Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Joke/Rjump und Java Agent.M.1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.07.2011, 12:59   #1
Kittykeks
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Hallo!

eine Freundin von mir hatte einen bösen Trojaner auf dem Rechner-daher habe ich nachgeschaut, ob meiner auch verseucht ist. Avira DE Cleaner fand die beiden im Betreff genannten Sachen.
Kann mir jemand sagen, ob diese gefährlich sind? Und wie ich diese losbekomme?

Ich habe nach Anleitung alle Sachen runtergeladen und Logs gemacht, ich hoffe, alles ist richtig.
Hier erstmal defogger:
Zitat:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 01:19 on 08/07/2011 (Kekse)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
OTL:

OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 08.07.2011 01:22:47 - Run 1
OTL by OldTimer - Version 3.2.26.1     Folder = C:\Dokumente und Einstellungen\Kekse\Desktop
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,48 Mb Total Physical Memory | 613,77 Mb Available Physical Memory | 59,97% Memory free
2,40 Gb Paging File | 2,10 Gb Available in Paging File | 87,21% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 71,53 Gb Total Space | 40,82 Gb Free Space | 57,07% Space Free | Partition Type: NTFS
Drive D: | 67,75 Gb Total Space | 58,75 Gb Free Space | 86,71% Space Free | Partition Type: NTFS
Drive E: | 9,76 Gb Total Space | 9,76 Gb Free Space | 99,99% Space Free | Partition Type: FAT32
 
Computer Name: DANI | User Name: Kekse | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.07.07 23:53:02 | 000,579,584 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Kekse\Desktop\OTL.exe
PRC - [2011.07.07 23:17:21 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.04.30 15:51:48 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2010.11.13 14:51:57 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.06.16 23:15:06 | 000,250,416 | ---- | M] () -- C:\Programme\Hotspot Shield\bin\openvpnas.exe
PRC - [2010.06.16 22:33:44 | 000,322,608 | ---- | M] () -- C:\Programme\Hotspot Shield\bin\hsswd.exe
PRC - [2010.06.16 22:33:42 | 000,348,208 | ---- | M] (AnchorFree Inc.) -- C:\Programme\Hotspot Shield\HssWPR\hsssrv.exe
PRC - [2010.01.14 23:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.07.07 23:53:02 | 000,579,584 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Kekse\Desktop\OTL.exe
MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.07.07 23:17:21 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.04.30 15:51:48 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2010.06.23 13:52:56 | 002,435,592 | ---- | M] (Check Point Software Technologies LTD) [Auto | Stopped] -- C:\WINDOWS\System32\ZoneLabs\vsmon.exe -- (vsmon)
SRV - [2010.06.16 23:16:06 | 000,057,640 | ---- | M] () [On_Demand | Stopped] -- C:\Programme\Hotspot Shield\bin\HssTrayService.exe -- (HssTrayService)
SRV - [2010.06.16 23:15:06 | 000,250,416 | ---- | M] () [Auto | Running] -- C:\Programme\Hotspot Shield\bin\openvpnas.exe -- (HotspotShieldService)
SRV - [2010.06.16 22:33:44 | 000,322,608 | ---- | M] () [Auto | Running] -- C:\Programme\Hotspot Shield\bin\hsswd.exe -- (HssWd)
SRV - [2010.06.16 22:33:42 | 000,348,208 | ---- | M] (AnchorFree Inc.) [Auto | Running] -- C:\Programme\Hotspot Shield\HssWPR\hsssrv.exe -- (HssSrv)
SRV - [2010.03.29 08:53:22 | 000,068,000 | ---- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] -- C:\Programme\NOS\bin\getPlus_Helper.dll -- (getPlusHelper) getPlus(R)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2011.07.07 23:17:22 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.07.07 23:17:22 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.06.16 22:33:42 | 000,037,376 | ---- | M] (AnchorFree Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HssDrv.sys -- (HssDrv)
DRV - [2010.06.16 22:33:40 | 000,032,768 | ---- | M] (AnchorFree Inc) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\taphss.sys -- (taphss)
DRV - [2010.05.13 10:02:32 | 000,532,224 | ---- | M] (Check Point Software Technologies LTD) [Kernel | System | Running] -- C:\WINDOWS\system32\vsdatant.sys -- (vsdatant)
DRV - [2009.05.11 11:12:49 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2005.05.12 15:39:56 | 001,287,296 | ---- | M] (C-Media Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\cmudax.sys -- (cmudax)
DRV - [2005.05.09 20:08:40 | 000,033,792 | ---- | M] (Team H2O) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\cledx.sys -- (CLEDX)
DRV - [2004.03.17 17:10:40 | 000,113,664 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Hdaudio.sys -- (HdAudAddService)
DRV - [2000.07.24 01:01:00 | 000,019,537 | ---- | M] (Brother Industries Ltd.) [Kernel | Auto | Running] -- C:\WINDOWS\System32\drivers\BrPar.sys -- (BrPar)
DRV - [1999.09.10 13:06:00 | 000,025,244 | ---- | M] (Adaptec) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\ASPI32.SYS -- (ASPI32)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 5.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.06.23 21:45:53 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 5.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.06.29 16:12:11 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.1.11\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2011.06.22 13:13:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.1.11\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2011.06.29 16:12:11 | 000,000,000 | ---D | M]
 
[2010.03.21 22:34:14 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Mozilla\Extensions
[2010.03.21 17:33:26 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.07.07 16:19:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Mozilla\Firefox\Profiles\baptwamx.default\extensions
[2010.09.29 17:00:10 | 000,000,000 | ---D | M] ("Fangs") -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Mozilla\Firefox\Profiles\baptwamx.default\extensions\{21D01944-2878-4eb3-A72A-83E8D1E6D4A6}
[2011.03.26 21:19:11 | 000,000,000 | ---D | M] (ColorZilla) -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Mozilla\Firefox\Profiles\baptwamx.default\extensions\{6AC85730-7D0F-4de0-B3FA-21142DD85326}
[2011.03.26 19:23:40 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.06.23 21:45:51 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2010.03.08 12:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll
[2009.10.26 17:45:36 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2011.03.26 21:18:21 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.03.26 21:18:21 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.03.26 21:18:21 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.03.26 21:18:21 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.03.26 21:18:21 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.03.26 21:18:21 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.10 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Hotspot Shield Class) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Programme\Hotspot Shield\HssIE\HssIE.dll (AnchorFree Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Cmaudio]  File not found
O4 - HKLM..\Run: [H2O] C:\Programme\Syncrosoft\POS\H2O\cledx.exe (Team H2O)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] C:\WINDOWS\System32\Hdaudpropshortcut.exe (Windows (R) Server 2003 DDK provider)
O4 - HKLM..\Run: [ZoneAlarm Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe (Check Point Software Technologies LTD)
O4 - Startup: C:\Dokumente und Einstellungen\Kekse\Startmenü\Programme\Autostart\Dropbox.lnk = C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Kekse\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Kekse\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.03.21 04:28:39 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\Shell - "" = AutoRun
O33 - MountPoints2\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\Shell - "" = AutoRun
O33 - MountPoints2\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {29E7D24F-BF30-45E7-8A40-AD27AFD8F5C6} - Microsoft .NET Framework 1.0 Hotfix (KB979904)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.UnInstall.PerUser
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - rundll32.exe C:\WINDOWS\system32\Setup\FxsOcm.dll,XP_UninstallProvider
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E8EA5BD6-D931-4001-ABF6-81BAA500360A} - Microsoft .NET Framework 1.0 Hotfix (KB953295)
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {EA29D410-CE41-4953-A862-2DE706A1DAD7} - Microsoft .NET Framework 1.0 Service Pack 3
ActiveX: {FDC11A6F-17D1-48f9-9EA3-9051954BAA24} - .NET Framework
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Kekse^Startmenü^Programme^Autostart^OpenOffice.org 3.2.lnk - C:\Programme\OpenOffice.org 3\program\quickstart.exe - ()
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: CleanUp XP - hkey= - key= -  File not found
MsConfig - StartUpReg: ICQ - hkey= - key= - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
MsConfig - StartUpReg: msnmsgr - hkey= - key= - C:\Programme\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation)
MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 2
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.07.07 23:53:01 | 000,579,584 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Kekse\Desktop\OTL.exe
[2011.07.07 23:31:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2011.06.27 00:23:33 | 000,000,000 | ---D | C] -- C:\Programme\AC3Filter
[2011.06.27 00:23:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AC3Filter
[2011.06.23 16:42:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kekse\Desktop\Tintenmusik
[2011.06.16 01:38:10 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2011.06.09 21:10:02 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Kekse\Desktop\Dropbox
[2011.06.09 21:07:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kekse\Startmenü\Programme\Dropbox
[2011.06.09 21:07:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Dropbox
[2011.06.09 21:06:32 | 016,208,688 | ---- | C] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\Kekse\Desktop\Dropbox 1.1.35.exe
[2010.04.09 09:10:26 | 023,510,016 | ---- | C] (Yellow Tools) -- C:\Programme\Independence Free.dll
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.07.08 01:22:06 | 000,000,505 | ---- | M] () -- C:\WINDOWS\System\Cmicnfg.ini
[2011.07.08 01:19:25 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\defogger_reenable
[2011.07.08 01:18:11 | 000,021,733 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\To-Do.odt
[2011.07.07 23:53:28 | 000,302,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\irs92xyd.exe
[2011.07.07 23:53:02 | 000,579,584 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Kekse\Desktop\OTL.exe
[2011.07.07 23:52:34 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\Defogger.exe
[2011.07.07 23:30:22 | 000,001,885 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\Entfernen des Avira DE-Cleaners.lnk
[2011.07.07 23:30:22 | 000,001,814 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\Avira DE-Cleaner.lnk
[2011.07.07 23:30:19 | 000,883,840 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\Avira-DE-Cleaner.exe
[2011.07.07 23:29:10 | 000,287,032 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\SoftonicDownloader_fuer_avira-de-cleaner.exe
[2011.07.07 23:21:45 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.07.07 23:21:43 | 1073,270,784 | -HS- | M] () -- C:\hiberfil.sys
[2011.07.07 23:17:22 | 000,138,192 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2011.07.07 23:17:22 | 000,066,616 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2011.07.07 15:51:37 | 000,013,802 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\hundsana.jpg
[2011.07.07 02:06:18 | 000,066,915 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\nochmasüß.jpg
[2011.07.07 01:58:10 | 000,086,075 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\inshallamann.jpg
[2011.07.04 00:35:30 | 000,122,569 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\haustierchen.gif
[2011.07.02 16:12:15 | 003,809,917 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\smilies und avatare.zip
[2011.07.01 04:24:01 | 000,002,441 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\av_comic0156.gif
[2011.06.29 16:12:11 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2011.06.27 19:36:09 | 000,009,534 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\sitzsack.jpg
[2011.06.27 18:32:09 | 000,000,882 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\.recently-used.xbel
[2011.06.27 12:28:58 | 000,000,367 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\index.html
[2011.06.26 01:19:01 | 000,003,818 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\myorder.mht
[2011.06.24 13:54:02 | 000,138,202 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\getätigte Überweisung.JPG
[2011.06.23 20:47:00 | 001,412,107 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Spice Girls-Wannabe.mp3
[2011.06.23 19:52:22 | 001,909,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Magic Affair-omen.mp3
[2011.06.23 19:14:33 | 001,842,734 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Marky Mark-happy people.mp3
[2011.06.23 19:03:12 | 002,185,286 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\CoronaBecause The Night Belongs To Lovers.mp3
[2011.06.23 18:53:04 | 001,672,914 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Culture Beat -Mr Vain.mp3
[2011.06.23 18:38:30 | 002,171,493 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Haddaway-What Is Love.mp3
[2011.06.22 02:39:03 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.06.16 01:39:34 | 000,450,272 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.06.16 01:39:34 | 000,434,138 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.06.16 01:39:34 | 000,080,744 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.06.16 01:39:34 | 000,068,042 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.06.16 01:33:11 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.06.12 16:50:31 | 000,014,524 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\plan süsskramdealer.odt
[2011.06.12 02:24:42 | 000,163,474 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Apariv-Lüge.JPG
[2011.06.09 21:10:02 | 000,001,004 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\Dropbox.lnk
[2011.06.09 21:07:52 | 000,001,004 | ---- | M] () -- C:\Dokumente und Einstellungen\Kekse\Startmenü\Programme\Autostart\Dropbox.lnk
[2011.06.09 21:06:47 | 016,208,688 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\Kekse\Desktop\Dropbox 1.1.35.exe
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.07.08 01:19:25 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\defogger_reenable
[2011.07.07 23:53:28 | 000,302,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\irs92xyd.exe
[2011.07.07 23:52:34 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\Defogger.exe
[2011.07.07 23:30:22 | 000,001,885 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\Entfernen des Avira DE-Cleaners.lnk
[2011.07.07 23:30:22 | 000,001,814 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\Avira DE-Cleaner.lnk
[2011.07.07 23:30:18 | 000,883,840 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\Avira-DE-Cleaner.exe
[2011.07.07 23:29:09 | 000,287,032 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\SoftonicDownloader_fuer_avira-de-cleaner.exe
[2011.07.07 15:51:36 | 000,013,802 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\hundsana.jpg
[2011.07.07 02:06:18 | 000,066,915 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\nochmasüß.jpg
[2011.07.07 01:58:10 | 000,086,075 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\inshallamann.jpg
[2011.07.04 00:35:28 | 000,122,569 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\haustierchen.gif
[2011.07.02 16:12:12 | 003,809,917 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\smilies und avatare.zip
[2011.07.01 04:24:01 | 000,002,441 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\av_comic0156.gif
[2011.06.27 19:29:21 | 000,009,534 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\sitzsack.jpg
[2011.06.27 18:32:09 | 000,000,882 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\.recently-used.xbel
[2011.06.27 12:28:58 | 000,000,367 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\index.html
[2011.06.26 01:19:01 | 000,003,818 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\myorder.mht
[2011.06.24 13:54:02 | 000,138,202 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\getätigte Überweisung.JPG
[2011.06.23 19:14:33 | 001,842,734 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Marky Mark-happy people.mp3
[2011.06.23 19:10:38 | 001,909,687 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Magic Affair-omen.mp3
[2011.06.23 19:03:12 | 002,185,286 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\CoronaBecause The Night Belongs To Lovers.mp3
[2011.06.23 18:53:04 | 001,672,914 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Culture Beat -Mr Vain.mp3
[2011.06.23 18:38:30 | 002,171,493 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Haddaway-What Is Love.mp3
[2011.06.23 18:19:37 | 001,412,107 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Spice Girls-Wannabe.mp3
[2011.06.23 03:50:46 | 000,021,733 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\To-Do.odt
[2011.06.12 02:24:41 | 000,163,474 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Eigene Dateien\Apariv-Lüge.JPG
[2011.06.09 21:10:02 | 000,001,004 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\Dropbox.lnk
[2011.06.09 21:07:52 | 000,001,004 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Startmenü\Programme\Autostart\Dropbox.lnk
[2011.06.09 14:37:51 | 000,014,524 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Desktop\plan süsskramdealer.odt
[2011.04.28 18:50:16 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\BROSNMP.DLL
[2011.04.28 18:50:14 | 000,015,108 | ---- | C] () -- C:\WINDOWS\HL-5140.INI
[2011.04.28 18:47:06 | 000,000,040 | ---- | C] () -- C:\WINDOWS\BO5140.INI
[2011.04.28 18:36:13 | 000,000,313 | ---- | C] () -- C:\WINDOWS\BRDIAG.INI
[2011.04.28 18:36:13 | 000,000,141 | ---- | C] () -- C:\WINDOWS\BRVIDEO.INI
[2011.04.28 18:36:13 | 000,000,023 | ---- | C] () -- C:\WINDOWS\Brownie.ini
[2011.04.28 18:36:13 | 000,000,000 | ---- | C] () -- C:\WINDOWS\bw5140.ini
[2011.04.28 18:36:13 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brmx2001.ini
[2011.04.28 18:36:12 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC32.DLL
[2011.04.28 18:36:12 | 000,004,608 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC16.DLL
[2011.04.28 18:36:00 | 000,000,463 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2011.04.28 18:35:59 | 000,000,052 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2011.04.28 18:35:59 | 000,000,030 | ---- | C] () -- C:\WINDOWS\System32\brss01a.ini
[2010.12.05 05:18:30 | 000,037,888 | ---- | C] () -- C:\WINDOWS\System32\AVIwrap.dll
[2010.12.05 05:18:28 | 000,073,216 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2010.12.05 05:18:26 | 000,105,472 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll
[2010.12.05 05:18:26 | 000,092,672 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2010.12.05 05:18:26 | 000,090,624 | ---- | C] () -- C:\WINDOWS\System32\vorbisenc.dll
[2010.12.05 05:18:26 | 000,021,504 | ---- | C] () -- C:\WINDOWS\System32\ogg.dll
[2010.12.05 05:18:23 | 000,132,096 | ---- | C] () -- C:\WINDOWS\System32\libavcodec.dll
[2010.12.05 05:18:23 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\libmpeg2_ff.dll
[2010.12.05 05:18:23 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\TomsMoComp_ff.dll
[2010.12.05 05:18:22 | 000,077,664 | ---- | C] () -- C:\WINDOWS\System32\IR21_R.DLL
[2010.12.05 05:18:22 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\Iyvu9_32.dll
[2010.12.05 05:18:21 | 000,180,736 | ---- | C] () -- C:\WINDOWS\System32\vfcodec.dll
[2010.12.05 05:18:20 | 000,202,240 | ---- | C] () -- C:\WINDOWS\System32\XviD.dll
[2010.12.05 05:18:19 | 000,039,936 | ---- | C] () -- C:\WINDOWS\System32\mp4fil32.dll
[2010.07.16 17:13:32 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2010.06.07 15:40:56 | 000,032,608 | ---- | C] () -- C:\WINDOWS\king-uninstall.exe
[2010.05.21 20:45:08 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2010.04.08 11:33:33 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2010.04.03 12:12:44 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.03.22 20:30:08 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2010.03.22 01:31:20 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat
[2010.03.22 00:30:31 | 000,034,304 | ---- | C] () -- C:\Dokumente und Einstellungen\Kekse\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.03.21 04:35:30 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.03.21 04:35:25 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2010.03.21 04:31:12 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010.03.21 04:24:41 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010.03.21 04:17:57 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010.03.21 04:17:01 | 000,145,216 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2007.11.06 21:00:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2007.11.06 21:00:00 | 001,626,112 | ---- | C] () -- C:\WINDOWS\System32\nwiz.exe
[2007.11.06 21:00:00 | 001,474,560 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2007.11.06 21:00:00 | 001,339,392 | ---- | C] () -- C:\WINDOWS\System32\nvdspsch.exe
[2007.11.06 21:00:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2007.11.06 21:00:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2007.11.06 21:00:00 | 000,442,368 | ---- | C] () -- C:\WINDOWS\System32\nvappbar.exe
[2006.02.07 13:35:10 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2006.02.07 13:35:10 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2006.02.07 13:35:10 | 000,001,176 | ---- | C] () -- C:\WINDOWS\ImpTable.bin
[2004.08.10 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.08.10 14:00:00 | 000,450,272 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2004.08.10 14:00:00 | 000,434,138 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004.08.10 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.08.10 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.08.10 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.08.10 14:00:00 | 000,080,744 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2004.08.10 14:00:00 | 000,068,042 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004.08.10 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.08.10 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.08.10 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.08.10 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.08.10 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.08.10 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2001.09.04 15:12:28 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.09.04 15:10:20 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
 
========== LOP Check ==========
 
[2010.12.06 23:21:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3Planesoft
[2010.06.22 12:38:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Astar Games
[2011.05.22 16:00:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Big Fish Games
[2010.08.10 01:22:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cerasus.media
[2010.10.30 02:17:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Deadtime Stories
[2010.04.04 14:50:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FarmFrenzy-PizzaParty
[2010.04.16 07:58:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FarmFrenzy2
[2011.01.22 01:20:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\freshgames
[2010.04.16 08:43:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameHouse
[2010.07.19 02:03:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GAMEON
[2011.01.08 14:50:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iWin
[2010.08.07 02:39:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\JollyBear
[2010.08.17 18:23:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lexiCan
[2010.08.05 01:40:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Merscom
[2011.05.22 16:01:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PlayFirst
[2010.12.13 18:21:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Playrix Entertainment
[2010.04.16 08:41:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PoBros
[2011.01.03 15:18:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sandlot Games
[2010.08.24 14:33:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SpinTop Games
[2010.11.25 19:06:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SulusGames
[2010.08.02 03:03:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T1 Games
[2011.05.23 14:21:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010.04.03 12:12:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\The Mirror Mysteries
[2010.09.10 03:04:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Yellow Tools
[2010.10.09 02:44:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
[2010.05.22 23:16:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\.purple
[2010.04.16 08:39:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\1morebee
[2010.03.21 04:43:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Alltags-Programme
[2010.04.16 08:47:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Anabel
[2010.07.21 18:32:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Ancient Quest of Saqqarah__intenium
[2010.10.27 10:21:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Arkadium
[2010.12.03 13:59:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\ASCOMP Software
[2010.09.01 19:23:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Audacity
[2010.03.29 12:56:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Big Fish Games
[2011.01.04 12:24:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Boolat Games
[2010.10.31 16:20:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Boomzap
[2010.11.23 03:30:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Brunhilda_real
[2011.03.08 01:34:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\BSW
[2010.08.10 01:22:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\cerasus.media
[2010.04.16 08:46:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Coyotes Tale
[2010.07.23 02:05:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\DarkParablesBriarRose_BFG_SE
[2011.03.27 02:39:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\DivoGames
[2010.03.27 20:04:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Dragon Altar Games
[2011.07.07 23:22:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Dropbox
[2010.06.20 17:18:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\FairyTale
[2011.07.04 13:21:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\FileZilla
[2011.01.22 01:20:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\freshgames
[2010.04.08 11:53:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Friday's games
[2010.11.07 01:49:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\GetRightToGo
[2010.06.27 15:15:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\GraveyardShift
[2011.04.13 01:32:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\gtk-2.0
[2011.03.03 17:01:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\ICQ
[2011.01.08 14:50:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\iWin
[2010.05.29 20:23:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\KompoZer
[2010.07.25 03:58:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Lazy Turtle Games
[2010.08.05 01:40:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Merscom
[2010.03.21 22:18:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\MSNInstaller
[2010.05.29 20:45:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Notepad++
[2010.03.24 21:56:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\OpenOffice.org
[2011.06.29 13:53:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Opera
[2010.03.23 17:54:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Orneon
[2010.10.25 15:50:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\PeaceCraft2
[2010.08.03 13:01:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\pixelStorm
[2011.05.22 16:01:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\PlayFirst
[2010.04.16 08:41:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\PoBros
[2010.12.31 18:04:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Sahmon Games
[2010.06.24 13:48:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\ShinyTales
[2010.03.22 20:30:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Skunk Studios
[2010.10.27 02:16:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Specialbit
[2010.09.09 16:39:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Steinberg
[2010.03.21 17:33:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Thunderbird
[2010.11.21 14:29:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Total Eclipse
[2010.08.17 18:22:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\vetafab Software GmbH
[2010.09.10 03:03:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Yellow Tools
[2011.01.22 01:20:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Zylom
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %SYSTEMDRIVE%\*. >
[2011.06.29 16:12:26 | 000,000,000 | -HSD | M] -- C:\Config.Msi
[2010.03.23 16:50:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen
[2010.07.14 01:54:16 | 000,000,000 | ---D | M] -- C:\Hotspot Shield
[2011.04.30 15:15:53 | 000,000,000 | ---D | M] -- C:\Lexmark
[2010.09.10 03:03:30 | 000,000,000 | ---D | M] -- C:\Plug-Ins
[2011.06.27 00:23:33 | 000,000,000 | R--D | M] -- C:\Programme
[2010.03.21 04:36:47 | 000,000,000 | -HSD | M] -- C:\RECYCLER
[2010.12.20 02:55:44 | 000,000,000 | ---D | M] -- C:\Sandlot Games
[2010.04.03 12:01:33 | 000,000,000 | -HSD | M] -- C:\System Volume Information
[2011.04.30 15:16:01 | 000,000,000 | ---D | M] -- C:\Temp
[2011.07.07 23:22:03 | 000,000,000 | ---D | M] -- C:\WINDOWS
[2011.01.08 14:48:53 | 000,000,000 | ---D | M] -- C:\Zylom Games
 
< %PROGRAMFILES%\*.exe >
 
Invalid Environment Variable: LOCALAPPDATA
 
< %systemroot%\*. /mp /s >
 
 
< MD5 for: EXPLORER.EXE  >
[2004.08.10 14:00:00 | 001,035,264 | ---- | M] (Microsoft Corporation) MD5=22FE1BE02EADDE1632E478E4125639E0 -- C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
[2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe
[2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ServicePackFiles\i386\explorer.exe
 
< MD5 for: REGEDIT.EXE  >
[2004.08.10 14:00:00 | 000,153,600 | ---- | M] (Microsoft Corporation) MD5=8193CE5FB09E83F2699FD65BBCBE2FD2 -- C:\WINDOWS\$NtServicePackUninstall$\regedit.exe
[2008.04.14 04:22:58 | 000,153,600 | ---- | M] (Microsoft Corporation) MD5=AD9226BF3CED13636083BB9C76E9D2A2 -- C:\WINDOWS\regedit.exe
[2008.04.14 04:22:58 | 000,153,600 | ---- | M] (Microsoft Corporation) MD5=AD9226BF3CED13636083BB9C76E9D2A2 -- C:\WINDOWS\ServicePackFiles\i386\regedit.exe
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.10 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.10 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
 
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-06-29 14:13:42
 
<           >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 215 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AE2EA3C2
@Alternate Data Stream - 140 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1F4329D4
@Alternate Data Stream - 139 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0EC7A545
@Alternate Data Stream - 135 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E9FAC3AB
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E9B2C525
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:700B9342
@Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:47A24D4B
@Alternate Data Stream - 131 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:663B62CA
@Alternate Data Stream - 129 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DD04902E
@Alternate Data Stream - 129 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D3A89E47
@Alternate Data Stream - 128 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A6D6E537
@Alternate Data Stream - 128 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9E9A3410
@Alternate Data Stream - 126 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EB333CFC
@Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:60AC3BC3
@Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D01ACC06
@Alternate Data Stream - 122 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA1919C7
@Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4C49306C
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:72E6616C
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:413E2927
@Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CF61CE5A
@Alternate Data Stream - 115 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1ECED34B
@Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E51234A9
@Alternate Data Stream - 108 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:330E66BD
@Alternate Data Stream - 107 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6F1F66C0
@Alternate Data Stream - 106 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A109A3D0
@Alternate Data Stream - 106 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9BD7A247
@Alternate Data Stream - 103 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6E97B83A

< End of report >
         
--- --- ---


gmer:

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15640 - hxxp://www.gmer.net
Rootkit scan 2011-07-08 13:27:58
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e ST3160812AS rev.3.AAE
Running: irs92xyd.exe; Driver: C:\DOKUME~1\Kekse\LOKALE~1\Temp\pxtdapog.sys


---- System - GMER 1.0.15 ----

SSDT            F7C81874                                                                                                ZwClose
SSDT            \SystemRoot\System32\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)  ZwConnectPort [0xF4410534]
SSDT            \SystemRoot\System32\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)  ZwCreateFile [0xF440A782]
SSDT            F7C8182E                                                                                                ZwCreateKey
SSDT            \SystemRoot\System32\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)  ZwCreatePort [0xF4410CC0]
SSDT            F7C8187E                                                                                                ZwCreateSection
SSDT            F7C81824                                                                                                ZwCreateThread
SSDT            \SystemRoot\System32\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)  ZwCreateWaitablePort [0xF4410DF6]
SSDT            \SystemRoot\System32\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)  ZwDeleteFile [0xF440B398]
SSDT            F7C81833                                                                                                ZwDeleteKey
SSDT            F7C8183D                                                                                                ZwDeleteValueKey
SSDT            F7C8186F                                                                                                ZwDuplicateObject
SSDT            F7C81842                                                                                                ZwLoadKey
SSDT            \SystemRoot\System32\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)  ZwLoadKey2 [0xF442BB44]
SSDT            \SystemRoot\System32\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)  ZwOpenFile [0xF440AFAA]
SSDT            F7C81810                                                                                                ZwOpenProcess
SSDT            F7C81815                                                                                                ZwOpenThread
SSDT            \SystemRoot\System32\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)  ZwRenameKey [0xF442C8D2]
SSDT            F7C8184C                                                                                                ZwReplaceKey
SSDT            \SystemRoot\System32\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)  ZwRequestWaitReplyPort [0xF44100F4]
SSDT            F7C81847                                                                                                ZwRestoreKey
SSDT            F7C81883                                                                                                ZwSetContextThread
SSDT            \SystemRoot\System32\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)  ZwSetInformationFile [0xF440B75C]
SSDT            \SystemRoot\System32\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)  ZwSetSecurityObject [0xF442CE12]
SSDT            F7C81838                                                                                                ZwSetValueKey
SSDT            F7C8181F                                                                                                ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text           C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                                section is writeable [0xF6BC2360, 0x3441C7, 0xE8000020]

---- Devices - GMER 1.0.15 ----

Device          \Driver\Tcpip \Device\Ip                                                                                vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
Device          \Driver\Tcpip \Device\Tcp                                                                               vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
Device          \Driver\Tcpip \Device\Udp                                                                               vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
Device          \Driver\Tcpip \Device\RawIp                                                                             vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
Device          \Driver\Tcpip \Device\IPMULTICAST                                                                       vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)

AttachedDevice  \FileSystem\Fastfat \Fat                                                                                fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
         
--- --- ---


Liebe Grüße,
Kittykeks

Edit: Mist, habe ich gleich zu Anfang in der falschen Ecke gepostet? Hätte ich bei Logfiles posten müssen? *blamier*

Geändert von Kittykeks (08.07.2011 um 13:07 Uhr)

Alt 10.07.2011, 19:14   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Zitat:
Avira DE Cleaner fand die beiden im Betreff genannten Sachen.
Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner.

Zitat:
(ZoneAlarm Firewalling Driver/Check Point Software
ZoneAlarm bitte umgehend deinstallieren und die Windows-Firewall einschalten!
__________________

__________________

Alt 10.07.2011, 22:37   #3
Kittykeks
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Hallo,

Zitat:
Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner.
Ui sorry-ich dachte man soll nach Anleitung nur die anderen Sachen einstellen. Jetzt finde ich den Log nicht mehr Soll ichs nochmal durchlaufen lassen?

Zitat:
ZoneAlarm bitte umgehend deinstallieren und die Windows-Firewall einschalten!
Erledigt.

LG,
Kittykeks
__________________

Alt 11.07.2011, 08:52   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Hier müsste die Reports sein:

C:\Dokumente und Einstellungen\(DEIN_NAME)\Lokale Einstellungen\Temp\decleaner\decleaner\setup\Report
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.07.2011, 16:25   #5
Kittykeks
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Hi,

nee leider nicht zu finden dort...
Vorhin hat mir aber Antivir was gemeldet, ich poste mal den Log:

Zitat:
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: avguard_async_scan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4e57bb5c\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig

Beginn des Suchlaufs: Montag, 11. Juli 2011 16:55

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'opera.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hsswd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hsssrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'openvpnas.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehSched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehRecvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RunDll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'brss01a.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'brsvc01a.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\System Volume Information\_restore{8E9005C4-2920-44FE-BCEA-01EA43DB3B4D}\RP235\A0061036.dll'
C:\System Volume Information\_restore{8E9005C4-2920-44FE-BCEA-01EA43DB3B4D}\RP235\A0061036.dll
[FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d3aae72.qua' verschoben!


Ende des Suchlaufs: Montag, 11. Juli 2011 16:55
Benötigte Zeit: 00:04 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
38 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
37 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
1 Hinweise
Wieder was ganz anderes

Dann habe ich Malwarebytes aktualisiert und durchlaufen lassen, da kam nichts bei rum:

Zitat:
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 7070

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11.07.2011 17:09:07
mbam-log-2011-07-11 (17-09-07).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 293414
Laufzeit: 1 Stunde(n), 31 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Was nun? *ratlosamkopfkratz*


Alt 11.07.2011, 21:30   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Zitat:
nee leider nicht zu finden dort...
hast du die Verknüpfung vom DE-Cleaner auf dem Desktop noch? Wenn ja mal rechtsklicken, Eigeschaften, Pfad zum Ziel notieren (kopieren) und hier posten
__________________
--> Joke/Rjump und Java Agent.M.1

Alt 11.07.2011, 23:17   #7
Kittykeks
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Oh ich Doofnuss....es war versteckt, musste die Ordner erst sichtbar machen.

Jetzt kann ich den Log posten vom DE-Cleaner:

Zitat:

Avira DE-Cleaner
Erstellungsdatum der Reportdatei: Donnerstag, 7. Juli 2011 23:30

Es wird nach 2800443 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : DE Cleaner Kit
Seriennummer : 2212356710-DECLE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Kekse
Computername : DANI

Versionsinformationen:
BUILD.DAT : 10.0.0.36 11958 Bytes 28.02.2011 13:01:00
AVSCAN.EXE : 10.0.4.6 514216 Bytes 07.07.2011 21:30:26
AVSCAN.DLL : 10.0.4.0 56168 Bytes 07.07.2011 21:30:25
LUKE.DLL : 10.0.4.1 104296 Bytes 07.07.2011 21:30:28
LUKERES.DLL : Keine Information!
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 15:01:55
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 12:23:59
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 08:56:44
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 10:04:16
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 21:17:20
VBASE006.VDF : 7.11.10.252 2048 Bytes 07.07.2011 21:17:20
VBASE007.VDF : 7.11.10.253 2048 Bytes 07.07.2011 21:17:20
VBASE008.VDF : 7.11.10.254 2048 Bytes 07.07.2011 21:17:20
VBASE009.VDF : 7.11.10.255 2048 Bytes 07.07.2011 21:17:20
VBASE010.VDF : 7.11.11.0 2048 Bytes 07.07.2011 21:17:20
VBASE011.VDF : 7.11.11.1 2048 Bytes 07.07.2011 21:17:20
VBASE012.VDF : 7.11.11.2 2048 Bytes 07.07.2011 21:17:20
VBASE013.VDF : 7.11.11.3 2048 Bytes 07.07.2011 21:17:20
VBASE014.VDF : 7.11.11.4 2048 Bytes 07.07.2011 21:17:20
VBASE015.VDF : 7.11.11.5 2048 Bytes 07.07.2011 21:17:20
VBASE016.VDF : 7.11.11.6 2048 Bytes 07.07.2011 21:17:20
VBASE017.VDF : 7.11.11.7 2048 Bytes 07.07.2011 21:17:20
VBASE018.VDF : 7.11.11.8 2048 Bytes 07.07.2011 21:17:20
VBASE019.VDF : 7.11.11.9 2048 Bytes 07.07.2011 21:17:20
VBASE020.VDF : 7.11.11.10 2048 Bytes 07.07.2011 21:17:20
VBASE021.VDF : 7.11.11.11 2048 Bytes 07.07.2011 21:17:20
VBASE022.VDF : 7.11.11.12 2048 Bytes 07.07.2011 21:17:20
VBASE023.VDF : 7.11.11.13 2048 Bytes 07.07.2011 21:17:20
VBASE024.VDF : 7.11.11.14 2048 Bytes 07.07.2011 21:17:20
VBASE025.VDF : 7.11.11.15 2048 Bytes 07.07.2011 21:17:20
VBASE026.VDF : 7.11.11.16 2048 Bytes 07.07.2011 21:17:20
VBASE027.VDF : 7.11.11.17 2048 Bytes 07.07.2011 21:17:20
VBASE028.VDF : 7.11.11.18 2048 Bytes 07.07.2011 21:17:20
VBASE029.VDF : 7.11.11.19 2048 Bytes 07.07.2011 21:17:20
VBASE030.VDF : 7.11.11.20 2048 Bytes 07.07.2011 21:17:20
VBASE031.VDF : 7.11.11.27 31744 Bytes 07.07.2011 21:17:20
Engineversion : 8.2.4.166
AEVDF.DLL : 8.1.2.1 106868 Bytes 13.11.2010 12:51:57
AESCRIPT.DLL : 8.1.3.53 1282427 Bytes 07.07.2011 21:30:35
AESCN.DLL : 8.1.7.2 127349 Bytes 25.11.2010 13:07:12
AESBX.DLL : 8.1.3.2 254324 Bytes 07.07.2011 21:30:35
AERDL.DLL : 8.1.9.2 635252 Bytes 07.07.2011 21:30:34
AEPACK.DLL : 8.2.4.9 512374 Bytes 07.07.2011 21:30:34
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 07.07.2011 21:30:33
AEHEUR.DLL : 8.1.2.76 3273078 Bytes 07.07.2011 21:30:33
AEHELP.DLL : 8.1.16.1 246134 Bytes 07.07.2011 21:30:32
AEGEN.DLL : 8.1.5.2 397683 Bytes 07.07.2011 21:30:32
AEEMU.DLL : 8.1.3.0 393589 Bytes 25.11.2010 13:07:10
AECORE.DLL : 8.1.19.2 196983 Bytes 07.07.2011 21:30:32
AEBB.DLL : 8.1.1.0 53618 Bytes 13.11.2010 12:51:57
AVWINLL.DLL : 10.0.0.0 19304 Bytes 07.07.2011 21:30:26
AVPREF.DLL : 10.0.0.0 44904 Bytes 07.07.2011 21:30:25
AVREP.DLL : 10.0.0.8 63848 Bytes 07.07.2011 21:30:25
AVREG.DLL : 10.0.3.2 53096 Bytes 07.07.2011 21:30:25
AVSCPLR.DLL : 10.0.4.1 84840 Bytes 07.07.2011 21:30:26
AVARKT.DLL : Keine Information!
SQLITE3.DLL : 3.6.19.0 355688 Bytes 07.07.2011 21:30:32
AVSMTP.DLL : Keine Information!
NETNT.DLL : Keine Information!
RCIMAGE.DLL : 11.0.8.0 96616 Bytes 07.07.2011 21:30:31
RCTEXT.DLL : 11.0.7.0 403304 Bytes 07.07.2011 21:30:31

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: unknown
Konfigurationsdatei...................: C:\DOKUME~1\Kekse\LOKALE~1\Temp\decleaner\decleaner\setup\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: löschen
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Donnerstag, 7. Juli 2011 23:30

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'deCleaner.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avwebloader.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'opera.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'hsswd.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'hsssrv.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'openvpnas.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehSched.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehRecvr.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'cledx.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'RunDll32.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'brss01a.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'brsvc01a.exe' - '9' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '165' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1005' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\182df022-4cb3485f
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.BH
--> dev/s/AdgredY.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.BH
--> dev/s/DyesyasZ.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.2
--> dev/s/LoaderX.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.1
C:\Programme\Evrsoft First Page 2006\Iscripts\Page Details\crazy-window.izs
[FUND] Enthält Erkennungsmuster des Scherzprogrammes JOKE/Rjump
C:\Programme\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
[0] Archivtyp: TAR (tape archiver)
--> gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/longname
[WARNUNG] Interner Fehler!
[WARNUNG] Interner Fehler!
C:\Programme\OpenOffice.org 3.2 (de) Installation Files\openofficeorg1.cab
[0] Archivtyp: CAB (Microsoft)
--> testtar.tar
[1] Archivtyp: TAR (tape archiver)
--> gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/longname
[WARNUNG] Interner Fehler!
Beginne mit der Suche in 'D:\' <BACKUP>
Beginne mit der Suche in 'E:\' <RECOVER>

Beginne mit der Desinfektion:
Der Systemwiederherstellungspunkt wurde erfolgreich angelegt.
C:\Programme\Evrsoft First Page 2006\Iscripts\Page Details\crazy-window.izs
[FUND] Enthält Erkennungsmuster des Scherzprogrammes JOKE/Rjump
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4c6d9933.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Kekse\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\182df022-4cb3485f
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.M.1
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 54c5b6da.qua erstellt ( QUARANTÄNE )
[HINWEIS] Die Datei wurde gelöscht.


Ende des Suchlaufs: Freitag, 8. Juli 2011 01:12
Benötigte Zeit: 1:38:23 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

14546 Verzeichnisse wurden überprüft
579556 Dateien wurden geprüft
4 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
2 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
579552 Dateien ohne Befall
20548 Archive wurden durchsucht
3 Warnungen
2 Hinweise
372421 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Geändert von Kittykeks (11.07.2011 um 23:24 Uhr)

Alt 11.07.2011, 23:52   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
DRV - [2005.05.09 20:08:40 | 000,033,792 | ---- | M] (Team H2O) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\cledx.sys -- (CLEDX)
O4 - HKLM..\Run: [H2O] C:\Programme\Syncrosoft\POS\H2O\cledx.exe (Team H2O)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.03.21 04:28:39 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\Shell - "" = AutoRun
O33 - MountPoints2\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\Shell - "" = AutoRun
O33 - MountPoints2\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\Shell\AutoRun\command - "" = G:\AutoRun.exe
@Alternate Data Stream - 215 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AE2EA3C2
@Alternate Data Stream - 140 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1F4329D4
@Alternate Data Stream - 139 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0EC7A545
@Alternate Data Stream - 135 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E9FAC3AB
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E9B2C525
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:700B9342
@Alternate Data Stream - 132 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:47A24D4B
@Alternate Data Stream - 131 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:663B62CA
@Alternate Data Stream - 129 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DD04902E
@Alternate Data Stream - 129 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D3A89E47
@Alternate Data Stream - 128 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A6D6E537
@Alternate Data Stream - 128 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9E9A3410
@Alternate Data Stream - 126 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EB333CFC
@Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:60AC3BC3
@Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D01ACC06
@Alternate Data Stream - 122 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA1919C7
@Alternate Data Stream - 121 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4C49306C
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:72E6616C
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:413E2927
@Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CF61CE5A
@Alternate Data Stream - 115 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1ECED34B
@Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E51234A9
@Alternate Data Stream - 108 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:330E66BD
@Alternate Data Stream - 107 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6F1F66C0
@Alternate Data Stream - 106 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A109A3D0
@Alternate Data Stream - 106 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9BD7A247
@Alternate Data Stream - 103 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6E97B83A
:Files
C:\Programme\Syncrosoft\POS\H2O
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.07.2011, 00:04   #9
Kittykeks
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Danke schonmal für die fleißige Hilfe!

Habe das gemacht, hier ist der Log:

Zitat:
========== OTL ==========
Error: Unable to stop service CLEDX!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CLEDX deleted successfully.
C:\WINDOWS\system32\drivers\cledx.sys moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\H2O not found.
C:\Programme\Syncrosoft\POS\H2O\cledx.exe moved successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba9ed90a-49a2-11df-9cea-0016173bd2cb}\ not found.
File G:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba9ed90d-49a2-11df-9cea-0016173bd2cb}\ not found.
File G:\AutoRun.exe not found.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AE2EA3C2 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1F4329D4 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0EC7A545 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E9FAC3AB deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E9B2C525 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:700B9342 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:47A24D4B deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:663B62CA deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMPD04902E deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP3A89E47 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A6D6E537 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9E9A3410 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EB333CFC deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:60AC3BC3 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP01ACC06 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA1919C7 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4C49306C deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:72E6616C deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:413E2927 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CF61CE5A deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1ECED34B deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E51234A9 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:330E66BD deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6F1F66C0 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A109A3D0 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9BD7A247 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6E97B83A deleted successfully.
========== FILES ==========
C:\Programme\Syncrosoft\POS\H2O\html_elements folder moved successfully.
C:\Programme\Syncrosoft\POS\H2O folder moved successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

Alt 12.07.2011, 00:39   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.




Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.07.2011, 01:06   #11
Kittykeks
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Hallo Cosinus,

ich habe es laufen lassen-es kommt kein Log, sondern nur: Infection: not found.

Ist das ein gutes Zeichen?

Alt 12.07.2011, 01:15   #12
Kittykeks
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Ich bin schon wieder superschlau gewesen...Report gefunden *kicher* Hier ist er:

Zitat:
2011/07/12 02:05:09.0296 4004 TDSS rootkit removing tool 2.5.9.0 Jul 1 2011 18:45:21
2011/07/12 02:05:09.0515 4004 ================================================================================
2011/07/12 02:05:09.0515 4004 SystemInfo:
2011/07/12 02:05:09.0515 4004
2011/07/12 02:05:09.0515 4004 OS Version: 5.1.2600 ServicePack: 3.0
2011/07/12 02:05:09.0515 4004 Product type: Workstation
2011/07/12 02:05:09.0515 4004 ComputerName: DANI
2011/07/12 02:05:09.0515 4004 UserName: Kekse
2011/07/12 02:05:09.0515 4004 Windows directory: C:\WINDOWS
2011/07/12 02:05:09.0515 4004 System windows directory: C:\WINDOWS
2011/07/12 02:05:09.0515 4004 Processor architecture: Intel x86
2011/07/12 02:05:09.0515 4004 Number of processors: 1
2011/07/12 02:05:09.0515 4004 Page size: 0x1000
2011/07/12 02:05:09.0515 4004 Boot type: Normal boot
2011/07/12 02:05:09.0515 4004 ================================================================================
2011/07/12 02:05:10.0109 4004 Initialize success
2011/07/12 02:05:11.0906 2228 ================================================================================
2011/07/12 02:05:11.0906 2228 Scan started
2011/07/12 02:05:11.0906 2228 Mode: Manual;
2011/07/12 02:05:11.0906 2228 ================================================================================
2011/07/12 02:05:12.0937 2228 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/07/12 02:05:12.0984 2228 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/07/12 02:05:13.0062 2228 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/07/12 02:05:13.0109 2228 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
2011/07/12 02:05:13.0312 2228 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/07/12 02:05:13.0437 2228 ASPI32 (b979979ab8027f7f53fb16ec4229b7db) C:\WINDOWS\system32\drivers\ASPI32.sys
2011/07/12 02:05:13.0468 2228 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/07/12 02:05:13.0515 2228 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/07/12 02:05:13.0562 2228 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/07/12 02:05:13.0609 2228 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/07/12 02:05:13.0750 2228 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/07/12 02:05:13.0781 2228 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/07/12 02:05:13.0843 2228 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/07/12 02:05:13.0906 2228 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/07/12 02:05:14.0000 2228 BrPar (2fe6d5be0629f706197b30c0aa05de30) C:\WINDOWS\System32\drivers\BrPar.sys
2011/07/12 02:05:14.0078 2228 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/07/12 02:05:14.0156 2228 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/07/12 02:05:14.0218 2228 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/07/12 02:05:14.0234 2228 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/07/12 02:05:14.0375 2228 cmudax (d7fcada6833a0e243ca89c03bd559bd9) C:\WINDOWS\system32\drivers\cmudax.sys
2011/07/12 02:05:14.0546 2228 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/07/12 02:05:14.0625 2228 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/07/12 02:05:14.0671 2228 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/07/12 02:05:14.0703 2228 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/07/12 02:05:14.0734 2228 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/07/12 02:05:14.0828 2228 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/07/12 02:05:14.0921 2228 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/07/12 02:05:14.0968 2228 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/07/12 02:05:15.0015 2228 FETNDIS (e9648254056bce81a85380c0c3647dc4) C:\WINDOWS\system32\DRIVERS\fetnd5.sys
2011/07/12 02:05:15.0046 2228 FETNDISB (cc6b6df3c35c20531492e1b700f700fa) C:\WINDOWS\system32\DRIVERS\fetnd5b.sys
2011/07/12 02:05:15.0093 2228 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/07/12 02:05:15.0125 2228 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/07/12 02:05:15.0171 2228 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/07/12 02:05:15.0218 2228 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/07/12 02:05:15.0250 2228 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/07/12 02:05:15.0312 2228 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/07/12 02:05:15.0359 2228 HdAudAddService (160b24fd894e79e71c983ea403a6e6e7) C:\WINDOWS\system32\drivers\HdAudio.sys
2011/07/12 02:05:15.0421 2228 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/07/12 02:05:15.0453 2228 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/07/12 02:05:15.0531 2228 HssDrv (0d6b32306c362750ec6576f1d90c52f7) C:\WINDOWS\system32\DRIVERS\HssDrv.sys
2011/07/12 02:05:15.0625 2228 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/07/12 02:05:15.0750 2228 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/07/12 02:05:15.0781 2228 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/07/12 02:05:15.0843 2228 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys
2011/07/12 02:05:15.0890 2228 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/07/12 02:05:15.0937 2228 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/07/12 02:05:15.0968 2228 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/07/12 02:05:16.0015 2228 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/07/12 02:05:16.0062 2228 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/07/12 02:05:16.0093 2228 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/07/12 02:05:16.0125 2228 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/07/12 02:05:16.0171 2228 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/07/12 02:05:16.0203 2228 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/07/12 02:05:16.0250 2228 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/07/12 02:05:16.0296 2228 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/07/12 02:05:16.0390 2228 MHNDRV (7f2f1d2815a6449d346fcccbc569fbd6) C:\WINDOWS\system32\DRIVERS\mhndrv.sys
2011/07/12 02:05:16.0437 2228 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/07/12 02:05:16.0500 2228 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/07/12 02:05:16.0531 2228 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/07/12 02:05:16.0562 2228 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/07/12 02:05:16.0609 2228 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/07/12 02:05:16.0656 2228 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/07/12 02:05:16.0703 2228 MRxSmb (0dc719e9b15e902346e87e9dcd5751fa) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/07/12 02:05:16.0765 2228 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/07/12 02:05:16.0796 2228 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/07/12 02:05:16.0828 2228 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/07/12 02:05:16.0859 2228 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/07/12 02:05:16.0906 2228 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/07/12 02:05:16.0937 2228 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
2011/07/12 02:05:16.0984 2228 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/07/12 02:05:17.0015 2228 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/07/12 02:05:17.0046 2228 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/07/12 02:05:17.0078 2228 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/07/12 02:05:17.0125 2228 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/07/12 02:05:17.0156 2228 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/07/12 02:05:17.0218 2228 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/07/12 02:05:17.0281 2228 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/07/12 02:05:17.0312 2228 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/07/12 02:05:17.0359 2228 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/07/12 02:05:17.0406 2228 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/07/12 02:05:17.0609 2228 nv (3712d332633b853101ab786380c969ec) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/07/12 02:05:17.0812 2228 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/07/12 02:05:17.0843 2228 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/07/12 02:05:17.0890 2228 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/07/12 02:05:17.0921 2228 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/07/12 02:05:17.0953 2228 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/07/12 02:05:17.0968 2228 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/07/12 02:05:18.0000 2228 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/07/12 02:05:18.0062 2228 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\drivers\PCIIde.sys
2011/07/12 02:05:18.0093 2228 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/07/12 02:05:18.0296 2228 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/07/12 02:05:18.0328 2228 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/07/12 02:05:18.0359 2228 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/07/12 02:05:18.0500 2228 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/07/12 02:05:18.0515 2228 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/07/12 02:05:18.0546 2228 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/07/12 02:05:18.0578 2228 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/07/12 02:05:18.0609 2228 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/07/12 02:05:18.0656 2228 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/07/12 02:05:18.0718 2228 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/07/12 02:05:18.0765 2228 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/07/12 02:05:18.0812 2228 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/07/12 02:05:18.0859 2228 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
2011/07/12 02:05:18.0937 2228 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/07/12 02:05:18.0968 2228 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/07/12 02:05:19.0015 2228 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/07/12 02:05:19.0062 2228 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/07/12 02:05:19.0171 2228 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/07/12 02:05:19.0218 2228 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/07/12 02:05:19.0265 2228 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/07/12 02:05:19.0312 2228 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/07/12 02:05:19.0343 2228 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/07/12 02:05:19.0375 2228 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/07/12 02:05:19.0531 2228 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/07/12 02:05:19.0593 2228 taphss (0c3b2a9c4bd2dd9a6c2e4084314dd719) C:\WINDOWS\system32\DRIVERS\taphss.sys
2011/07/12 02:05:19.0656 2228 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/07/12 02:05:19.0703 2228 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/07/12 02:05:19.0750 2228 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/07/12 02:05:19.0781 2228 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/07/12 02:05:19.0875 2228 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/07/12 02:05:19.0953 2228 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/07/12 02:05:20.0015 2228 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/07/12 02:05:20.0046 2228 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/07/12 02:05:20.0078 2228 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/07/12 02:05:20.0140 2228 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/07/12 02:05:20.0171 2228 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/07/12 02:05:20.0218 2228 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/07/12 02:05:20.0250 2228 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/07/12 02:05:20.0281 2228 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/07/12 02:05:20.0343 2228 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/07/12 02:05:20.0390 2228 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/07/12 02:05:20.0453 2228 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/07/12 02:05:20.0562 2228 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
2011/07/12 02:05:20.0656 2228 Boot (0x1200) (255a4f62ce9781ed607e1d519e4ebdaa) \Device\Harddisk0\DR0\Partition0
2011/07/12 02:05:20.0687 2228 Boot (0x1200) (422650029f7d23348334730d2122fa61) \Device\Harddisk0\DR0\Partition1
2011/07/12 02:05:20.0718 2228 Boot (0x1200) (5eaac0e5900c0ee8bb9fa9da50125c46) \Device\Harddisk0\DR0\Partition2
2011/07/12 02:05:20.0734 2228 ================================================================================
2011/07/12 02:05:20.0734 2228 Scan finished
2011/07/12 02:05:20.0734 2228 ================================================================================
2011/07/12 02:05:20.0750 2136 Detected object count: 0
2011/07/12 02:05:20.0750 2136 Actual detected object count: 0

Alt 12.07.2011, 11:12   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.07.2011, 12:13   #14
Kittykeks
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



geschafft!
Als er mich fragte, ob ich den Ordner "WINDOWS" wirklich löschen will, hab ich ganz brav ja gedrückt...*hihi*



Combofix Logfile:
Code:
ATTFilter
ComboFix 11-07-12.04 - Kekse 12.07.2011  13:02:48.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1023.728 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Kekse\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Kekse\WINDOWS
c:\programme\Hotspot Shield\HssIE\HsSIe.dll
c:\windows\IsUn0407.exe
c:\windows\system32\CoolXPProgress.ocx
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-06-12 bis 2011-07-12  ))))))))))))))))))))))))))))))
.
.
2011-07-11 23:02 . 2011-07-11 23:02	--------	d-----w-	C:\_OTL
2011-07-11 14:49 . 2011-07-11 14:49	--------	d-----r-	c:\dokumente und einstellungen\LocalService\Favoriten
2011-07-11 11:48 . 2011-07-11 11:48	404640	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2011-07-10 21:31 . 2011-07-10 21:31	--------	d-----w-	c:\windows\Internet Logs
2011-07-09 21:30 . 2011-07-09 21:30	--------	d-----w-	c:\programme\Gemeinsame Dateien\Java
2011-07-09 21:30 . 2011-05-04 02:52	476904	----a-w-	c:\programme\Mozilla Firefox\plugins\npdeployJava1.dll
2011-07-09 21:30 . 2011-05-04 02:52	472808	----a-w-	c:\windows\system32\deployJava1.dll
2011-07-07 21:31 . 2011-07-11 13:08	--------	d-----w-	c:\windows\system32\NtmsData
2011-06-26 22:23 . 2011-06-26 22:23	--------	d-----w-	c:\programme\AC3Filter
2011-06-23 19:45 . 2011-06-23 19:45	2106216	----a-w-	c:\programme\Mozilla Firefox\D3DCompiler_43.dll
2011-06-23 19:45 . 2011-06-23 19:45	1998168	----a-w-	c:\programme\Mozilla Firefox\d3dx9_43.dll
2011-06-15 13:02 . 2011-04-21 13:37	105472	-c----w-	c:\windows\system32\dllcache\mup.sys
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-07 21:17 . 2010-03-21 15:26	138192	----a-w-	c:\windows\system32\drivers\avipbb.sys
2011-07-07 21:17 . 2010-03-21 15:26	66616	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2011-05-29 07:11 . 2010-05-21 22:25	39984	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2011-05-29 07:11 . 2010-05-21 22:25	22712	----a-w-	c:\windows\system32\drivers\mbam.sys
2011-05-04 00:25 . 2010-03-22 14:20	73728	----a-w-	c:\windows\system32\javacpl.cpl
2011-05-02 15:31 . 2010-03-21 02:25	692736	----a-w-	c:\windows\system32\inetcomm.dll
2011-04-29 17:25 . 2004-08-10 12:00	151552	----a-w-	c:\windows\system32\schannel.dll
2011-04-29 16:19 . 2004-08-10 12:00	456320	----a-w-	c:\windows\system32\drivers\mrxsmb.sys
2011-04-25 16:05 . 2004-08-10 12:00	916480	----a-w-	c:\windows\system32\wininet.dll
2011-04-25 16:05 . 2004-08-10 12:00	43520	----a-w-	c:\windows\system32\licmgr10.dll
2011-04-25 16:05 . 2004-08-10 12:00	1469440	------w-	c:\windows\system32\inetcpl.cpl
2011-04-25 12:01 . 2004-08-10 12:00	385024	----a-w-	c:\windows\system32\html.iec
2011-04-21 13:37 . 2004-08-10 12:00	105472	----a-w-	c:\windows\system32\drivers\mup.sys
2010-04-09 07:10 . 2010-04-09 07:10	23510016	-c--a-w-	c:\programme\Independence Free.dll
2009-05-01 21:02 . 2009-05-01 21:02	1044480	----a-w-	c:\programme\mozilla firefox\plugins\libdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02	200704	----a-w-	c:\programme\mozilla firefox\plugins\ssldivx.dll
2011-06-23 19:45 . 2011-03-26 19:18	142296	----a-w-	c:\programme\mozilla firefox\components\browsercomps.dll
2004-08-10 12:00	73728	-csha-w-	c:\windows\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}$BACKUP$\System\wmplayer.exe
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12	94208	----a-w-	c:\dokumente und einstellungen\Kekse\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12	94208	----a-w-	c:\dokumente und einstellungen\Kekse\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12	94208	----a-w-	c:\dokumente und einstellungen\Kekse\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12	94208	----a-w-	c:\dokumente und einstellungen\Kekse\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2004-08-10 59392]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-11-06 8523776]
"nwiz"="nwiz.exe" [2007-11-06 1626112]
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" [2004-03-17 61952]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-11-13 281768]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Kekse^Startmenü^Programme^Autostart^Dropbox.lnk]
path=c:\dokumente und einstellungen\Kekse\Startmenü\Programme\Autostart\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Kekse^Startmenü^Programme^Autostart^OpenOffice.org 3.2.lnk]
path=c:\dokumente und einstellungen\Kekse\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk
backup=c:\windows\pss\OpenOffice.org 3.2.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-03-30 04:59	937920	----a-r-	c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-06-08 04:02	37296	----a-w-	c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
2011-01-05 08:18	133432	----a-w-	c:\programme\ICQ7.0\ICQ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2010-04-16 21:12	3872080	----a-w-	c:\programme\Windows Live\Messenger\msnmsgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-04-08 10:59	254696	----a-w-	c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Opera\\opera.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\ICQ7.0\\ICQ.exe"=
"c:\\Programme\\ICQ7.0\\aolload.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Dokumente und Einstellungen\\Kekse\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"=
.
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [21.03.2010 17:26 136360]
R3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\drivers\cmudax.sys [07.02.2006 13:35 1287296]
S2 HssWd;Hotspot Shield Monitoring Service;c:\programme\Hotspot Shield\bin\hsswd.exe -product HSS --> c:\programme\Hotspot Shield\bin\hsswd.exe -product HSS [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
getPlusHelper	REG_MULTI_SZ   	getPlusHelper
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://google.de/
TCP: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{2216EE52-0E03-4B23-A815-CD68DBE8B5CC}: NameServer = 213.191.92.87,213.191.74.19
FF - ProfilePath - c:\dokumente und einstellungen\Kekse\Anwendungsdaten\Mozilla\Firefox\Profiles\baptwamx.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.fahrinfo-berlin.de
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-Cmaudio - cmicnfg.cpl
MSConfigStartUp-CleanUp XP - c:\programme\CleanUp XP\CleanUp.exe
MSConfigStartUp-H2O - c:\programme\SyncroSoft\Pos\H2O\cledx.exe
AddRemove-SyncroSoft Emu - c:\programme\SyncroSoft\Pos\H2O\Uninst.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-07-12 13:08
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-07-12  13:10:55
ComboFix-quarantined-files.txt  2011-07-12 11:10
.
Vor Suchlauf: 11 Verzeichnis(se), 43.261.140.992 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 43.763.933.184 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 2A11CB65D3E7D37E541C362C912B4376
         
--- --- ---

Alt 12.07.2011, 14:06   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Joke/Rjump und Java Agent.M.1 - Standard

Joke/Rjump und Java Agent.M.1



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Joke/Rjump und Java Agent.M.1
0x00000001, alternate, anfang, antivir, avira, bho, browser, c:\windows\system32\rundll32.exe, einstellungen, entfernen, explorer, firefox, harddisk, hdaudio.sys, hotspot, hotspot shield, java/agent.bh, java/agent.m.1, java/agent.m.2, joke/rjump, microsoft, mozilla thunderbird, plug-in, registry, server, tr/crypt.zpack.gen2, wallpaper, winlogon, winlogon.exe




Ähnliche Themen: Joke/Rjump und Java Agent.M.1


  1. Avira findet APPL/Download.Gen+JOKE/BAD joke.DT
    Plagegeister aller Art und deren Bekämpfung - 19.03.2015 (25)
  2. Nach Verschlüsselungstrojaner viele Virenfunde (JAVA/Jogek.CT; rus JAVA/Agent.MH; JAVA/Dldr.Pesur.BH; W32/Idele.2219; VBS/Fluenza.B; u.a...
    Log-Analyse und Auswertung - 28.01.2013 (1)
  3. De-Cleaner findet JS/Frame.YX und Joke/Rjump
    Plagegeister aller Art und deren Bekämpfung - 12.02.2012 (5)
  4. Malware auf Homepage und Rechner gefunden. 'JAVA/Agent.JT' , JAVA/Agent.10515
    Log-Analyse und Auswertung - 31.05.2011 (22)
  5. Java:Agent-DU und Java:Agent-DR in einem Archiv gefunden
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (45)
  6. Massig Viren: JS/Agent.DZ, JAVA/Exdoer.UW, JAVA/Agent.10515
    Plagegeister aller Art und deren Bekämpfung - 04.04.2011 (4)
  7. Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (22)
  8. JAVA/Agent.FP und JAVA/Dldr.Agent und andere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (21)
  9. Avira meldet Befall mit TR/Dldr.Carberp.C.51 und Java/Agent.HT.2 bzw. Java/Agent.ID.2
    Plagegeister aller Art und deren Bekämpfung - 26.11.2010 (14)
  10. Virus gefunden: JAVA/Agent.HR , JAVA/Agent.M.1, JAVA/Rowindal.C
    Plagegeister aller Art und deren Bekämpfung - 13.11.2010 (18)
  11. HILFE --- JAVA/Agent.M.1 & JAVA/Agent.M.2 --- INTERNET KOLLABIERT
    Plagegeister aller Art und deren Bekämpfung - 19.10.2010 (9)
  12. Avirafund: TR/Drop.Agent.cxpr, JAVA/Agent.A, JAVA/Rowindal.C und andere
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (25)
  13. 'JAVA/Agent.D' [virus] und 'EXP/Java.Agent.BF' --- Notebook extrem laaaangsam..
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (30)
  14. TR/Dldr.Java.Agent und JAVA/Agent.F.1 allerdings nur von antivir erkannt
    Plagegeister aller Art und deren Bekämpfung - 06.06.2010 (8)
  15. not.virus.bad.joke.agent.html
    Plagegeister aller Art und deren Bekämpfung - 05.02.2010 (1)
  16. AW: joke/BlueScrreen.B, TR/Fakealert.AAF, VBS/Agent.1002
    Mülltonne - 31.08.2008 (0)
  17. joke/BlueScrreen.B, TR/Fakealert.AAF, VBS/Agent.1002
    Plagegeister aller Art und deren Bekämpfung - 31.08.2008 (40)

Zum Thema Joke/Rjump und Java Agent.M.1 - Hallo! eine Freundin von mir hatte einen bösen Trojaner auf dem Rechner-daher habe ich nachgeschaut, ob meiner auch verseucht ist. Avira DE Cleaner fand die beiden im Betreff genannten Sachen. - Joke/Rjump und Java Agent.M.1...
Archiv
Du betrachtest: Joke/Rjump und Java Agent.M.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.