|
Log-Analyse und Auswertung: Merkwürdiges Verhalten aber keine VirenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.07.2011, 05:25 | #1 | |
| Merkwürdiges Verhalten aber keine Viren Hallo Liebes Trojaner-Board Team, auf der Suche nach der Fehlerbehebung meines Fehler/s bin ich auf euch Aufmerksam geworden. Mein folgendes Anliegen: Manche Programme starten nicht obwohl ich sie ordnungsgemäß starte (Windows 7 Nutzer). Manche Bilder im Netz kann ich nicht sehen (aber halbso schlimm) Vielmehr wundert mich es, das ich Malewarebytes 2mal durchlaufen ließ (Vollscann + Aktuallisiert) hat der kein Virus gefunden. Mein Antivir ebenso. In der hoffnung auf OTL hoffe ich, das ihr mir damit helfen könnt. Virus habe ich defenitiv keine muss also defeckte exe oder sonstiges sein. Zitat:
|
21.07.2011, 10:21 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdiges Verhalten aber keine Viren Bitte trotzdem ALLE Logs von Malwarebytes posten.
__________________Führe auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n.
__________________ |
21.07.2011, 18:53 | #3 | ||
| Merkwürdiges Verhalten aber keine Viren Ersteinmal, entschuldigung das es so lange gedauert hat aber aus beruflichen Gründen konnte ich nicht eher.
__________________Dummerweise habe ich meine Logfile gelöscht sodas ich ein erneuten Scann machen musste. Und siehe da: 4 Funde. Zur sicherheit mache füge ich noch eine OTL Log-File hinzu, zu Sicherheitshalber. Hier Malewarebytes: Zitat:
So nun zu aktuellen OTL: OTL Logfile: Code:
ATTFilter OTL logfile created on: 21.07.2011 18:04:41 - Run 5 OTL by OldTimer - Version 3.2.26.1 Folder = C:\Users\********\Downloads An unknown product Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 0,89 Gb Available Physical Memory | 44,77% Memory free 4,00 Gb Paging File | 2,63 Gb Available in Paging File | 65,87% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 465,75 Gb Total Space | 379,88 Gb Free Space | 81,56% Space Free | Partition Type: NTFS Drive D: | 6,31 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF Computer Name: ********-PC | User Name: ******** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.07.21 18:02:35 | 000,579,584 | ---- | M] (OldTimer Tools) -- C:\Users\********\Downloads\OTL.exe PRC - [2011.07.02 14:15:34 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe PRC - [2011.06.30 22:21:10 | 002,588,784 | ---- | M] (GamersFirst) -- C:\Program Files\GamersFirst\LIVE!\Live.exe PRC - [2011.06.24 08:54:46 | 000,020,880 | ---- | M] () -- C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe PRC - [2011.06.24 08:54:36 | 003,373,968 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Program Files\Samsung\Kies\KiesTrayAgent.exe PRC - [2011.06.16 06:32:36 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Program Files\Mozilla Firefox\firefox.exe PRC - [2011.05.25 17:29:48 | 001,336,712 | ---- | M] (LogMeIn Inc.) -- C:\Program Files\LogMeIn Hamachi\hamachi-2.exe PRC - [2011.05.25 09:25:02 | 000,839,272 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe PRC - [2011.05.25 09:24:56 | 000,373,864 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\Display\nvtray.exe PRC - [2011.05.25 09:24:45 | 002,214,504 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe PRC - [2011.05.20 22:35:16 | 000,378,472 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe PRC - [2011.05.05 14:15:53 | 003,071,384 | ---- | M] () -- C:\Program Files\Pando Networks\Media Booster\PMB.exe PRC - [2011.04.30 01:55:23 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe PRC - [2011.02.25 07:30:54 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe PRC - [2010.12.13 09:39:19 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe PRC - [2010.12.07 12:32:02 | 002,228,008 | ---- | M] (TeamViewer GmbH) -- C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe PRC - [2010.11.20 05:17:48 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe PRC - [2010.11.20 05:17:02 | 000,271,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe PRC - [2010.01.14 22:10:53 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Program Files\Avira\AntiVir Desktop\avshadow.exe ========== Modules (SafeList) ========== MOD - [2011.07.21 18:02:35 | 000,579,584 | ---- | M] (OldTimer Tools) -- C:\Users\********\Downloads\OTL.exe MOD - [2010.11.20 04:55:10 | 001,680,896 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\comctl32.dll ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- -- ({D8F737AD-AF9D-40ED-B1683075A1C327EA}) SRV - [2011.07.13 19:54:31 | 000,411,432 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files\Common Files\Steam\SteamService.exe -- (Steam Client Service) SRV - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2011.07.02 14:15:34 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011.06.29 20:08:36 | 003,435,096 | ---- | M] () [Auto | Running] -- c:\Program Files\Common Files\Akamai\netsession_win_e477fed.dll -- (Akamai) SRV - [2011.05.25 17:29:48 | 001,336,712 | ---- | M] (LogMeIn Inc.) [Auto | Running] -- C:\Program Files\LogMeIn Hamachi\hamachi-2.exe -- (Hamachi2Svc) SRV - [2011.05.25 09:24:45 | 002,214,504 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe -- (nvUpdatusService) SRV - [2011.05.20 22:35:16 | 000,378,472 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service) SRV - [2011.04.30 01:55:23 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2010.12.10 07:36:00 | 003,648,584 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand | Stopped] -- C:\Windows\System32\GameMon.des -- (npggsvc) SRV - [2010.12.07 12:32:02 | 002,228,008 | ---- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe -- (TeamViewer6) SRV - [2009.07.14 03:16:15 | 000,016,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\StorSvc.dll -- (StorSvc) SRV - [2009.07.14 03:16:13 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sensrsvc.dll -- (SensrSvc) SRV - [2009.07.14 03:16:12 | 001,004,544 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\PeerDistSvc.dll -- (PeerDistSvc) SRV - [2009.07.14 03:15:41 | 000,680,960 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend) ========== Driver Services (SafeList) ========== DRV - [2011.07.06 19:52:42 | 000,041,272 | ---- | M] (Malwarebytes Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\mbamswissarmy.sys -- (MBAMSwissArmy) DRV - [2011.07.02 14:15:35 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb) DRV - [2011.07.02 14:15:35 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt) DRV - [2011.06.28 18:06:34 | 000,271,360 | ---- | M] () [Kernel | Auto | Stopped] -- C:\Windows\System32\drivers\atksgt.sys -- (atksgt) DRV - [2011.06.28 18:05:02 | 000,018,048 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\System32\drivers\lirsgt.sys -- (lirsgt) DRV - [2011.06.02 07:47:22 | 000,136,808 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ssadmdm.sys -- (ssadmdm) DRV - [2011.06.02 07:47:22 | 000,121,064 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ssadbus.sys -- (ssadbus) SAMSUNG Android USB Composite Device driver (WDM) DRV - [2011.06.02 07:47:22 | 000,012,776 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ssadmdfl.sys -- (ssadmdfl) SAMSUNG Android USB Modem (Filter) DRV - [2011.05.25 09:24:42 | 010,589,800 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm) DRV - [2010.12.21 07:55:02 | 000,132,424 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\sscdmdm.sys -- (sscdmdm) DRV - [2010.12.21 07:55:02 | 000,104,648 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\sscdbus.sys -- (sscdbus) SAMSUNG USB Composite Device driver (WDM) DRV - [2010.12.21 07:55:02 | 000,014,920 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\sscdmdfl.sys -- (sscdmdfl) DRV - [2010.11.20 05:30:16 | 000,175,360 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\system32\drivers\vmbus.sys -- (vmbus) DRV - [2010.11.20 05:30:16 | 000,040,704 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\system32\drivers\vmstorfl.sys -- (storflt) DRV - [2010.11.20 05:30:16 | 000,028,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\storvsc.sys -- (storvsc) DRV - [2010.11.20 03:24:42 | 000,052,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt) DRV - [2010.11.20 02:59:46 | 000,035,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (WinUsb) DRV - [2010.11.20 02:14:46 | 000,017,920 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\VMBusHID.sys -- (VMBusHID) DRV - [2010.11.20 02:14:42 | 000,005,632 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\vms3cap.sys -- (s3cap) DRV - [2010.11.09 15:35:30 | 000,021,992 | ---- | M] (CPUID) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\cpuz135_x32.sys -- (cpuz135) DRV - [2010.06.17 15:27:02 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.07.14 00:02:52 | 000,347,264 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvm62x32.sys -- (NVENETFD) DRV - [2009.03.18 17:35:40 | 000,026,176 | ---- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\hamachi.sys -- (hamachi) DRV - [2009.01.19 20:31:56 | 000,277,544 | ---- | M] (Protect Software GmbH) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\acedrv11.sys -- (acedrv11) DRV - [2007.06.29 14:47:34 | 000,034,304 | ---- | M] (AMD, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\AmdLLD.sys -- (AmdLLD) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.facemoods.com/?a=ddrnw IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = F8 70 EF D1 68 DB CB 01 [binary data] IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "Facemoods Search" FF - prefs.js..browser.search.selectedEngine: "Facemoods Search" FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/firefox?client=firefox-a&rls=org.mozilla:de:official" FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1 FF - prefs.js..extensions.enabledItems: eafo3fflauncher@ea.com:1.1 FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2 FF - prefs.js..extensions.enabledItems: 5 FF - prefs.js..extensions.enabledItems: 3 FF - prefs.js..extensions.enabledItems: 1 FF - prefs.js..extensions.enabledItems: battlefieldplay4free@ea.com:1.0.53.2 FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}:2.1.1.94 FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}:2.1.1.94 FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX OVS Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@gamersfirst.com/LiveLauncher: C:\Program Files\GamersFirst\LIVE!\nplivelauncher.dll File not found FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@ngm.nexoneu.com/NxGame: C:\ProgramData\NexonEU\NGM\npNxGameeu.dll (Nexon) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: C:\Windows\system32\TVUAx\npTVUAx.dll (TVU networks) FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18: C:\Program Files\Veetle\plugins\npVeetle.dll (Veetle Inc) FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18: C:\Program Files\Veetle\Player\npvlc.dll (Veetle Inc) FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{03CAE00B-981A-482D-8915-72FD4E3EF2B1}: C:\Users\********\AppData\Local\{03CAE00B-981A-482D-8915-72FD4E3EF2B1} FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video [2011.04.21 16:20:39 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa [2011.04.21 16:20:39 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\Users\********\AppData\Roaming\5015 FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 5.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.06.21 17:09:13 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 5.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.07.10 18:51:19 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\Users\********\AppData\Roaming\5015 [2011.05.27 06:46:48 | 000,000,000 | ---D | M] (No name found) -- C:\Users\********\AppData\Roaming\Mozilla\Extensions [2011.07.05 23:31:04 | 000,000,000 | ---D | M] (No name found) -- C:\Users\********\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\extensions [2011.04.14 07:01:00 | 000,000,000 | ---D | M] (Battlefield Play4Free) -- C:\Users\********\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\extensions\battlefieldplay4free@ea.com [2011.07.05 23:31:04 | 000,000,000 | ---D | M] (Facemoods) -- C:\Users\********\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\extensions\ffxtlbr@Facemoods.com [2011.07.15 18:58:38 | 000,001,056 | ---- | M] () -- C:\Users\********\AppData\Roaming\Mozilla\Firefox\Profiles\sdt57vlf.default\searchplugins\icqplugin.xml [2011.06.21 17:09:13 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions File not found (No name found) -- [2011.06.16 06:32:37 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll [2010.12.30 21:03:30 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll [2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml [2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml [2011.07.05 23:31:05 | 000,002,048 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml [2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml [2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml [2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2011.05.16 16:18:22 | 000,000,098 | ---- | M]) - C:\Windows\System32\drivers\etc\Hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: ::1 localhost O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O3 - HKLM\..\Toolbar: (no name) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - No CLSID value found. O4 - HKLM..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe (AMD) O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation) O4 - HKCU..\Run: [KiesHelper] C:\Program Files\Samsung\Kies\KiesHelper.exe (Samsung) O4 - HKCU..\Run: [KiesPDLR] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe () O4 - HKCU..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Recovery present O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: = 0 O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\********\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm () O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe (ICQ, LLC.) O13 - gopher Prefix: missing O15 - HKCU\..Trusted Domains: infospyware.net ([www] https in Trusted sites) O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation) O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.09.10 23:33:59 | 000,000,000 | R--D | M] - D:\AutoRun -- [ UDF ] O32 - AutoRun File - [2010.09.10 23:34:03 | 000,439,056 | R--- | M] (Electronic Arts) - D:\AutoRun.exe -- [ UDF ] O32 - AutoRun File - [2010.09.10 23:34:02 | 007,864,832 | R--- | M] () - D:\autorun.dat -- [ UDF ] O32 - AutoRun File - [2010.09.10 23:33:38 | 000,000,141 | R--- | M] () - D:\autorun.inf -- [ UDF ] O33 - MountPoints2\{dc86f325-1447-11e0-8218-806e6f6e6963}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- [2010.09.10 23:34:03 | 000,439,056 | R--- | M] (Electronic Arts) O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.07.21 17:39:07 | 000,000,000 | ---D | C] -- C:\Program Files\ESET [2011.07.20 15:52:08 | 000,000,000 | ---D | C] -- C:\Temp [2011.07.20 15:39:29 | 000,136,808 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\ssadmdm.sys [2011.07.20 15:39:29 | 000,012,776 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\ssadmdfl.sys [2011.07.20 15:39:29 | 000,010,472 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\ssadcmnt.sys [2011.07.20 15:39:29 | 000,010,472 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\ssadcm.sys [2011.07.20 15:39:29 | 000,010,344 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\ssadwhnt.sys [2011.07.20 15:39:29 | 000,010,344 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\ssadwh.sys [2011.07.20 15:39:28 | 000,121,064 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\ssadbus.sys [2011.07.20 15:38:34 | 000,000,000 | ---D | C] -- C:\Windows\System32\System32 [2011.07.20 15:28:10 | 000,000,000 | ---D | C] -- C:\Users\********\AppData\Local\Samsung [2011.07.20 15:28:00 | 000,000,000 | ---D | C] -- C:\Users\********\Documents\samsung [2011.07.20 15:24:35 | 000,132,424 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\sscdmdm.sys [2011.07.20 15:24:35 | 000,104,648 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\sscdbus.sys [2011.07.20 15:24:35 | 000,014,920 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\sscdmdfl.sys [2011.07.20 15:24:35 | 000,012,616 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\sscdcmnt.sys [2011.07.20 15:24:35 | 000,012,616 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\sscdcm.sys [2011.07.20 15:24:35 | 000,012,488 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\sscdwhnt.sys [2011.07.20 15:24:35 | 000,012,488 | ---- | C] (MCCI Corporation) -- C:\Windows\System32\drivers\sscdwh.sys [2011.07.20 15:23:54 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung [2011.07.20 15:23:45 | 004,659,712 | ---- | C] (Dmitry Streblechenko) -- C:\Windows\System32\Redemption.dll [2011.07.20 15:23:35 | 000,821,824 | ---- | C] (Devguru Co., Ltd.) -- C:\Windows\System32\dgderapi.dll [2011.07.20 15:23:35 | 000,000,000 | ---D | C] -- C:\Program Files\MarkAny [2011.07.20 15:23:07 | 000,000,000 | ---D | C] -- C:\Users\********\AppData\Roaming\Samsung [2011.07.20 15:23:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Samsung [2011.07.20 15:23:06 | 000,000,000 | ---D | C] -- C:\Program Files\Samsung [2011.07.18 01:19:42 | 000,000,000 | ---D | C] -- C:\Program Files\Veetle [2011.07.17 21:55:30 | 000,000,000 | ---D | C] -- C:\Users\********\Documents\Trapped Dead [2011.07.16 00:09:28 | 000,000,000 | ---D | C] -- C:\Users\********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Komplettes Länderfile Aserbaidschan [2011.07.15 04:19:06 | 000,000,000 | ---D | C] -- C:\Users\********\AppData\Local\FalloutNV [2011.07.10 18:59:53 | 000,000,000 | ---D | C] -- C:\Users\********\Documents\UEFA EURO 2008 [2011.07.10 13:53:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Ubisoft [2011.07.09 19:54:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mplayer.com [2011.07.09 19:54:05 | 000,000,000 | ---D | C] -- C:\Program Files\Mplayer [2011.07.09 19:51:32 | 000,305,152 | ---- | C] (InstallShield Software Corporation) -- C:\Windows\IsUninst.exe [2011.07.09 16:12:11 | 016,456,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvoglv32.dll [2011.07.09 16:12:11 | 013,011,560 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvcompiler.dll [2011.07.09 16:12:11 | 011,992,680 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvd3dum.dll [2011.07.09 16:12:11 | 010,589,800 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\drivers\nvlddmkm.sys [2011.07.09 16:12:11 | 005,301,352 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvcuda.dll [2011.07.09 16:12:11 | 002,804,328 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvcuvid.dll [2011.07.09 16:12:11 | 002,082,408 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvcuvenc.dll [2011.07.09 16:12:11 | 000,899,688 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvdispco3220150.dll [2011.07.09 16:12:11 | 000,865,896 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvgenco322090.dll [2011.07.09 16:12:11 | 000,057,960 | ---- | C] (Khronos Group) -- C:\Windows\System32\OpenCL.dll [2011.07.09 16:12:11 | 000,012,392 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\drivers\nvBridge.kmd [2011.07.09 03:40:13 | 000,000,000 | ---D | C] -- C:\Program Files\AutoShutdownManager [2011.07.08 23:57:55 | 000,000,000 | ---D | C] -- C:\Users\********\Desktop\Commando [2011.07.07 14:49:03 | 000,000,000 | ---D | C] -- C:\Users\********\AppData\Local\Fallout3 [2011.07.06 20:13:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Activision [2011.07.06 19:47:47 | 000,000,000 | -HSD | C] -- C:\Windows\ftpcache [2011.07.05 23:30:16 | 000,000,000 | ---D | C] -- C:\Program Files\JDownloader [2011.07.03 16:08:11 | 000,000,000 | ---D | C] -- C:\Users\********\Documents\FUSSBALL MANAGER 11 ONLINE [2011.06.29 19:58:43 | 000,000,000 | ---D | C] -- C:\Users\********\AppData\Roaming\ts3overlay [2011.06.27 15:10:21 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cossacks - Back To War [2011.06.26 17:31:10 | 000,000,000 | ---D | C] -- C:\Users\********\Documents\GTA San Andreas User Files [2011.06.26 00:07:20 | 000,268,048 | ---- | C] (MetaCreations Corporation) -- C:\Windows\System32\dxtmeta2.dll [2011.06.25 23:06:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes [2011.06.25 23:06:12 | 000,000,000 | ---D | C] -- C:\Program Files\Elaborate Bytes [2011.06.22 17:49:56 | 000,034,304 | ---- | C] (AMD, Inc.) -- C:\Windows\System32\drivers\AmdLLD.sys [2011.06.22 17:49:55 | 000,000,000 | ---D | C] -- C:\Program Files\AMD [2011.06.22 17:49:53 | 000,000,000 | ---D | C] -- C:\Users\********\AppData\Local\Downloaded Installations [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] [1 C:\Users\********\AppData\Roaming\*.tmp files -> C:\Users\********\AppData\Roaming\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.07.21 18:00:23 | 000,025,328 | ---- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [2011.07.21 18:00:23 | 000,025,328 | ---- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [2011.07.21 08:41:12 | 000,001,078 | ---- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GamersFirst LIVE!.lnk [2011.07.21 08:41:12 | 000,001,044 | ---- | M] () -- C:\Users\Public\Desktop\GamersFirst LIVE!.lnk [2011.07.21 06:53:06 | 000,001,087 | ---- | M] () -- C:\Users\Public\Desktop\War Rock.lnk [2011.07.21 06:33:35 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2011.07.20 16:23:16 | 000,678,770 | ---- | M] () -- C:\Windows\System32\perfh007.dat [2011.07.20 16:23:16 | 000,628,662 | ---- | M] () -- C:\Windows\System32\perfh009.dat [2011.07.20 16:23:16 | 000,138,914 | ---- | M] () -- C:\Windows\System32\perfc007.dat [2011.07.20 16:23:16 | 000,114,108 | ---- | M] () -- C:\Windows\System32\perfc009.dat [2011.07.20 15:50:48 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf [2011.07.20 15:27:53 | 000,001,859 | ---- | M] () -- C:\Users\Public\Desktop\Samsung Kies.lnk [2011.07.18 04:54:26 | 000,001,027 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk [2011.07.14 00:32:17 | 000,001,697 | ---- | M] () -- C:\WarRock.ini [2011.07.12 17:59:10 | 000,000,717 | ---- | M] () -- C:\Windows\QIII.INI [2011.07.11 21:25:56 | 000,022,328 | ---- | M] () -- C:\Users\********\AppData\Roaming\PnkBstrK.sys [2011.07.09 03:35:17 | 000,013,521 | ---- | M] () -- C:\Users\********\Desktop\herunterfahren.zip [2011.07.07 01:40:55 | 000,000,925 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk [2011.07.06 19:52:42 | 000,041,272 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys [2011.07.04 16:26:28 | 000,174,013 | ---- | M] () -- C:\Users\********\Desktop\Unbenannt.png [2011.07.02 14:15:35 | 000,138,192 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys [2011.07.02 14:15:35 | 000,066,616 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avgntflt.sys [2011.06.28 18:06:34 | 000,271,360 | ---- | M] () -- C:\Windows\System32\drivers\atksgt.sys [2011.06.28 18:05:02 | 000,018,048 | ---- | M] () -- C:\Windows\System32\drivers\lirsgt.sys [2011.06.27 17:47:59 | 000,002,210 | ---- | M] () -- C:\Users\********\.recently-used.xbel [2011.06.27 15:08:52 | 000,053,248 | ---- | M] () -- C:\Windows\System32\unrar.dll [2011.06.26 18:00:00 | 000,000,215 | ---- | M] () -- C:\Users\********\Desktop\Grand Theft Auto San Andreas.url [2011.06.25 23:07:35 | 000,001,168 | ---- | M] () -- C:\Users\Public\Desktop\Virtual CloneDrive.lnk [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] [1 C:\Users\********\AppData\Roaming\*.tmp files -> C:\Users\********\AppData\Roaming\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.07.21 08:41:12 | 000,001,078 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GamersFirst LIVE!.lnk [2011.07.21 06:53:06 | 000,001,087 | ---- | C] () -- C:\Users\Public\Desktop\War Rock.lnk [2011.07.20 15:50:48 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf [2011.07.20 15:27:53 | 000,001,859 | ---- | C] () -- C:\Users\Public\Desktop\Samsung Kies.lnk [2011.07.09 19:51:29 | 000,000,717 | ---- | C] () -- C:\Windows\QIII.INI [2011.07.09 03:43:26 | 000,013,521 | ---- | C] () -- C:\Users\********\Desktop\herunterfahren.zip [2011.07.05 23:30:43 | 000,001,872 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader.lnk [2011.07.05 23:30:42 | 000,001,851 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader Deinstallationsprogramm.lnk [2011.07.05 23:30:42 | 000,001,830 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader Update.lnk [2011.07.04 16:26:27 | 000,174,013 | ---- | C] () -- C:\Users\********\Desktop\Unbenannt.png [2011.06.28 18:05:21 | 000,271,360 | ---- | C] () -- C:\Windows\System32\drivers\atksgt.sys [2011.06.28 18:05:02 | 000,018,048 | ---- | C] () -- C:\Windows\System32\drivers\lirsgt.sys [2011.06.27 17:47:59 | 000,002,210 | ---- | C] () -- C:\Users\********\.recently-used.xbel [2011.06.27 15:08:52 | 000,053,248 | ---- | C] () -- C:\Windows\System32\unrar.dll [2011.06.26 00:00:08 | 000,000,215 | ---- | C] () -- C:\Users\********\Desktop\Grand Theft Auto San Andreas.url [2011.06.25 23:07:35 | 000,001,168 | ---- | C] () -- C:\Users\Public\Desktop\Virtual CloneDrive.lnk [2011.06.08 21:30:19 | 814,041,040 | ---- | C] () -- C:\Program Files\War_Rock_20110307_G1.exe [2011.05.27 12:49:10 | 000,000,092 | ---- | C] () -- C:\Users\********\AppData\Local\fusioncache.dat [2011.05.20 22:35:28 | 000,304,744 | ---- | C] () -- C:\Windows\System32\nvStreaming.exe [2011.05.15 12:58:47 | 000,000,012 | ---- | C] () -- C:\ProgramData\io.ini [2011.04.30 20:58:41 | 000,000,096 | ---- | C] () -- C:\Windows\wininit.ini [2011.04.09 18:55:28 | 000,179,261 | ---- | C] () -- C:\Windows\System32\xlive.dll.cat [2011.03.31 00:27:56 | 000,000,324 | ---- | C] () -- C:\Windows\game.ini [2011.03.19 23:24:26 | 000,000,080 | ---- | C] () -- C:\Users\********\AppData\Local\X-Plane Installer.prf [2011.03.02 23:57:44 | 000,030,568 | ---- | C] () -- C:\Windows\MusiccityDownload.exe [2011.03.02 23:57:40 | 000,974,848 | ---- | C] () -- C:\Windows\System32\cis-2.4.dll [2011.03.02 23:57:40 | 000,081,920 | ---- | C] () -- C:\Windows\System32\issacapi_bs-2.3.dll [2011.03.02 23:57:40 | 000,065,536 | ---- | C] () -- C:\Windows\System32\issacapi_pe-2.3.dll [2011.03.02 23:57:40 | 000,057,344 | ---- | C] () -- C:\Windows\System32\issacapi_se-2.3.dll [2011.02.24 18:21:33 | 000,066,048 | ---- | C] () -- C:\Windows\System32\PrintBrmUi.exe [2011.02.17 15:48:15 | 000,000,020 | ---- | C] () -- C:\Windows\mafosav.INI [2011.02.09 13:03:04 | 000,000,239 | ---- | C] () -- C:\Windows\SIERRA.INI [2011.02.07 02:34:41 | 000,000,000 | ---- | C] () -- C:\Windows\Editor.INI [2011.01.31 18:20:21 | 000,000,056 | ---- | C] () -- C:\Windows\System32\ezsidmv.dat [2011.01.22 02:35:04 | 000,022,328 | ---- | C] () -- C:\Users\********\AppData\Roaming\PnkBstrK.sys [2011.01.08 09:13:48 | 000,043,520 | ---- | C] () -- C:\Windows\System32\CmdLineExt03.dll [2011.01.04 21:41:25 | 000,000,000 | ---- | C] () -- C:\Windows\nsreg.dat [2009.07.14 10:47:43 | 000,678,770 | ---- | C] () -- C:\Windows\System32\perfh007.dat [2009.07.14 10:47:43 | 000,295,922 | ---- | C] () -- C:\Windows\System32\perfi007.dat [2009.07.14 10:47:43 | 000,138,914 | ---- | C] () -- C:\Windows\System32\perfc007.dat [2009.07.14 10:47:43 | 000,038,104 | ---- | C] () -- C:\Windows\System32\perfd007.dat [2009.07.14 06:57:37 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat [2009.07.14 06:33:53 | 000,265,640 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT [2009.07.14 04:05:48 | 000,628,662 | ---- | C] () -- C:\Windows\System32\perfh009.dat [2009.07.14 04:05:48 | 000,291,294 | ---- | C] () -- C:\Windows\System32\perfi009.dat [2009.07.14 04:05:48 | 000,114,108 | ---- | C] () -- C:\Windows\System32\perfc009.dat [2009.07.14 04:05:48 | 000,031,548 | ---- | C] () -- C:\Windows\System32\perfd009.dat [2009.07.14 04:05:05 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT [2009.07.14 04:04:11 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat [2009.07.14 01:55:01 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin [2009.07.14 01:51:43 | 000,073,728 | ---- | C] () -- C:\Windows\System32\BthpanContextHandler.dll [2009.07.14 01:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\System32\BWContextHandler.dll [2009.06.10 23:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat [2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\Windows\System32\AgCPanelTraditionalChinese.dll [2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\Windows\System32\AgCPanelSwedish.dll [2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\Windows\System32\AgCPanelSpanish.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\Windows\System32\AgCPanelSimplifiedChinese.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\Windows\System32\AgCPanelPortugese.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\Windows\System32\AgCPanelKorean.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\Windows\System32\AgCPanelJapanese.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\Windows\System32\AgCPanelGerman.dll [2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\Windows\System32\AgCPanelFrench.dll ========== LOP Check ========== [2011.04.08 17:19:24 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\.minecraft [2011.06.11 13:27:48 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\Bioshock [2011.02.02 19:38:12 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\Command and Conquer 4 [2011.04.14 07:01:00 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\Digitanks [2011.01.03 06:12:13 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\DVDVideoSoftIEHelpers [2011.05.01 17:37:32 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\FileZilla [2011.02.05 16:43:04 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\FOG Downloader [2011.05.07 22:26:56 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\GetRightToGo [2011.06.27 17:47:59 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\gtk-2.0 [2011.05.27 00:37:25 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\ICQ [2011.04.12 14:17:53 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\Leadertech [2011.06.15 06:35:44 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\NationRed [2011.04.06 05:36:09 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\Petroglyph [2011.05.09 18:25:03 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\ProtectDisc [2011.07.20 15:23:07 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\Samsung [2011.05.13 22:20:59 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\SoftGrid Client [2011.05.27 00:37:27 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\Sony [2011.04.14 07:00:59 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\temp [2011.02.07 17:41:23 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\Thies Gerken [2011.04.18 18:46:11 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\TileRacer [2011.06.10 16:48:03 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\TS3Client [2011.06.29 19:58:43 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\ts3overlay [2011.01.15 03:31:51 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\TuneUp Software [2011.04.14 05:56:41 | 000,000,000 | ---D | M] -- C:\Users\********\AppData\Roaming\Uniblue [2011.06.26 17:58:26 | 000,032,640 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT ========== Purity Check ========== < End of report > So nun weiter im Text bzw zum Vorpost: Zitat:
Für mich ist das irgendwie alles Chinesisch aber ich setze Vertrauen in euch. Sers |
21.07.2011, 19:02 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdiges Verhalten aber keine VirenZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
22.07.2011, 05:36 | #5 |
| Merkwürdiges Verhalten aber keine Viren Vielleich hab ich mich falsch ausgedrückt. Nach einer Anzahl ( eigenes Gefühl) lösche ich die da sie mir viel Platz wegnehmen und dadurch ist es für mich sehr unübersichtlich. Daher habe ich dummerweise bzw nichts ahnend das man die noch brauch gelöscht. Aber ich werde es mir merken und nächstes mal besser machen |
22.07.2011, 10:21 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdiges Verhalten aber keine VirenZitat:
Sind noch Dateien hier zu sehen => C:\Users\DEIN NAME\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs Zitat:
__________________ --> Merkwürdiges Verhalten aber keine Viren |
22.07.2011, 12:39 | #7 |
| Merkwürdiges Verhalten aber keine Viren Zum ersten: Ich meinte optisch Zum zweiten: Ein Online Spiel wo ich mit leuten/kollegen spiele. |
22.07.2011, 12:41 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdiges Verhalten aber keine Viren Die Logs sind auch nicht mehr in dem besagten Pfad?
__________________ Logfiles bitte immer in CODE-Tags posten |
22.07.2011, 13:42 | #9 |
| Merkwürdiges Verhalten aber keine Viren Nur denn ich oben gepostet habe. |
22.07.2011, 13:53 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdiges Verhalten aber keine Viren Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL SRV - File not found [On_Demand | Stopped] -- -- ({D8F737AD-AF9D-40ED-B1683075A1C327EA}) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.09.10 23:33:59 | 000,000,000 | R--D | M] - D:\AutoRun -- [ UDF ] O32 - AutoRun File - [2010.09.10 23:34:03 | 000,439,056 | R--- | M] (Electronic Arts) - D:\AutoRun.exe -- [ UDF ] O32 - AutoRun File - [2010.09.10 23:34:02 | 007,864,832 | R--- | M] () - D:\autorun.dat -- [ UDF ] O32 - AutoRun File - [2010.09.10 23:33:38 | 000,000,141 | R--- | M] () - D:\autorun.inf -- [ UDF ] O33 - MountPoints2\{dc86f325-1447-11e0-8218-806e6f6e6963}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- [2010.09.10 23:34:03 | 000,439,056 | R--- | M] (Electronic Arts) [2011.07.20 15:38:34 | 000,000,000 | ---D | C] -- C:\Windows\System32\System32 :Commands [purity] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.07.2011, 14:17 | #11 | |
| Merkwürdiges Verhalten aber keine Viren Vielen Dank für deine Hilfe. Hier ist das OTL Ergebniss: Zitat:
|
22.07.2011, 14:46 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdiges Verhalten aber keine Viren Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.07.2011, 16:54 | #13 | |
| Merkwürdiges Verhalten aber keine VirenZitat:
|
22.07.2011, 21:48 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdiges Verhalten aber keine Viren Log ist zu kurz - hast du beide Haken gesetzt?
__________________ Logfiles bitte immer in CODE-Tags posten |
22.07.2011, 23:00 | #15 |
| Merkwürdiges Verhalten aber keine Viren Ja Die waren auch schon so. |
Themen zu Merkwürdiges Verhalten aber keine Viren |
adobe, antivir, cpu-z, desktop, error, flash player, grand theft auto, install.exe, java/exploit.cve-2010-4452.a, java/trojandownloader.agent.me, jdownloader, js/kryptik.bd, js/kryptik.bi, keine viren, malware.trace, mp3, msvcrt, nvidia update, opera, security, shell32.dll, starten, starten nicht, trojan.agent.gen, trojan.downloader, trojan.fakeav, trojaner-board, viren, win32/packed.themida |