- d-----w- C:\Malwarebytes 2011-07-04 17:20 . 2011-05-29 07:11 39984 ---ha-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-07-04 17:20 . 2011-07-04 17:20 -------- d--h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2011-07-04 17:20 . 2011-07-04 20:45 -------- d--h--w- c:\programme\Malwarebytes' Anti-Malware 2011-07-04 17:20 . 2011-05-29 07:11 22712 ---ha-w- c:\windows\system32\drivers\mbam.sys 2011-07-04 17:18 . 2011-07-04 19:55 -------- d--h--r- c:\dokumente und einstellungen\Administrator\Eigene Dateien 2011-07-04 17:13 . 2011-07-04 17:13 -------- d--h--r- c:\dokumente und einstellungen\Administrator\Favoriten 2011-06-19 20:29 . 2011-04-21 13:37 105472 -c-h--w- c:\windows\system32\dllcache\mup.sys 2011-06-19 20:29 . 2009-03-08 02:33 759296 -c-ha-w- c:\windows\system32\dllcache\VGX.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-07-05 20:38 . 2011-07-05 20:38 711728 ---ha-w- c:\windows\isRS-000.tmp 2011-07-03 23:20 . 2006-08-13 17:26 96384 ---ha-w- c:\windows\system32\drivers\sptd5677.sys 2011-05-02 15:31 . 2005-12-12 16:37 692736 ---ha-w- c:\windows\system32\inetcomm.dll 2011-04-29 17:25 . 2005-12-12 08:23 151552 ---ha-w- c:\windows\system32\schannel.dll 2011-04-29 16:19 . 2005-12-12 08:22 456320 ---h--w- c:\windows\system32\drivers\mrxsmb.sys 2011-04-29 15:36 . 2010-11-27 21:39 0 ---ha-w- c:\windows\system32\ConduitEngine.tmp 2011-04-25 16:05 . 2005-12-12 08:23 916480 ----a-w- c:\windows\system32\wininet.dll 2011-04-25 16:05 . 2005-12-12 08:22 43520 ------w- c:\windows\system32\licmgr10.dll 2011-04-25 16:05 . 2005-12-12 08:22 1469440 ------w- c:\windows\system32\inetcpl.cpl 2011-04-25 12:01 . 2005-12-12 08:22 385024 ------w- c:\windows\system32\html.iec 2011-04-21 13:37 . 2005-12-12 08:23 105472 ---h--w- c:\windows\system32\drivers\mup.sys 2007-07-03 14:31 . 2007-01-23 20:51 319 ---ha-w- c:\programme\drmHeader.bin 2007-08-03 20:23 . 2007-07-03 14:01 135680 ---ha-w- c:\programme\mozilla firefox\components\GoogleDesktopMozilla.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{ba14329e-9550-4989-b3f2-9732e92d17cc}"= "c:\programme\Vuze_Remote\prxtbVuz0.dll" [2011-01-17 175912] "{90d46c30-9f25-4104-aea9-35c3f84477ff}"= "c:\programme\mipony-plugin\prxtbmip2.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{ba14329e-9550-4989-b3f2-9732e92d17cc}] . [HKEY_CLASSES_ROOT\clsid\{90d46c30-9f25-4104-aea9-35c3f84477ff}] . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}] 2011-01-17 14:54 175912 ---ha-w- c:\programme\ConduitEngine\prxConduitEngine.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{90d46c30-9f25-4104-aea9-35c3f84477ff}] 2011-01-17 14:54 175912 ---ha-w- c:\programme\mipony-plugin\prxtbmip2.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}] 2011-01-17 14:54 175912 ---ha-w- c:\programme\Vuze_Remote\prxtbVuz0.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{ba14329e-9550-4989-b3f2-9732e92d17cc}"= "c:\programme\Vuze_Remote\prxtbVuz0.dll" [2011-01-17 175912] "{90d46c30-9f25-4104-aea9-35c3f84477ff}"= "c:\programme\mipony-plugin\prxtbmip2.dll" [2011-01-17 175912] "{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\programme\ConduitEngine\prxConduitEngine.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{ba14329e-9550-4989-b3f2-9732e92d17cc}] . [HKEY_CLASSES_ROOT\clsid\{90d46c30-9f25-4104-aea9-35c3f84477ff}] . [HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{6EDCCE69-14A2-4E9F-826B-DC523B82167E}"= "c:\programme\JetBrains\Omea Reader\IexploreOmeaW.dll" [2007-02-02 591360] "{BA14329E-9550-4989-B3F2-9732E92D17CC}"= "c:\programme\Vuze_Remote\prxtbVuz0.dll" [2011-01-17 175912] "{90D46C30-9F25-4104-AEA9-35C3F84477FF}"= "c:\programme\mipony-plugin\prxtbmip2.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{6edcce69-14a2-4e9f-826b-dc523b82167e}] [HKEY_CLASSES_ROOT\IexploreOmea.Band.1] [HKEY_CLASSES_ROOT\TypeLib\{633820F7-C04E-4152-B64F-1147B881F998}] [HKEY_CLASSES_ROOT\IexploreOmea.Band] . [HKEY_CLASSES_ROOT\clsid\{ba14329e-9550-4989-b3f2-9732e92d17cc}] . [HKEY_CLASSES_ROOT\clsid\{90d46c30-9f25-4104-aea9-35c3f84477ff}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-13 68856] "SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480] "PPS Accelerator"="c:\programme\PPStream\ppsap.exe" [2009-07-22 210312] "googletalk"="c:\programme\Google\Google Talk\googletalk.exe" [2007-11-21 3293184] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-12-15 7331840] "Apoint"="c:\programme\Apoint\Apoint.exe" [2004-11-17 118784] "Mouse Suite 98 Daemon"="ICO.EXE" [2002-03-14 45056] "SonyPowerCfg"="c:\programme\Sony\VAIO Power Management\SPMgr.exe" [2005-11-28 217088] "ISBMgr.exe"="c:\programme\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 32768] "VAIOCameraUtility"="c:\programme\Sony\VAIO Camera Utility\VCUServe.exe" [2005-12-01 69632] "SsAAD.exe"="c:\progra~1\Sony\SONICS~1\SsAAD.exe" [2005-09-27 81920] "avgnt"="c:\programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 266497] "ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2007-03-14 185896] "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-10 59392] "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168] "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168] "VAIO Update 4"="c:\programme\Sony\VAIO Update 4\VAIOUpdt.exe" [2008-08-24 870240] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-03-18 421888] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2010-06-15 141624] "TWCU"="c:\programme\TP-LINK\TL-WN821N\TWCU.exe" [2008-10-20 557186] "PDFPrint"="c:\programme\pdf24\pdf24.exe" [2011-04-08 220552] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920] "LogMeIn Hamachi Ui"="c:\programme\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-03-28 1910152] "Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malwaren\mbamgui.exe" [2011-05-29 449584] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] "MySpaceIM"="c:\programme\MySpace\IM\MySpaceIM.exe" [2007-01-12 4898816] . c:\dokumente und einstellungen\Marian Kasprowski\Startmen\Programme\Autostart\ ERUNT AutoBackup.lnk - c:\programme\ERUNT\AUTOBACK.EXE [2005-10-20 38912] Microsoft Office OneNote 2003 Schnellstart.lnk - c:\programme\Microsoft Office\OFFICE11\ONENOTEM.EXE [2007-4-19 64864] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Taskman"="" . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon] 2005-05-20 16:42 73728 ---ha-w- c:\windows\system32\VESWinlogon.dll . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HOTSYNCSHORTCUTNAME.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HOTSYNCSHORTCUTNAME.lnk backup=c:\windows\pss\HOTSYNCSHORTCUTNAME.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^InterVideo WinCinema Manager.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\InterVideo WinCinema Manager.lnk backup=c:\windows\pss\InterVideo WinCinema Manager.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Quicken 2006 Zahlungserinnerung.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Quicken 2006 Zahlungserinnerung.lnk backup=c:\windows\pss\Quicken 2006 Zahlungserinnerung.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Marian Kasprowski^Startmenü^Programme^Autostart^Kremlin Sentry.LNK] path=c:\dokumente und einstellungen\Marian Kasprowski\Startmenü\Programme\Autostart\Kremlin Sentry.LNK backup=c:\windows\pss\Kremlin Sentry.LNKStartup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Marian Kasprowski^Startmenü^Programme^Autostart^Yahoo! Widget Engine.lnk] path=c:\dokumente und einstellungen\Marian Kasprowski\Startmenü\Programme\Autostart\Yahoo! Widget Engine.lnk backup=c:\windows\pss\Yahoo! Widget Engine.lnkStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 2001-07-09 09:50 155648 ---ha-w- c:\windows\system32\NeroCheck.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2010-03-18 14:16 421888 ---ha-w- c:\programme\QuickTime\QTTask.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Yahoo!\\Messenger\\YPager.exe"= "c:\\Programme\\Yahoo!\\Messenger\\YServer.exe"= "c:\\Programme\\ICQLite\\ICQLite.exe"= "c:\\Programme\\Miranda IM\\miranda32.exe"= "c:\\Programme\\Messenger\\msmsgs.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Dokumente und Einstellungen\\Marian Kasprowski\\Eigene Dateien\\Downloads\\ppstreamsetup.exe"= "c:\\Programme\\PPStream\\PPStream.exe"= "c:\\Programme\\PPStream\\PPSAP.exe"= "c:\\Programme\\Microsoft Games\\Age of Empires III\\age3x.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Google\\Google Talk\\googletalk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;c:\programme\LogMeIn Hamachi\hamachi-2.exe [28.03.2011 15:41 1242504] R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malwaren\mbamservice.exe [04.07.2011 22:46 366640] R2 MSSQL$VAIO_VEDB;MSSQL$VAIO_VEDB;c:\programme\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe -sVAIO_VEDB --> c:\programme\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe -sVAIO_VEDB [?] R2 wwEngineSvc;Window Washer Engine;c:\programme\Webroot\Washer\WasherSvc.exe [17.10.2007 17:41 598856] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [04.07.2011 19:20 22712] R3 SonyImgF;Sony Image Conversion Filter Driver;c:\windows\system32\drivers\SonyImgF.sys [12.12.2005 10:24 28800] R3 ti21sony;ti21sony;c:\windows\system32\drivers\ti21sony.sys [12.12.2005 10:24 808448] S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [12.07.2010 14:34 135664] S3 arusb(TP-LINK);Atheros Wireless Network Adapter Service(TP-LINK);c:\windows\system32\drivers\arusb.sys [15.09.2010 15:47 458240] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [12.07.2010 14:34 135664] S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [04.07.2011 19:20 39984] S3 SQLAgent$VAIO_VEDB;SQLAgent$VAIO_VEDB;c:\programme\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlagent.EXE -i VAIO_VEDB --> c:\programme\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlagent.EXE -i VAIO_VEDB [?] S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam.sys --> c:\windows\system32\DRIVERS\wdcsam.sys [?] S4 ASKService;ASKService;c:\programme\AskBarDis\bar\bin\AskService.exe [16.11.2008 06:15 460168] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - IPFILTERDRIVER . Inhalt des "geplante Tasks" Ordners . 2011-06-28 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 04:34] . 2011-07-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-07-12 12:34] . 2011-07-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-07-12 12:34] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.club-vaio.com/de/ uInternet Settings,ProxyOverride = *.local uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Clip and Edit - c:\programme\JetBrains\Omea Reader\IexploreOmeaW.dll/1000 IE: Clip and Save - c:\programme\JetBrains\Omea Reader\IexploreOmeaW.dll/1001 IE: Download all with Free Download Manager - file://c:\programme\Free Download Manager\dlall.htm IE: Download selected with Free Download Manager - file://c:\programme\Free Download Manager\dlselected.htm IE: Download web site with Free Download Manager - file://c:\programme\Free Download Manager\dlpage.htm IE: Download with &FileFactory Turbo - c:\programme\FileFactory Turbo\Plugins\IE\FileFactoryIE.html IE: Download with Free Download Manager - file://c:\programme\Free Download Manager\dllink.htm IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html IE: Mit Mipony herunterladen - file://c:\programme\MiPony\Browser\IEContext.htm IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 IE: Subscribe in Desktop Sidebar - c:\programme\Desktop Sidebar\sbhelp.dll/menuhandler.html IE: Subscribe to Feed - c:\programme\JetBrains\Omea Reader\IexploreOmeaW.dll/1002 IE: ¨¹bertragen mit Image Converter 2 Plus IE: Übertragen mit Image Converter 2 Plus - c:\programme\Sony\Image Converter 2\menu.htm IE: ?ertragen mit Image Converter 2 Plus Trusted Zone: sony-europe.com Trusted Zone: sonystyle-europe.com Trusted Zone: vaio-link.com TCP: DhcpNameServer = 192.168.1.130 192.168.1.10 Handler: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - c:\programme\Haufe\HaufeReader\HRInstmon.dll FF - ProfilePath - c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\Mozilla\Firefox\Profiles\24drnrac.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2465030&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.stratfor.com/ FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2465030&q= FF - Ext: NASA Night Launch: nasanightlaunch@example.com - %profile%\extensions\nasanightlaunch@example.com FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - %profile%\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} FF - Ext: OldFactory Black: {69D30031-F4A8-452a-A5B3-5D6787C3C5CF} - %profile%\extensions\{69D30031-F4A8-452a-A5B3-5D6787C3C5CF} FF - Ext: Vuze Toolbar: {E9A1DEE0-C623-4439-8932-001E7D17607D} - %profile%\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D} FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b} FF - Ext: DownloadHelper: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} - %profile%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} FF - Ext: Wild Pockets Loader: wildpocketsloader@simopsstudios.com - %profile%\extensions\wildpocketsloader@simopsstudios.com FF - Ext: Zynga Community Toolbar: {7b13ec3e-999a-4b70-b9cb-2617b8323822} - %profile%\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822} FF - Ext: PDF Download: {37E4D8EA-8BDA-4831-8EA1-89053939A250} - %profile%\extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250} FF - Ext: FireShot: {0b457cAA-602d-484a-8fe7-c1d894a011ba} - %profile%\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba} FF - Ext: printpdf: printpdf@pavlov.net - %profile%\extensions\printpdf@pavlov.net FF - Ext: mipony-plugin Community Toolbar: {90d46c30-9f25-4104-aea9-35c3f84477ff} - %profile%\extensions\{90d46c30-9f25-4104-aea9-35c3f84477ff} FF - Ext: Conduit Engine : engine@conduit.com - %profile%\extensions\engine@conduit.com FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - c:\programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} FF - Ext: Veoh Browser Plug-in: videofinder@veoh.com - c:\programme\Veoh Networks\Veoh\Plugins\noreg\videofinder4 FF - Ext: FileFactory Turbo: {5b9fd6af-b36b-47d5-88fc-8398bab59411} - c:\programme\FileFactory Turbo\Plugins\Firefox FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-{3041d03e-fd4b-44e0-b742-2d9b88305f98} - c:\programme\AskBarDis\bar\bin\askBar.dll WebBrowser-{3041D03E-FD4B-44E0-B742-2D9B88305F98} - c:\programme\AskBarDis\bar\bin\askBar.dll WebBrowser-{8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - (no file) HKCU-Run-Nonoh - c:\programme\Nonoh.net\Nonoh\Nonoh.exe HKLM-Run-Acrobat Assistant 7.0 - c:\programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe HKLM-Run-UDC Integration - (no file) HKLM-Run-RDesc - (no file) SafeBoot-79780010.sys SafeBoot-98327771.sys MSConfigStartUp-Evidence Eliminator - c:\programme\Evidence Eliminator\ee.exe AddRemove-Checklist_is1 - c:\program files\Papertrl\Checklist\unins000.exe AddRemove-conduitEngine - c:\programme\ConduitEngine\ConduitEngineUninstall.exe AddRemove-Half-Life - c:\sierra\Half-Life\Uninst.isu AddRemove-HaufeReader - c:\windows\IsUn0407.exe AddRemove-InterActual Player - c:\program files\InterActual\InterActual Player\inuninst.exe AddRemove-QUICKEN - c:\windows\IsUn0407.exe AddRemove-ShockwaveFlash - c:\windows\system32\Macromed\Flash\UninstFl.exe AddRemove-Sierra Utilities - c:\programme\Sierra On-Line\sutil32.exe AddRemove-UnityWebPlayer - c:\dokumente und einstellungen\Marian Kasprowski\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\Uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2011-07-08 01:38 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . . c:\windows\isRS-000.tmp 711728 bytes executable . Scan erfolgreich abgeschlossen versteckte Dateien: 1 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-1145596925-3625438031-3511041855-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{2150B2E5-F6E4-CF96-5940-10E02899DFE3}*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) "abkgnbbpipkgmnfiejmaclappdflpepngf"=hex:61,61,00,00 "bbkgnbbpipkgmnfiejhiplcppnoapmaamdoh"=hex:61,61,00,00 . [HKEY_LOCAL_MACHINE\software\Intel\Wireless\Folders\E„;*] "Path"="c:\\WINDOWS\\system32\\config\\systemprofile\\Anwendungsdaten\\Intel\\Wireless\\" . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*] "7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(1596) c:\windows\system32\VESWinlogon.dll . - - - - - - - > 'explorer.exe'(2572) c:\windows\system32\mshtml.dll c:\windows\system32\msls31.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\programme\Intel\Wireless\Bin\EvtEng.exe c:\programme\Intel\Wireless\Bin\S24EvMon.exe c:\windows\system32\acs.exe c:\programme\AntiVir PersonalEdition Classic\sched.exe c:\programme\AntiVir PersonalEdition Classic\avguard.exe c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\programme\Bonjour\mDNSResponder.exe c:\programme\Cisco Systems\VPN Client\cvpnd.exe c:\windows\eHome\ehRecvr.exe c:\windows\eHome\ehSched.exe c:\programme\Java\jre6\bin\jqs.exe c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE c:\programme\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe c:\windows\system32\nvsvc32.exe c:\programme\Intel\Wireless\Bin\RegSrvc.exe c:\programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe c:\programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe c:\programme\Sony\VAIO Event Service\VESMgr.exe c:\programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe c:\programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe c:\windows\ehome\mcrdsvc.exe c:\programme\Gemeinsame Dateien\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe c:\windows\system32\wbem\wmiapsrv.exe c:\windows\system32\dllhost.exe c:\windows\system32\ICO.EXE c:\programme\Apoint\Apntex.exe c:\windows\eHome\ehmsas.exe c:\programme\iPod\bin\iPodService.exe . ************************************************************************** . Zeit der Fertigstellung: 2011-07-08 02:04:16 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2011-07-08 00:04 . Vor Suchlauf: 1 Verzeichnis(se), 20.867.182.592 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 21.227.212.800 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="" multi(0)disk(0)rdisk(0)partition(1)\Minint="" . - - End Of File - - 2CBD2F5ED1A378C427C36FA2FFE0B8D4 zusätzliche Info: an einem Punkt hat Combofix meinen Computer neu gestartet, nach dem Neustart war Antivir wieder aktiv und als ich irgendwann zurückkam und die Logfile sah, war auch eine Warnmeldung von AntiVir Guard zu sehen, die aussagte: C:\System Volume Information\...\A0110256.exe Ist das Trojanische Pferd TR/Trash.Gen Diese Meldung hatte ich auch früher schon von AntiVir bekommen, doch egal ob man Zugriff verweigern, Löschen oder In Quarantäne verschieben wählt sie taucht immer wieder auf. |
08.07.2011, 08:14 | #11 |
| Windows XP Repair Malware Nach der Anwendung von Combofix sind übrigens alle unsichtbaren Dateien wieder zu sehen?! Es bedarf also keiner zusätzlichen Anwendung mehr, Combofix hat alles wieder sichtbar gemacht. Mein Notebook ist auch schneller als er in den letzten paar Jahren war. Das wichtigste: WIndows Xp Repair scheint tatsächlich gebannt! Endlich. Was kann ich jetzt noch machen um auch in Zukunft diesen und ähnlich gravierende Malware von Anfang an fernzuhalten? |
08.07.2011, 15:57 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Repair Malware Wir sind noch nicht fertig!! Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter File:: c:\windows\is-43G4D.exe c:\windows\isRS-000.tmp c:\windows\system32\ConduitEngine.tmp Registry:: [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Taskman"=- Regnull:: [HKEY_USERS\S-1-5-21-1145596925-3625438031-3511041855-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{2150B2E5-F6E4-CF96-5940-10E02899DFE3}*] 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.07.2011, 17:56 | #13 |
| Windows XP Repair Malware Alles klar. Allerdings muss ich anmerken, dass ich nicht nach einem Neustart gefragt wurde. Nur am Anfang ob ich Combofix updaten will, was ich einfach mal bejaht habe. Hier die Logfile: Combofix Logfile: Code:
ATTFilter ComboFix 11-07-07.06 - Marian Kasprowski 08.07.2011 18:28:43.2.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1022.337 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Marian Kasprowski\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Marian Kasprowski\Desktop\CFScript.txt AV: AntiVir PersonalEdition Classic Virenschutz *Disabled/Updated* {846DB3F4-FFA4-00EF-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Disabled/Updated* {86212634-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Disabled/Updated* {8623ADDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Disabled/Updated* {86262C1C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Outdated* {00000000-0000-0000-0000-000000000000} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {84105154-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {84746654-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {847545DC-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {84780054-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {84892B6C-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8494DDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {84972BCC-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {849D0054-FFA4-00EE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {857AF93C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {857D0DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {85858DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {85894054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {85E997DC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86188B1C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8618EDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861C3054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861CE3A4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861DC7CC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861EACAC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861F63FC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {861F8224-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8620CDB4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86225DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86229364-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8622C7F4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8622CDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86230694-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86233514-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8623B81C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8623DC64-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862413BC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8624298C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86242DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86250DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862522CC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86257DB4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86259264-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8625A98C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8626360C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8626493C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8626A3CC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8626FDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862743CC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8627577C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86275964-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86275A5C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8627D4EC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8627DDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8628193C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8628B65C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8628E4C4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8628FDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86291824-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86291A84-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86293054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8629598C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86297DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8629E58C-FFA4-00EF-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862A2C74-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862A54FC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862A553C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862AEDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862AFDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862B0DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862B25D4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862B7DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862C03A4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862C198C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862C468C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862CA34C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862CE60C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862D1BA4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862D7634-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862DEC44-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862E5824-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862EAC44-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862EC4EC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862EC8EC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862EE964-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862F53CC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862F99DC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862FB58C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {862FD96C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863016DC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86309534-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86309964-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863131B4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863135AC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86316A5C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86317594-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863177F4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86319594-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8631A9BC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8631CDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8631E674-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8631FDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8632044C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8632168C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863293EC-FFA4-00EF-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86329624-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86329824-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8632EDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8632F754-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8632FDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863396AC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8633A594-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8633E464-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86340DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8634458C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8634F66C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8634FDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8635FB5C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86368DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8636988C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86376DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8637BDDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86386DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86388DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86399C4C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8639CB64-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8639CC54-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863A7614-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863A7DAC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863AFA3C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863B0DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863B2054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863B3DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863C3B64-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863C59F4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863C68BC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863C6DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863D75C4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863DB32C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {863F1DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86405DDC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86406B2C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {86414054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8641E95C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8641F2F4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8641F614-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8642181C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {864233A4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8642693C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {864534AC-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8645538C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {8645F054-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {864F485C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {864F76C4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865BB2E4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865C4AB4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865CE744-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865D258C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865D5A2C-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {865DC4B4-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {BADB0D00-FFA4-00DE-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virenschutz *Enabled/Updated* {F78A2540-FFA4-00DE-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . FILE :: "c:\windows\is-43G4D.exe" "c:\windows\isRS-000.tmp" "c:\windows\system32\ConduitEngine.tmp" . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\system32\ConduitEngine.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2011-06-08 bis 2011-07-08 )))))))))))))))))))))))))))))) . . 2074-05-18 09:44 . 2008-03-21 06:46 607296 ----a-w- c:\programme\Microsoft Games\Age of Empires III\deformerdllyD.dll 2011-07-08 07:39 . 2011-07-08 07:42 -------- dc-h--w- c:\windows\ie8 2011-07-07 23:37 . 2011-07-07 23:37 -------- d-sh--w- c:\dokumente und einstellungen\LocalService\IETldCache 2011-07-07 23:36 . 2011-07-07 23:36 -------- d-sh--w- c:\dokumente und einstellungen\Marian Kasprowski\IETldCache 2011-07-06 19:57 . 2010-10-18 11:10 7680 -c----w- c:\windows\system32\dllcache\iecompat.dll 2011-07-06 19:57 . 2011-04-25 16:05 602112 -c----w- c:\windows\system32\dllcache\msfeeds.dll 2011-07-06 19:57 . 2011-04-25 16:05 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll 2011-07-06 19:56 . 2011-04-25 16:05 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll 2011-07-06 19:56 . 2011-04-25 16:05 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll 2011-07-06 19:56 . 2011-04-25 16:05 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll 2011-07-06 19:56 . 2011-04-25 16:05 1991680 -c----w- c:\windows\system32\dllcache\iertutil.dll 2011-07-06 19:56 . 2011-04-26 08:05 11081728 -c----w- c:\windows\system32\dllcache\ieframe.dll 2011-07-04 22:43 . 2011-07-04 22:43 -------- d-----w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla 2011-07-04 22:31 . 2011-07-04 22:32 -------- d-----w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Adobe 2011-07-04 22:31 . 2011-07-04 22:31 -------- d-----w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Apple Computer 2011-07-04 20:19 . 2011-07-04 20:19 -------- d-----w- c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\Malwarebytes 2011-07-04 20:03 . 2011-07-04 20:03 -------- d-----w- C:\TDSSKiller_Quarantine 2011-07-04 19:56 . 2011-07-04 22:43 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten 2011-07-04 17:21 . 2011-07-04 17:21 -------- d-----w- C:\Malwarebytes 2011-07-04 17:20 . 2011-05-29 07:11 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-07-04 17:20 . 2011-07-04 17:20 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2011-07-04 17:20 . 2011-07-04 20:45 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2011-07-04 17:20 . 2011-05-29 07:11 22712 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-07-04 17:18 . 2011-07-04 19:55 -------- d-----r- c:\dokumente und einstellungen\Administrator\Eigene Dateien 2011-07-04 17:13 . 2011-07-04 17:13 -------- d-----r- c:\dokumente und einstellungen\Administrator\Favoriten 2011-06-19 20:29 . 2011-04-21 13:37 105472 -c----w- c:\windows\system32\dllcache\mup.sys 2011-06-19 20:29 . 2009-03-08 02:33 759296 -c--a-w- c:\windows\system32\dllcache\VGX.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-07-03 23:20 . 2006-08-13 17:26 96384 ----a-w- c:\windows\system32\drivers\sptd5677.sys 2011-05-02 15:31 . 2005-12-12 16:37 692736 ----a-w- c:\windows\system32\inetcomm.dll 2011-04-29 17:25 . 2005-12-12 08:23 151552 ----a-w- c:\windows\system32\schannel.dll 2011-04-29 16:19 . 2005-12-12 08:22 456320 ------w- c:\windows\system32\drivers\mrxsmb.sys 2011-04-25 16:05 . 2005-12-12 08:23 916480 ----a-w- c:\windows\system32\wininet.dll 2011-04-25 16:05 . 2005-12-12 08:22 43520 ------w- c:\windows\system32\licmgr10.dll 2011-04-25 16:05 . 2005-12-12 08:22 1469440 ------w- c:\windows\system32\inetcpl.cpl 2011-04-25 12:01 . 2005-12-12 08:22 385024 ------w- c:\windows\system32\html.iec 2011-04-21 13:37 . 2005-12-12 08:23 105472 ------w- c:\windows\system32\drivers\mup.sys 2007-07-03 14:31 . 2007-01-23 20:51 319 ----a-w- c:\programme\drmHeader.bin 2007-08-03 20:23 . 2007-07-03 14:01 135680 ----a-w- c:\programme\mozilla firefox\components\GoogleDesktopMozilla.dll . . ((((((((((((((((((((((((((((( SnapShot@2011-07-07_23.37.56 ))))))))))))))))))))))))))))))))))))))))) . + 2011-07-08 07:54 . 2011-07-08 07:54 16384 c:\windows\Temp\Perflib_Perfdata_c64.dat + 2011-07-08 07:54 . 2011-07-08 07:54 16384 c:\windows\Temp\Perflib_Perfdata_45c.dat + 2011-07-08 15:33 . 2011-07-08 15:33 19968 c:\windows\Installer\1a4d8d7.msi - 2011-07-06 20:09 . 2009-03-08 02:33 12288 c:\windows\ie8updates\KB982381-IE8\xpshims.dll + 2011-07-08 07:46 . 2009-03-08 02:33 12288 c:\windows\ie8updates\KB982381-IE8\xpshims.dll + 2011-07-08 07:46 . 2008-07-08 13:00 18808 c:\windows\ie8updates\KB982381-IE8\spmsg.dll + 2011-07-08 07:46 . 2008-07-08 13:00 26488 c:\windows\ie8updates\KB982381-IE8\spcustom.dll - 2011-07-06 20:09 . 2009-03-08 02:31 55296 c:\windows\ie8updates\KB982381-IE8\msfeedsbs.dll + 2011-07-08 07:46 . 2009-03-08 02:31 55296 c:\windows\ie8updates\KB982381-IE8\msfeedsbs.dll - 2011-07-06 20:09 . 2009-03-08 02:33 25600 c:\windows\ie8updates\KB982381-IE8\jsproxy.dll + 2011-07-08 07:46 . 2009-03-08 02:33 25600 c:\windows\ie8updates\KB982381-IE8\jsproxy.dll + 2011-07-08 07:48 . 2010-05-06 10:31 12800 c:\windows\ie8updates\KB2530548-IE8\xpshims.dll - 2011-07-06 20:10 . 2010-05-06 10:31 12800 c:\windows\ie8updates\KB2530548-IE8\xpshims.dll + 2011-07-08 07:48 . 2010-07-05 13:14 18808 c:\windows\ie8updates\KB2530548-IE8\spmsg.dll + 2011-07-08 07:48 . 2010-07-05 13:14 26488 c:\windows\ie8updates\KB2530548-IE8\spcustom.dll + 2011-07-08 07:48 . 2009-03-08 02:31 66560 c:\windows\ie8updates\KB2530548-IE8\mshtmled.dll - 2011-07-06 20:10 . 2009-03-08 02:31 66560 c:\windows\ie8updates\KB2530548-IE8\mshtmled.dll - 2011-07-06 20:10 . 2010-05-06 10:31 55296 c:\windows\ie8updates\KB2530548-IE8\msfeedsbs.dll + 2011-07-08 07:48 . 2010-05-06 10:31 55296 c:\windows\ie8updates\KB2530548-IE8\msfeedsbs.dll - 2011-07-06 20:10 . 2009-03-08 02:34 43008 c:\windows\ie8updates\KB2530548-IE8\licmgr10.dll + 2011-07-08 07:48 . 2009-03-08 02:34 43008 c:\windows\ie8updates\KB2530548-IE8\licmgr10.dll + 2011-07-08 07:48 . 2010-05-06 10:31 25600 c:\windows\ie8updates\KB2530548-IE8\jsproxy.dll - 2011-07-06 20:10 . 2010-05-06 10:31 25600 c:\windows\ie8updates\KB2530548-IE8\jsproxy.dll + 2011-07-08 07:47 . 2010-02-22 14:22 18808 c:\windows\ie8updates\KB2447568-IE8\spmsg.dll + 2011-07-08 07:47 . 2010-02-22 14:22 26488 c:\windows\ie8updates\KB2447568-IE8\spcustom.dll - 2011-07-06 20:03 . 2008-04-14 02:22 37888 c:\windows\ie8\url.dll + 2011-07-08 07:40 . 2008-04-14 02:22 37888 c:\windows\ie8\url.dll + 2011-07-08 07:41 . 2009-03-08 17:18 58464 c:\windows\ie8\spuninst\iecustom.dll - 2011-07-06 20:04 . 2009-03-08 17:18 58464 c:\windows\ie8\spuninst\iecustom.dll + 2011-07-08 07:40 . 2008-04-14 02:22 39424 c:\windows\ie8\pngfilt.dll - 2011-07-06 20:03 . 2008-04-14 02:22 39424 c:\windows\ie8\pngfilt.dll - 2011-07-06 20:03 . 2008-04-14 02:22 97792 c:\windows\ie8\occache.dll + 2011-07-08 07:40 . 2008-04-14 02:22 97792 c:\windows\ie8\occache.dll - 2011-07-06 20:03 . 2008-04-14 01:52 57344 c:\windows\ie8\mshtmler.dll + 2011-07-08 07:40 . 2008-04-14 01:52 57344 c:\windows\ie8\mshtmler.dll - 2011-07-06 20:03 . 2008-04-14 02:22 29184 c:\windows\ie8\mshta.exe + 2011-07-08 07:40 . 2008-04-14 02:22 29184 c:\windows\ie8\mshta.exe + 2011-07-08 07:40 . 2008-04-14 02:22 22016 c:\windows\ie8\licmgr10.dll - 2011-07-06 20:03 . 2008-04-14 02:22 22016 c:\windows\ie8\licmgr10.dll - 2011-07-06 20:03 . 2008-04-14 02:22 15872 c:\windows\ie8\jsproxy.dll + 2011-07-08 07:40 . 2008-04-14 02:22 15872 c:\windows\ie8\jsproxy.dll + 2011-07-08 07:40 . 2008-04-14 02:22 96768 c:\windows\ie8\inseng.dll - 2011-07-06 20:03 . 2008-04-14 02:22 96768 c:\windows\ie8\inseng.dll + 2011-07-08 07:40 . 2008-04-14 02:22 35840 c:\windows\ie8\imgutil.dll - 2011-07-06 20:03 . 2008-04-14 02:22 35840 c:\windows\ie8\imgutil.dll + 2011-07-08 07:39 . 2008-04-14 02:22 93184 c:\windows\ie8\iexplore.exe - 2011-07-06 20:03 . 2008-04-14 02:22 93184 c:\windows\ie8\iexplore.exe - 2011-07-06 20:03 . 2008-04-14 02:22 64000 c:\windows\ie8\iesetup.dll + 2011-07-08 07:40 . 2008-04-14 02:22 64000 c:\windows\ie8\iesetup.dll - 2011-07-06 20:03 . 2008-04-14 02:22 49152 c:\windows\ie8\iernonce.dll + 2011-07-08 07:40 . 2008-04-14 02:22 49152 c:\windows\ie8\iernonce.dll - 2011-07-06 20:03 . 2011-04-25 14:47 81920 c:\windows\ie8\ieencode.dll + 2011-07-08 07:39 . 2011-04-25 14:47 81920 c:\windows\ie8\ieencode.dll + 2011-07-08 07:39 . 2008-04-14 02:22 34304 c:\windows\ie8\ie4uinit.exe - 2011-07-06 20:03 . 2008-04-14 02:22 34304 c:\windows\ie8\ie4uinit.exe - 2011-07-06 20:03 . 2008-04-14 02:22 38912 c:\windows\ie8\hmmapi.dll + 2011-07-08 07:39 . 2008-04-14 02:22 38912 c:\windows\ie8\hmmapi.dll + 2011-07-08 07:39 . 2008-04-14 02:22 35328 c:\windows\ie8\corpol.dll - 2011-07-06 20:03 . 2008-04-14 02:22 35328 c:\windows\ie8\corpol.dll - 2011-07-06 20:03 . 2008-04-14 02:22 61440 c:\windows\ie8\admparse.dll + 2011-07-08 07:39 . 2008-04-14 02:22 61440 c:\windows\ie8\admparse.dll - 2011-07-06 20:09 . 2009-03-08 02:35 2048 c:\windows\ie8updates\KB2447568-IE8\iecompat.dll + 2011-07-08 07:47 . 2009-03-08 02:35 2048 c:\windows\ie8updates\KB2447568-IE8\iecompat.dll - 2011-07-06 20:09 . 2009-03-08 02:34 914944 c:\windows\ie8updates\KB982381-IE8\wininet.dll + 2011-07-08 07:46 . 2009-03-08 02:34 914944 c:\windows\ie8updates\KB982381-IE8\wininet.dll + 2011-07-08 07:46 . 2010-02-22 14:22 388984 c:\windows\ie8updates\KB982381-IE8\updspapi.dll + 2011-07-08 07:46 . 2009-05-26 11:40 765304 c:\windows\ie8updates\KB982381-IE8\update.exe + 2011-07-08 07:46 . 2010-02-22 14:22 388984 c:\windows\ie8updates\KB982381-IE8\spuninst\updspapi.dll - 2011-07-06 20:09 . 2010-02-22 14:22 388984 c:\windows\ie8updates\KB982381-IE8\spuninst\updspapi.dll - 2011-07-06 20:09 . 2008-07-08 13:00 234872 c:\windows\ie8updates\KB982381-IE8\spuninst\spuninst.exe + 2011-07-08 07:46 . 2008-07-08 13:00 234872 c:\windows\ie8updates\KB982381-IE8\spuninst\spuninst.exe + 2011-07-08 07:46 . 2008-07-08 13:00 234872 c:\windows\ie8updates\KB982381-IE8\spuninst.exe + 2011-07-08 07:46 . 2009-03-08 02:34 109568 c:\windows\ie8updates\KB982381-IE8\occache.dll - 2011-07-06 20:09 . 2009-03-08 02:34 109568 c:\windows\ie8updates\KB982381-IE8\occache.dll + 2011-07-08 07:46 . 2009-03-08 02:32 611840 c:\windows\ie8updates\KB982381-IE8\mstime.dll - 2011-07-06 20:09 . 2009-03-08 02:32 611840 c:\windows\ie8updates\KB982381-IE8\mstime.dll + 2011-07-08 07:46 . 2009-03-08 02:32 594432 c:\windows\ie8updates\KB982381-IE8\msfeeds.dll - 2011-07-06 20:09 . 2009-03-08 02:32 594432 c:\windows\ie8updates\KB982381-IE8\msfeeds.dll - 2011-07-06 20:09 . 2009-03-08 02:33 246784 c:\windows\ie8updates\KB982381-IE8\ieproxy.dll + 2011-07-08 07:46 . 2009-03-08 02:33 246784 c:\windows\ie8updates\KB982381-IE8\ieproxy.dll + 2011-07-08 07:46 . 2009-03-08 02:31 183808 c:\windows\ie8updates\KB982381-IE8\iepeers.dll - 2011-07-06 20:09 . 2009-03-08 02:31 183808 c:\windows\ie8updates\KB982381-IE8\iepeers.dll - 2011-07-06 20:09 . 2009-03-08 02:35 742912 c:\windows\ie8updates\KB982381-IE8\iedvtool.dll + 2011-07-08 07:46 . 2009-03-08 02:35 742912 c:\windows\ie8updates\KB982381-IE8\iedvtool.dll + 2011-07-08 07:46 . 2009-03-08 12:09 391536 c:\windows\ie8updates\KB982381-IE8\iedkcs32.dll - 2011-07-06 20:09 . 2009-03-08 12:09 391536 c:\windows\ie8updates\KB982381-IE8\iedkcs32.dll + 2011-07-08 07:46 . 2009-03-08 02:32 173056 c:\windows\ie8updates\KB982381-IE8\ie4uinit.exe - 2011-07-06 20:09 . 2009-03-08 02:32 173056 c:\windows\ie8updates\KB982381-IE8\ie4uinit.exe - 2011-07-06 20:10 . 2010-05-06 10:31 916480 c:\windows\ie8updates\KB2530548-IE8\wininet.dll + 2011-07-08 07:48 . 2010-05-06 10:31 916480 c:\windows\ie8updates\KB2530548-IE8\wininet.dll + 2011-07-08 07:48 . 2010-07-05 13:14 388984 c:\windows\ie8updates\KB2530548-IE8\updspapi.dll + 2011-07-08 07:48 . 2010-07-05 13:14 765304 c:\windows\ie8updates\KB2530548-IE8\update.exe + 2011-07-08 07:48 . 2010-07-05 13:14 388984 c:\windows\ie8updates\KB2530548-IE8\spuninst\updspapi.dll - 2011-07-06 20:10 . 2010-07-05 13:14 388984 c:\windows\ie8updates\KB2530548-IE8\spuninst\updspapi.dll - 2011-07-06 20:10 . 2010-07-05 13:14 234872 c:\windows\ie8updates\KB2530548-IE8\spuninst\spuninst.exe + 2011-07-08 07:48 . 2010-07-05 13:14 234872 c:\windows\ie8updates\KB2530548-IE8\spuninst\spuninst.exe + 2011-07-08 07:48 . 2010-07-05 13:14 234872 c:\windows\ie8updates\KB2530548-IE8\spuninst.exe - 2011-07-06 20:10 . 2010-05-06 10:31 206848 c:\windows\ie8updates\KB2530548-IE8\occache.dll + 2011-07-08 07:48 . 2010-05-06 10:31 206848 c:\windows\ie8updates\KB2530548-IE8\occache.dll - 2011-07-06 20:10 . 2010-05-06 10:31 611840 c:\windows\ie8updates\KB2530548-IE8\mstime.dll + 2011-07-08 07:48 . 2010-05-06 10:31 611840 c:\windows\ie8updates\KB2530548-IE8\mstime.dll + 2011-07-08 07:48 . 2010-05-06 10:31 599040 c:\windows\ie8updates\KB2530548-IE8\msfeeds.dll - 2011-07-06 20:10 . 2010-05-06 10:31 599040 c:\windows\ie8updates\KB2530548-IE8\msfeeds.dll - 2011-07-06 20:10 . 2010-05-06 10:31 247808 c:\windows\ie8updates\KB2530548-IE8\ieproxy.dll + 2011-07-08 07:48 . 2010-05-06 10:31 247808 c:\windows\ie8updates\KB2530548-IE8\ieproxy.dll - 2011-07-06 20:10 . 2010-05-06 10:31 184320 c:\windows\ie8updates\KB2530548-IE8\iepeers.dll + 2011-07-08 07:48 . 2010-05-06 10:31 184320 c:\windows\ie8updates\KB2530548-IE8\iepeers.dll + 2011-07-08 07:48 . 2010-05-06 10:31 743424 c:\windows\ie8updates\KB2530548-IE8\iedvtool.dll - 2011-07-06 20:10 . 2010-05-06 10:31 743424 c:\windows\ie8updates\KB2530548-IE8\iedvtool.dll + 2011-07-08 07:48 . 2010-05-06 10:31 387584 c:\windows\ie8updates\KB2530548-IE8\iedkcs32.dll - 2011-07-06 20:10 . 2010-05-06 10:31 387584 c:\windows\ie8updates\KB2530548-IE8\iedkcs32.dll + 2011-07-08 07:48 . 2010-05-05 13:30 173056 c:\windows\ie8updates\KB2530548-IE8\ie4uinit.exe - 2011-07-06 20:10 . 2010-05-05 13:30 173056 c:\windows\ie8updates\KB2530548-IE8\ie4uinit.exe + 2011-07-08 07:47 . 2010-02-22 14:22 388984 c:\windows\ie8updates\KB2447568-IE8\updspapi.dll + 2011-07-08 07:47 . 2010-02-22 14:21 765304 c:\windows\ie8updates\KB2447568-IE8\update.exe + 2011-07-08 07:47 . 2010-02-22 14:22 388984 c:\windows\ie8updates\KB2447568-IE8\spuninst\updspapi.dll - 2011-07-06 20:09 . 2010-02-22 14:22 388984 c:\windows\ie8updates\KB2447568-IE8\spuninst\updspapi.dll + 2011-07-08 07:47 . 2010-02-22 14:22 234872 c:\windows\ie8updates\KB2447568-IE8\spuninst\spuninst.exe - 2011-07-06 20:09 . 2010-02-22 14:22 234872 c:\windows\ie8updates\KB2447568-IE8\spuninst\spuninst.exe + 2011-07-08 07:47 . 2010-02-22 14:22 234872 c:\windows\ie8updates\KB2447568-IE8\spuninst.exe + 2011-07-08 07:39 . 2011-04-25 14:47 672768 c:\windows\ie8\wininet.dll - 2011-07-06 20:03 . 2011-04-25 14:47 672768 c:\windows\ie8\wininet.dll - 2011-07-06 20:03 . 2008-04-14 02:22 281088 c:\windows\ie8\webcheck.dll + 2011-07-08 07:40 . 2008-04-14 02:22 281088 c:\windows\ie8\webcheck.dll - 2011-07-06 20:03 . 2011-04-29 19:07 852480 c:\windows\ie8\vgx.dll + 2011-07-08 07:39 . 2011-04-29 19:07 852480 c:\windows\ie8\vgx.dll + 2011-07-08 07:39 . 2011-03-04 06:44 434176 c:\windows\ie8\vbscript.dll - 2011-07-06 20:03 . 2011-03-04 06:44 434176 c:\windows\ie8\vbscript.dll - 2011-07-06 20:03 . 2011-04-25 14:47 628736 c:\windows\ie8\urlmon.dll + 2011-07-08 07:39 . 2011-04-25 14:47 628736 c:\windows\ie8\urlmon.dll - 2011-07-06 20:04 . 2009-01-07 16:20 388640 c:\windows\ie8\spuninst\updspapi.dll + 2011-07-08 07:41 . 2009-01-07 16:20 388640 c:\windows\ie8\spuninst\updspapi.dll + 2011-07-08 07:41 . 2009-01-07 16:20 235040 c:\windows\ie8\spuninst\spuninst.exe - 2011-07-06 20:04 . 2009-01-07 16:20 235040 c:\windows\ie8\spuninst\spuninst.exe - 2011-07-06 20:03 . 2011-04-25 14:47 532480 c:\windows\ie8\mstime.dll + 2011-07-08 07:39 . 2011-04-25 14:47 532480 c:\windows\ie8\mstime.dll - 2011-07-06 20:03 . 2008-04-14 02:22 146432 c:\windows\ie8\msrating.dll + 2011-07-08 07:40 . 2008-04-14 02:22 146432 c:\windows\ie8\msrating.dll + 2011-07-08 07:40 . 2004-08-10 12:00 146432 c:\windows\ie8\msls31.dll - 2011-07-06 20:03 . 2004-08-10 12:00 146432 c:\windows\ie8\msls31.dll - 2011-07-06 20:03 . 2011-04-25 14:47 449536 c:\windows\ie8\mshtmled.dll + 2011-07-08 07:39 . 2011-04-25 14:47 449536 c:\windows\ie8\mshtmled.dll + 2011-07-08 07:39 . 2011-03-04 06:44 512000 c:\windows\ie8\jscript.dll - 2011-07-06 20:03 . 2011-03-04 06:44 512000 c:\windows\ie8\jscript.dll + 2011-07-08 07:39 . 2011-04-25 14:47 251904 c:\windows\ie8\iepeers.dll - 2011-07-06 20:03 . 2011-04-25 14:47 251904 c:\windows\ie8\iepeers.dll - 2011-07-06 20:03 . 2008-04-14 02:22 323584 c:\windows\ie8\iedkcs32.dll + 2011-07-08 07:40 . 2008-04-14 02:22 323584 c:\windows\ie8\iedkcs32.dll + 2011-07-08 07:40 . 2004-08-10 12:00 237568 c:\windows\ie8\ieakui.dll - 2011-07-06 20:03 . 2004-08-10 12:00 237568 c:\windows\ie8\ieakui.dll + 2011-07-08 07:40 . 2008-04-14 02:22 220672 c:\windows\ie8\ieaksie.dll - 2011-07-06 20:03 . 2008-04-14 02:22 220672 c:\windows\ie8\ieaksie.dll - 2011-07-06 20:03 . 2008-04-14 02:22 143360 c:\windows\ie8\ieakeng.dll + 2011-07-08 07:40 . 2008-04-14 02:22 143360 c:\windows\ie8\ieakeng.dll - 2011-07-06 20:03 . 2008-04-14 02:22 205312 c:\windows\ie8\dxtrans.dll + 2011-07-08 07:39 . 2008-04-14 02:22 205312 c:\windows\ie8\dxtrans.dll - 2011-07-06 20:03 . 2008-04-14 02:22 357888 c:\windows\ie8\dxtmsft.dll + 2011-07-08 07:39 . 2008-04-14 02:22 357888 c:\windows\ie8\dxtmsft.dll - 2011-07-06 20:03 . 2008-04-14 02:22 102400 c:\windows\ie8\advpack.dll + 2011-07-08 07:39 . 2008-04-14 02:22 102400 c:\windows\ie8\advpack.dll + 2011-07-08 07:26 . 2005-10-20 10:02 163328 c:\windows\ERDNT\AutoBackup\08.07.2011\ERDNT.EXE + 2011-07-08 07:46 . 2009-03-08 02:34 1206784 c:\windows\ie8updates\KB982381-IE8\urlmon.dll - 2011-07-06 20:09 . 2009-03-08 02:34 1206784 c:\windows\ie8updates\KB982381-IE8\urlmon.dll + 2011-07-08 07:46 . 2009-03-08 02:41 5937152 c:\windows\ie8updates\KB982381-IE8\mshtml.dll - 2011-07-06 20:09 . 2009-03-08 02:41 5937152 c:\windows\ie8updates\KB982381-IE8\mshtml.dll - 2011-07-06 20:09 . 2009-03-08 02:32 1985024 c:\windows\ie8updates\KB982381-IE8\iertutil.dll + 2011-07-08 07:46 . 2009-03-08 02:32 1985024 c:\windows\ie8updates\KB982381-IE8\iertutil.dll - 2011-07-06 20:10 . 2010-05-06 10:31 1209344 c:\windows\ie8updates\KB2530548-IE8\urlmon.dll + 2011-07-08 07:48 . 2010-05-06 10:31 1209344 c:\windows\ie8updates\KB2530548-IE8\urlmon.dll - 2011-07-06 20:10 . 2010-05-06 10:31 5950976 c:\windows\ie8updates\KB2530548-IE8\mshtml.dll + 2011-07-08 07:48 . 2010-05-06 10:31 5950976 c:\windows\ie8updates\KB2530548-IE8\mshtml.dll + 2011-07-08 07:48 . 2010-05-06 10:31 1985536 c:\windows\ie8updates\KB2530548-IE8\iertutil.dll - 2011-07-06 20:10 . 2010-05-06 10:31 1985536 c:\windows\ie8updates\KB2530548-IE8\iertutil.dll - 2011-07-06 20:03 . 2011-04-25 14:47 3100672 c:\windows\ie8\mshtml.dll + 2011-07-08 07:39 . 2011-04-25 14:47 3100672 c:\windows\ie8\mshtml.dll + 2011-07-08 07:26 . 2011-07-08 07:26 3317760 c:\windows\ERDNT\AutoBackup\08.07.2011\Users\00000002\UsrClass.dat + 2011-07-08 07:46 . 2009-03-08 02:39 11063808 c:\windows\ie8updates\KB982381-IE8\ieframe.dll - 2011-07-06 20:09 . 2009-03-08 02:39 11063808 c:\windows\ie8updates\KB982381-IE8\ieframe.dll + 2011-07-08 07:48 . 2010-05-06 10:31 11076096 c:\windows\ie8updates\KB2530548-IE8\ieframe.dll - 2011-07-06 20:10 . 2010-05-06 10:31 11076096 c:\windows\ie8updates\KB2530548-IE8\ieframe.dll + 2011-07-08 07:26 . 2011-07-08 07:26 19677184 c:\windows\ERDNT\AutoBackup\08.07.2011\Users\00000001\NTUSER.DAT . -- Snapshot auf jetziges Datum zurückgesetzt -- . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{ba14329e-9550-4989-b3f2-9732e92d17cc}"= "c:\programme\Vuze_Remote\prxtbVuz0.dll" [2011-01-17 175912] "{90d46c30-9f25-4104-aea9-35c3f84477ff}"= "c:\programme\mipony-plugin\prxtbmip2.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{ba14329e-9550-4989-b3f2-9732e92d17cc}] . [HKEY_CLASSES_ROOT\clsid\{90d46c30-9f25-4104-aea9-35c3f84477ff}] . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}] 2011-01-17 14:54 175912 ----a-w- c:\programme\ConduitEngine\prxConduitEngine.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{90d46c30-9f25-4104-aea9-35c3f84477ff}] 2011-01-17 14:54 175912 ----a-w- c:\programme\mipony-plugin\prxtbmip2.dll . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}] 2011-01-17 14:54 175912 ----a-w- c:\programme\Vuze_Remote\prxtbVuz0.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{ba14329e-9550-4989-b3f2-9732e92d17cc}"= "c:\programme\Vuze_Remote\prxtbVuz0.dll" [2011-01-17 175912] "{90d46c30-9f25-4104-aea9-35c3f84477ff}"= "c:\programme\mipony-plugin\prxtbmip2.dll" [2011-01-17 175912] "{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\programme\ConduitEngine\prxConduitEngine.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{ba14329e-9550-4989-b3f2-9732e92d17cc}] . [HKEY_CLASSES_ROOT\clsid\{90d46c30-9f25-4104-aea9-35c3f84477ff}] . [HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{6EDCCE69-14A2-4E9F-826B-DC523B82167E}"= "c:\programme\JetBrains\Omea Reader\IexploreOmeaW.dll" [2007-02-02 591360] "{BA14329E-9550-4989-B3F2-9732E92D17CC}"= "c:\programme\Vuze_Remote\prxtbVuz0.dll" [2011-01-17 175912] "{90D46C30-9F25-4104-AEA9-35C3F84477FF}"= "c:\programme\mipony-plugin\prxtbmip2.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{6edcce69-14a2-4e9f-826b-dc523b82167e}] [HKEY_CLASSES_ROOT\IexploreOmea.Band.1] [HKEY_CLASSES_ROOT\TypeLib\{633820F7-C04E-4152-B64F-1147B881F998}] [HKEY_CLASSES_ROOT\IexploreOmea.Band] . [HKEY_CLASSES_ROOT\clsid\{ba14329e-9550-4989-b3f2-9732e92d17cc}] . [HKEY_CLASSES_ROOT\clsid\{90d46c30-9f25-4104-aea9-35c3f84477ff}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-13 68856] "SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480] "PPS Accelerator"="c:\programme\PPStream\ppsap.exe" [2009-07-22 210312] "googletalk"="c:\programme\Google\Google Talk\googletalk.exe" [2007-11-21 3293184] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-12-15 7331840] "Apoint"="c:\programme\Apoint\Apoint.exe" [2004-11-17 118784] "Mouse Suite 98 Daemon"="ICO.EXE" [2002-03-14 45056] "SonyPowerCfg"="c:\programme\Sony\VAIO Power Management\SPMgr.exe" [2005-11-28 217088] "ISBMgr.exe"="c:\programme\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 32768] "VAIOCameraUtility"="c:\programme\Sony\VAIO Camera Utility\VCUServe.exe" [2005-12-01 69632] "SsAAD.exe"="c:\progra~1\Sony\SONICS~1\SsAAD.exe" [2005-09-27 81920] "avgnt"="c:\programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 266497] "ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2007-03-14 185896] "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-10 59392] "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168] "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168] "VAIO Update 4"="c:\programme\Sony\VAIO Update 4\VAIOUpdt.exe" [2008-08-24 870240] "QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-03-18 421888] "iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2010-06-15 141624] "TWCU"="c:\programme\TP-LINK\TL-WN821N\TWCU.exe" [2008-10-20 557186] "PDFPrint"="c:\programme\pdf24\pdf24.exe" [2011-04-08 220552] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920] "LogMeIn Hamachi Ui"="c:\programme\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-03-28 1910152] "Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malwaren\mbamgui.exe" [2011-05-29 449584] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] "MySpaceIM"="c:\programme\MySpace\IM\MySpaceIM.exe" [2007-01-12 4898816] . c:\dokumente und einstellungen\Marian Kasprowski\Startmen\Programme\Autostart\ ERUNT AutoBackup.lnk - c:\programme\ERUNT\AUTOBACK.EXE [2005-10-20 38912] Microsoft Office OneNote 2003 Schnellstart.lnk - c:\programme\Microsoft Office\OFFICE11\ONENOTEM.EXE [2007-4-19 64864] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon] 2005-05-20 16:42 73728 ----a-w- c:\windows\system32\VESWinlogon.dll . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HOTSYNCSHORTCUTNAME.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HOTSYNCSHORTCUTNAME.lnk backup=c:\windows\pss\HOTSYNCSHORTCUTNAME.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^InterVideo WinCinema Manager.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\InterVideo WinCinema Manager.lnk backup=c:\windows\pss\InterVideo WinCinema Manager.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Quicken 2006 Zahlungserinnerung.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Quicken 2006 Zahlungserinnerung.lnk backup=c:\windows\pss\Quicken 2006 Zahlungserinnerung.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Marian Kasprowski^Startmenü^Programme^Autostart^Kremlin Sentry.LNK] path=c:\dokumente und einstellungen\Marian Kasprowski\Startmenü\Programme\Autostart\Kremlin Sentry.LNK backup=c:\windows\pss\Kremlin Sentry.LNKStartup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Marian Kasprowski^Startmenü^Programme^Autostart^Yahoo! Widget Engine.lnk] path=c:\dokumente und einstellungen\Marian Kasprowski\Startmenü\Programme\Autostart\Yahoo! Widget Engine.lnk backup=c:\windows\pss\Yahoo! Widget Engine.lnkStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 2001-07-09 09:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2010-03-18 14:16 421888 ----a-w- c:\programme\QuickTime\QTTask.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\Yahoo!\\Messenger\\YPager.exe"= "c:\\Programme\\Yahoo!\\Messenger\\YServer.exe"= "c:\\Programme\\ICQLite\\ICQLite.exe"= "c:\\Programme\\Miranda IM\\miranda32.exe"= "c:\\Programme\\Messenger\\msmsgs.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Dokumente und Einstellungen\\Marian Kasprowski\\Eigene Dateien\\Downloads\\ppstreamsetup.exe"= "c:\\Programme\\PPStream\\PPStream.exe"= "c:\\Programme\\PPStream\\PPSAP.exe"= "c:\\Programme\\Microsoft Games\\Age of Empires III\\age3x.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Google\\Google Talk\\googletalk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;c:\programme\LogMeIn Hamachi\hamachi-2.exe [28.03.2011 15:41 1242504] R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malwaren\mbamservice.exe [04.07.2011 22:46 366640] R2 MSSQL$VAIO_VEDB;MSSQL$VAIO_VEDB;c:\programme\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe -sVAIO_VEDB --> c:\programme\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe -sVAIO_VEDB [?] R2 wwEngineSvc;Window Washer Engine;c:\programme\Webroot\Washer\WasherSvc.exe [17.10.2007 17:41 598856] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [04.07.2011 19:20 22712] R3 SonyImgF;Sony Image Conversion Filter Driver;c:\windows\system32\drivers\SonyImgF.sys [12.12.2005 10:24 28800] R3 ti21sony;ti21sony;c:\windows\system32\drivers\ti21sony.sys [12.12.2005 10:24 808448] S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [12.07.2010 14:34 135664] S3 arusb(TP-LINK);Atheros Wireless Network Adapter Service(TP-LINK);c:\windows\system32\drivers\arusb.sys [15.09.2010 15:47 458240] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [12.07.2010 14:34 135664] S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [04.07.2011 19:20 39984] S3 SQLAgent$VAIO_VEDB;SQLAgent$VAIO_VEDB;c:\programme\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlagent.EXE -i VAIO_VEDB --> c:\programme\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlagent.EXE -i VAIO_VEDB [?] S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam.sys --> c:\windows\system32\DRIVERS\wdcsam.sys [?] S4 ASKService;ASKService;c:\programme\AskBarDis\bar\bin\AskService.exe [16.11.2008 06:15 460168] . Inhalt des "geplante Tasks" Ordners . 2011-06-28 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 04:34] . 2011-07-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-07-12 12:34] . 2011-07-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2010-07-12 12:34] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.club-vaio.com/de/ uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Clip and Edit - c:\programme\JetBrains\Omea Reader\IexploreOmeaW.dll/1000 IE: Clip and Save - c:\programme\JetBrains\Omea Reader\IexploreOmeaW.dll/1001 IE: Download all with Free Download Manager - file://c:\programme\Free Download Manager\dlall.htm IE: Download selected with Free Download Manager - file://c:\programme\Free Download Manager\dlselected.htm IE: Download web site with Free Download Manager - file://c:\programme\Free Download Manager\dlpage.htm IE: Download with &FileFactory Turbo - c:\programme\FileFactory Turbo\Plugins\IE\FileFactoryIE.html IE: Download with Free Download Manager - file://c:\programme\Free Download Manager\dllink.htm IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html IE: Mit Mipony herunterladen - file://c:\programme\MiPony\Browser\IEContext.htm IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 IE: Subscribe in Desktop Sidebar - c:\programme\Desktop Sidebar\sbhelp.dll/menuhandler.html IE: Subscribe to Feed - c:\programme\JetBrains\Omea Reader\IexploreOmeaW.dll/1002 IE: ¨¹bertragen mit Image Converter 2 Plus IE: Übertragen mit Image Converter 2 Plus - c:\programme\Sony\Image Converter 2\menu.htm IE: ?ertragen mit Image Converter 2 Plus Trusted Zone: sony-europe.com Trusted Zone: sonystyle-europe.com Trusted Zone: vaio-link.com TCP: DhcpNameServer = 192.168.1.130 192.168.1.10 TCP: Interfaces\{85A73874-1983-41F4-95EA-855B09005769}: NameServer = 192.168.1.10 192.168.1.130 Handler: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - c:\programme\Haufe\HaufeReader\HRInstmon.dll FF - ProfilePath - c:\dokumente und einstellungen\Marian Kasprowski\Anwendungsdaten\Mozilla\Firefox\Profiles\24drnrac.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2465030&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://www.stratfor.com/ FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2465030&q= FF - Ext: NASA Night Launch: nasanightlaunch@example.com - %profile%\extensions\nasanightlaunch@example.com FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - %profile%\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} FF - Ext: OldFactory Black: {69D30031-F4A8-452a-A5B3-5D6787C3C5CF} - %profile%\extensions\{69D30031-F4A8-452a-A5B3-5D6787C3C5CF} FF - Ext: Vuze Toolbar: {E9A1DEE0-C623-4439-8932-001E7D17607D} - %profile%\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D} FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b} FF - Ext: DownloadHelper: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} - %profile%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} FF - Ext: Wild Pockets Loader: wildpocketsloader@simopsstudios.com - %profile%\extensions\wildpocketsloader@simopsstudios.com FF - Ext: Zynga Community Toolbar: {7b13ec3e-999a-4b70-b9cb-2617b8323822} - %profile%\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822} FF - Ext: PDF Download: {37E4D8EA-8BDA-4831-8EA1-89053939A250} - %profile%\extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250} FF - Ext: FireShot: {0b457cAA-602d-484a-8fe7-c1d894a011ba} - %profile%\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba} FF - Ext: printpdf: printpdf@pavlov.net - %profile%\extensions\printpdf@pavlov.net FF - Ext: mipony-plugin Community Toolbar: {90d46c30-9f25-4104-aea9-35c3f84477ff} - %profile%\extensions\{90d46c30-9f25-4104-aea9-35c3f84477ff} FF - Ext: Conduit Engine : engine@conduit.com - %profile%\extensions\engine@conduit.com FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - c:\programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} FF - Ext: Veoh Browser Plug-in: videofinder@veoh.com - c:\programme\Veoh Networks\Veoh\Plugins\noreg\videofinder4 FF - Ext: FileFactory Turbo: {5b9fd6af-b36b-47d5-88fc-8398bab59411} - c:\programme\FileFactory Turbo\Plugins\Firefox FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2011-07-08 18:43 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Intel\Wireless\Folders\E„;*] "Path"="c:\\WINDOWS\\system32\\config\\systemprofile\\Anwendungsdaten\\Intel\\Wireless\\" . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*] "7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(1568) c:\windows\system32\VESWinlogon.dll . Zeit der Fertigstellung: 2011-07-08 18:48:17 ComboFix-quarantined-files.txt 2011-07-08 16:48 ComboFix2.txt 2011-07-08 00:04 . Vor Suchlauf: 16 Verzeichnis(se), 20.941.021.184 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 20.919.996.416 Bytes frei . Current=4 Default=4 Failed=1 LastKnownGood=3 Sets=1,2,3,4 - - End Of File - - EBAF9CD0DB091B1D5EB0BA7BC643E014 |
10.07.2011, 18:24 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Repair Malware Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows XP Repair Malware |
aktiv, dateien, detected, einstellungen, fake, file, folge, frage, ics, infected, langsam, log file, malwar, malware, malwarebytes, microsoft, neu, problem, programme, security, seite, software, system, trojan.agent, windows, windows xp |