|
Plagegeister aller Art und deren Bekämpfung: Laptop fährst sofort nach Anmeldung wieder runterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.09.2011, 13:50 | #1 |
| Laptop fährst sofort nach Anmeldung wieder runter Hallo, wie mein Benutzername schon sagt, kann ich nicht viel im Bereich IT Der Laptop meines Sohnes fährt normal hoch (XP-Professional), jedoch sobald man sich dann angemeldet hat fährt diese dann kurz hoch um sofort wieder schlagartig die Benutzereinstellungen speichern und man ist wieder im Anmeldefeld Dieses Verhalten zeigt er auch im Abgesicherten Modus Einmal hatte ich es geschafft, die letzte funktionierende Konfiguration anzuklicken, aber das Verhalten bleibt. Habe eure Anweisungen bezüglich OTLPE bereits umgesetzt und auf dem Laptop gestartet. Dann verließen sie mich aber, weil nirgendwo (für mich) eine Lösungsmöglichkeit zu finden ist. Vielleicht ist hier jemand so freundlich, mir weiter zu helfen Danke Karl |
04.09.2011, 17:10 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop fährst sofort nach Anmeldung wieder runter Was klappt denn bei OTLPE nicht? Ohne Log kann man rein garnicht helfen...
__________________
__________________ |
04.09.2011, 18:11 | #3 |
| Laptop fährst sofort nach Anmeldung wieder runter OTLPE klappt ja
__________________Nur wie ich geschrieben habe, habe ich keine weitergehende Ahnung. Also OTLPE ist gestartet und auf dem Bildschirm zu sehen Was mache ich jetzt, damit ihr mir helfen könnt ? Gruß Karl . |
04.09.2011, 18:19 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop fährst sofort nach Anmeldung wieder runter Wie kommst du überhaupt zu OTLPE, du musst das ja aus irgendeiner Anleitung haben, warum liest du die nicht zu Ende?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.09.2011, 19:05 | #5 | |||
| Laptop fährst sofort nach Anmeldung wieder runter Leute, ich hoffe Hilfe zu bekommen und mich nicht rechtfertigen zu müssen. Bin schon ein erfahrener Forenmensch, habe aber nirgendwo was mit Lösung gefunden. Zitat:
Zitat:
Zitat:
http://www.trojaner-board.de/90144-p...tml#post561600 Gruß Karl . |
05.09.2011, 09:01 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop fährst sofort nach Anmeldung wieder runterZitat:
Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ --> Laptop fährst sofort nach Anmeldung wieder runter |
05.09.2011, 17:24 | #7 |
| Laptop fährst sofort nach Anmeldung wieder runter So, bin jetzt zu Hause und habe Run Scan gemacht, aber da ist nur OTL.txt zu sehen. Extra.txt fehlt der OTL Logfile: Code:
ATTFilter OTL logfile created on: 9/5/2011 7:18:14 PM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 7.0.5730.13) Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy 1,015.00 Mb Total Physical Memory | 735.00 Mb Available Physical Memory | 72.00% Memory free 903.00 Mb Paging File | 789.00 Mb Available in Paging File | 87.00% Paging File free Paging file location(s): C:\pagefile.sys 1524 3048 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 39.06 Gb Total Space | 1.84 Gb Free Space | 4.71% Space Free | Partition Type: NTFS Drive E: | 4.89 Gb Total Space | 1.92 Gb Free Space | 39.20% Space Free | Partition Type: NTFS Drive F: | 4.89 Gb Total Space | 3.13 Gb Free Space | 64.00% Space Free | Partition Type: NTFS Drive G: | 4.89 Gb Total Space | 4.86 Gb Free Space | 99.45% Space Free | Partition Type: NTFS Drive H: | 28.00 Gb Total Space | 18.79 Gb Free Space | 67.12% Space Free | Partition Type: NTFS Drive I: | 10.53 Gb Total Space | 0.44 Gb Free Space | 4.14% Space Free | Partition Type: NTFS Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet003 ========== Win32 Services (SafeList) ========== SRV - File not found [Auto] -- -- (DFSVC) SRV - File not found [Auto] -- -- (Automatisches LiveUpdate - Scheduler) SRV - [2010/10/15 19:40:40 | 000,037,664 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2010/10/01 07:27:22 | 000,632,792 | ---- | M] (PC Tools) [Auto] -- C:\Programme\Gemeinsame Dateien\PC Tools\sMonitor\StartManSvc.exe -- (PCToolsSSDMonitorSvc) SRV - [2009/08/27 11:09:10 | 001,253,376 | ---- | M] (MAGIX AG) [Auto] -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe -- (Fabs) SRV - [2008/08/07 05:10:02 | 003,276,800 | ---- | M] (MAGIX®) [On_Demand] -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe -- (FirebirdServerMAGIXInstance) SRV - [2007/06/05 07:20:32 | 000,177,704 | ---- | M] () [Auto] -- C:\WINDOWS\system32\PSIService.exe -- (ProtexisLicensing) SRV - [2007/05/08 02:38:46 | 000,540,448 | ---- | M] (PDF Complete Inc) [Auto] -- C:\Programme\PDF Complete\pdfsvc.exe -- (pdfcDispatcher) SRV - [2007/04/19 07:35:46 | 000,075,304 | ---- | M] (Hewlett-Packard Company) [Auto] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService) SRV - [2007/02/06 21:30:00 | 000,074,240 | R--- | M] (Cognizance Corporation) [Auto] -- C:\Programme\Hewlett-Packard\IAM\Bin\ASWLNPkg.dll -- (ASBroker) SRV - [2007/01/04 13:48:52 | 000,112,152 | R--- | M] (InterVideo) [Auto] -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe -- (IviRegMgr) SRV - [2006/11/06 07:31:14 | 000,887,544 | ---- | M] (Sonic Solutions) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe -- (RoxMediaDB9) SRV - [2006/11/01 05:17:32 | 000,073,728 | R--- | M] (MicroVision Development, Inc.) [On_Demand] -- C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe -- (stllssvr) SRV - [2006/06/22 01:14:00 | 000,131,584 | R--- | M] (Cognizance Corporation) [Auto] -- C:\Programme\Hewlett-Packard\IAM\Bin\ASChnl.dll -- (ASChannel) SRV - [2005/09/30 14:22:50 | 000,096,341 | ---- | M] (Canon Inc.) [Auto] -- C:\Programme\Canon\CAL\CALMAIN.exe -- (CCALib8) SRV - [2005/07/25 06:00:55 | 000,876,032 | ---- | M] (Nero AG) [Auto] -- C:\Programme\Ahead\InCD\InCDsrv.exe -- (InCDsrvR) InCD Helper (read only) SRV - [2005/07/25 06:00:55 | 000,876,032 | ---- | M] (Nero AG) [Auto] -- C:\Programme\Ahead\InCD\InCDsrv.exe -- (InCDsrv) SRV - [2005/04/03 18:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT) SRV - [2003/07/28 06:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | On_Demand] -- -- (PCAMPR5) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | On_Demand] -- -- (klmouflt) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand] -- -- (DFSYS) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2009/12/18 05:58:52 | 000,011,336 | ---- | M] () [Kernel | On_Demand] -- C:\Programme\SystemRequirementsLab\cpudrv.sys -- (cpudrv) DRV - [2009/10/15 12:14:38 | 000,024,352 | ---- | M] (T-Systems International GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SipIMNDI.sys -- (SipIMNDI) DRV - [2009/05/14 23:54:18 | 000,000,000 | ---- | M] () [Kernel | System] -- C:\WINDOWS\System32\drivers\84071a83.sys -- (84071a83) DRV - [2009/04/19 03:51:59 | 000,212,992 | ---- | M] () [Kernel | Boot] -- C:\WINDOWS\System32\drivers\ndis.sys -- (NDIS) DRV - [2007/05/06 21:00:06 | 001,160,320 | ---- | M] (Agere Systems) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\AGRSM.sys -- (AgereSoftModem) DRV - [2007/04/10 09:55:28 | 000,140,808 | ---- | M] (AuthenTec, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\atswpdrv.sys -- (ATSWPDRV) (****DEBUG****) AuthenTec TruePrint USB Driver (SwipeSensor) DRV - [2007/03/01 11:13:06 | 002,203,520 | ---- | M] (Intel Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\NETw4x32.sys -- (NETw4x32) Intel(R) DRV - [2007/02/27 06:21:00 | 000,160,256 | R--- | M] (Broadcom Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k) Broadcom NetLink (TM) DRV - [2007/02/14 10:21:00 | 000,067,960 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB) DRV - [2007/02/14 10:20:58 | 000,868,298 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL) DRV - [2007/02/14 10:20:56 | 000,530,861 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btaudio.sys -- (btaudio) DRV - [2006/11/30 05:24:58 | 000,008,192 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | System] -- C:\WINDOWS\system32\drivers\eabfiltr.sys -- (eabfiltr) DRV - [2006/09/19 12:58:58 | 000,036,608 | ---- | M] (Infineon Technologies AG) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ifxtpm.sys -- (IFXTPM) DRV - [2006/08/16 05:37:30 | 000,225,664 | ---- | M] (Microsoft Corporation) [Kernel | System] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6) DRV - [2006/07/23 18:00:04 | 000,022,016 | ---- | M] (Hewlett-Packard Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Accelerometer.sys -- (Accelerometer) DRV - [2006/07/23 18:00:04 | 000,017,920 | ---- | M] (Hewlett-Packard Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\hpdskflt.sys -- (hpdskflt) DRV - [2006/07/13 04:48:58 | 000,202,240 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rmcast.sys -- (RMCAST) DRV - [2006/06/28 04:54:00 | 000,009,472 | ---- | M] (Hewlett-Packard Development Company, L.P.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\CPQBttn.sys -- (HBtnKey) DRV - [2005/07/25 05:52:59 | 000,028,672 | ---- | M] (Nero AG) [Kernel | System] -- C:\WINDOWS\System32\drivers\InCDrm.sys -- (incdrm) DRV - [2005/07/25 04:53:30 | 000,008,704 | ---- | M] (Nero AG) [Recognizer | System] -- C:\WINDOWS\System32\drivers\InCDrec.sys -- (InCDrec) DRV - [2005/07/25 04:53:28 | 000,101,504 | ---- | M] (Nero AG) [File_System | Disabled] -- C:\WINDOWS\System32\drivers\InCDfs.sys -- (InCDfs) DRV - [2005/07/25 04:53:04 | 000,029,696 | ---- | M] (Nero AG) [Kernel | System] -- C:\WINDOWS\system32\drivers\InCDpass.sys -- (InCDPass) DRV - [2004/08/04 04:00:00 | 000,072,960 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\mqac.sys -- (MQAC) DRV - [2004/03/09 06:18:09 | 000,065,504 | ---- | M] (Protection Technology) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\prohlp02.sys -- (prohlp02) DRV - [2004/03/09 05:45:49 | 000,077,184 | ---- | M] (Protection Technology) [Kernel | System] -- C:\WINDOWS\System32\drivers\prodrv06.sys -- (prodrv06) DRV - [2003/12/01 11:20:52 | 000,004,832 | ---- | M] (Protection Technology) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\sfhlp01.sys -- (sfhlp01) DRV - [2003/09/06 08:22:08 | 000,006,944 | ---- | M] (Protection Technology) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\prosync1.sys -- (prosync1) DRV - [2003/03/13 06:58:42 | 000,017,018 | ---- | M] (Intellon, Inc.) [Kernel | Auto] -- C:\WINDOWS\system32\plcndis5.sys -- (PLCNDIS5) DRV - [2002/09/16 12:14:32 | 000,004,228 | ---- | M] (PowerQuest Corporation) [Kernel | System] -- C:\WINDOWS\System32\drivers\PQNTDRV.sys -- (PQNTDrv) DRV - [2001/08/17 22:35:52 | 000,035,913 | ---- | M] (SMC) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\smcirda.sys -- (SMCIRDA) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q= IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "AutoConfigURL" = 192.168.0.21 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: File not found FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.11.2852: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.2.2910: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.1662: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{3112ca9c-de6d-4884-a869-9855de68056c}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c} [2009/01/28 09:29:17 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2011/07/21 10:05:23 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.18\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011/07/30 15:15:00 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.18\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011/06/28 11:52:24 | 000,000,000 | ---D | M] [2011/08/18 12:33:56 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2007/09/20 15:41:34 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2011/03/31 10:45:51 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} [2011/03/31 10:45:32 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2011/04/04 10:22:40 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2011/04/04 10:22:40 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2011/04/04 10:22:40 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2011/04/04 10:22:40 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2011/04/04 10:22:40 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2004/08/04 04:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (XTTBPos00 Class) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - File not found O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) O2 - BHO: (Credential Manager for HP ProtectTools) - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Programme\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll (Bioscrypt Inc.) O3 - HKLM\..\Toolbar: (ICQ Toolbar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - File not found O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - No CLSID value found. O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (ICQ Toolbar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - File not found O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\accelerometerST.exe (Hewlett-Packard Corporation) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [CognizanceTS] C:\Programme\Hewlett-Packard\IAM\Bin\ASTSVCC.dll (Cognizance Corporation) O4 - HKLM..\Run: [Corel Photo Downloader] C:\Programme\Gemeinsame Dateien\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe (Corel, Inc.) O4 - HKLM..\Run: [Cpqset] C:\Programme\Hewlett-Packard\Default Settings\Cpqset.exe () O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe () O4 - HKLM..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe (Nero AG) O4 - HKLM..\Run: [iTunesHelper] File not found O4 - HKLM..\Run: [MsmqIntCert] C:\WINDOWS\System32\mqrt.dll (Microsoft Corporation) O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh) O4 - HKLM..\Run: [PDF Complete] C:\Programme\PDF Complete\pdfsty.exe (PDF Complete Inc) O4 - HKLM..\Run: [PTHOSTTR] C:\Programme\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE (Hewlett-Packard Development Company, L.P.) O4 - HKLM..\Run: [Recguard] C:\WINDOWS\SMINST\Recguard.exe () O4 - HKLM..\Run: [Reminder] C:\WINDOWS\CREATOR\Remind_XP.exe () O4 - HKLM..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe () O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [T-Home Dialerschutz-Software] File not found O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) O4 - HKLM..\Run: [WatchDog] File not found O4 - HKU\.DEFAULT..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10b.exe (Adobe Systems, Inc.) O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O9 - Extra Button: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - File not found O9 - Extra 'Tools' menuitem : PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - File not found O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm () O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm () O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - File not found O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - File not found O9 - Extra Button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe (PokerStars) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} hxxp://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab (Windows Live Safety Center Base Module) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0-windows-i586.cab (Java Plug-in 1.6.0) O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24) O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.4.24.0.cab (SysInfo Class) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - AppInit_DLLs: (APSHOOK.DL C:\PROGRA~1\GOOGLE\GOOGLE~4\GOEC62~1.DLL) - File not found O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\OneCard: DllName - C:\Programme\Hewlett-Packard\IAM\Bin\ASWLNPkg.dll - C:\Programme\Hewlett-Packard\IAM\Bin\ASWLNPkg.dll (Cognizance Corporation) O24 - Desktop WallPaper: B:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: B:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Wallpaper1.bmp O27 - HKLM IFEO\a2service.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ArcaCheck.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\arcavir.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ashDisp.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ashEnhcd.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ashServ.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ashUpd.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\aswUpdSv.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\autoruns.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avadmin.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avcenter.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avcls.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avconfig.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avconsol.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avgnt.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avgrssvc.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avguard.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\AvMonitor.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avp.com: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avp.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\AVP32.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avscan.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avz.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avz_se.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avz4.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\bdagent.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\bdinit.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\caav.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\caavguiscan.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\casecuritycenter.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\CCenter.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ccupdate.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\cfp.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\cfpupdat.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\cmdagent.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\drwadins.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\DRWEB32.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\drwebupw.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ekrn.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\FAMEH32.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\filemon.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\FPAVServer.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\fpscan.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\FPWin.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\fsav32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\fsgk32st.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\FSMA32.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\GFRing3.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\guardgui.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\guardxservice.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\guardxup.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\HijackThis.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KASMain.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KASTask.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KAV32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KAVDX.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KAVPF.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KAVPFW.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KAVStart.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KPFW32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KPFW32X.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\Navapsvc.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\Navapw32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\navigator.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\NAVNT.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\NAVSTUB.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\NAVW32.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\NAVWNT.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\niu.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\nod32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\nod32krn.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\Nvcc.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\OllyDBG.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\outpost.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\preupd.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\procexp.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\pskdr.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\regedit.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\regmon.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\RegTool.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\scan32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\SfFnUp.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\userinit.exe: Debugger - C:\WINDOWS\system32\logony.exe File not found O27 - HKLM IFEO\Vba32arkit.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\vba32ldr.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\vsserv.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\Zanda.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\zapro.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\Zlh.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\zonealarm.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\zoneband.dll: Debugger - ntsd -d (Microsoft Corporation) O29 - HKLM SecurityProviders - (digiwet.dll) - File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2001/07/27 19:07:00 | 000,000,000 | -HS- | M] () - I:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2004/04/30 11:01:00 | 000,000,053 | -HS- | M] () - I:\Autorun.inf -- [ NTFS ] O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== ========== Files - Modified Within 30 Days ========== [2011/09/04 07:24:55 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011/09/04 07:18:14 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011/09/04 07:18:10 | 1064,620,032 | -HS- | M] () -- C:\hiberfil.sys [2011/08/18 14:18:00 | 000,001,214 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3651596109-1865983425-202582196-1008UA.job [2011/08/18 13:00:00 | 000,000,248 | ---- | M] () -- C:\WINDOWS\tasks\RMSchedule.job [2011/08/12 17:18:00 | 000,001,162 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3651596109-1865983425-202582196-1008Core.job [2011/08/12 06:34:02 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job [2011/08/11 18:46:29 | 000,002,687 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk [2011/08/10 20:40:47 | 000,404,640 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl ========== Files Created - No Company Name ========== [2011/09/04 07:18:10 | 1064,620,032 | -HS- | C] () -- C:\hiberfil.sys [2011/07/23 05:56:39 | 000,037,336 | ---- | C] () -- C:\WINDOWS\System32\CleanMFT32.exe [2011/03/03 11:44:15 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2010/04/27 13:25:37 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2010/01/30 02:21:46 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\N360BUOptions.ini [2009/04/24 08:58:29 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\drivers\84071a83.sys [2009/04/19 03:51:21 | 000,000,263 | --S- | C] () -- C:\WINDOWS\System32\2491161561.dat [2009/01/28 09:17:15 | 000,305,053 | ---- | C] () -- C:\WINDOWS\System32\drivers\Capt930b.sys [2009/01/28 09:17:15 | 000,025,240 | ---- | C] () -- C:\WINDOWS\System32\drivers\Camd930b.sys [2009/01/28 09:17:13 | 000,696,320 | ---- | C] () -- C:\WINDOWS\SnapShow.exe [2009/01/28 09:17:13 | 000,015,356 | ---- | C] () -- C:\WINDOWS\930TwCfg.INI [2008/04/19 16:38:39 | 000,002,776 | -HS- | C] () -- C:\WINDOWS\System32\KGyGaAvL.sys [2008/04/19 16:38:39 | 000,000,088 | RHS- | C] () -- C:\WINDOWS\System32\F64EADE162.sys [2008/04/19 10:05:51 | 000,069,752 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat [2008/02/15 10:08:22 | 000,000,026 | ---- | C] () -- C:\WINDOWS\porsche.ini [2007/11/11 10:16:36 | 000,000,168 | ---- | C] () -- C:\WINDOWS\cdplayer.ini [2007/11/11 06:07:31 | 000,000,050 | ---- | C] () -- C:\WINDOWS\StreamRipper32.INI [2007/11/11 05:54:49 | 000,000,272 | ---- | C] () -- C:\WINDOWS\sripper.ini [2007/09/10 14:57:36 | 000,335,872 | ---- | C] () -- C:\WINDOWS\System32\ldf252.dll [2007/09/09 13:01:08 | 000,000,774 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2007/09/09 12:55:43 | 000,000,000 | ---- | C] () -- C:\WINDOWS\WINHELP.INI [2007/09/08 02:47:07 | 000,000,202 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2007/09/06 16:54:29 | 000,000,136 | ---- | C] () -- C:\WINDOWS\SIERRA.INI [2007/09/06 14:15:30 | 000,001,310 | ---- | C] () -- C:\WINDOWS\mozver.dat [2007/09/06 13:59:06 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2007/09/03 07:37:13 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeW7.dll [2007/09/03 07:37:13 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeA6.dll [2007/09/03 07:37:13 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeP6.dll [2007/09/03 07:37:13 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeM6.dll [2007/09/03 07:37:13 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\IVIresizePX.dll [2007/09/03 07:37:13 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\IVIresize.dll [2007/06/25 01:53:23 | 000,029,752 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini [2007/06/25 01:52:54 | 000,000,000 | ---- | C] () -- C:\WINDOWS\HPMProp.INI [2007/06/05 07:20:32 | 000,177,704 | ---- | C] () -- C:\WINDOWS\System32\PSIService.exe [2007/05/16 07:48:42 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4831.dll [2007/05/16 07:14:58 | 000,910,304 | ---- | C] () -- C:\WINDOWS\System32\igmedkrn.dll [2007/04/27 04:43:58 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll [2007/02/06 09:20:00 | 002,842,624 | ---- | C] () -- C:\WINDOWS\System32\btwicons.dll [2007/02/06 08:55:52 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\btprn2k.dll [2007/01/19 10:30:56 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\px.ini [2006/09/18 17:02:40 | 000,520,192 | ---- | C] () -- C:\WINDOWS\System32\CddbPlaylist2Roxio.dll [2006/09/18 17:02:40 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\CddbFileTaggerRoxio.dll [2004/08/07 02:08:56 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2004/08/07 02:08:46 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini [2004/08/07 02:04:28 | 000,429,046 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2004/08/07 02:04:28 | 000,412,118 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2004/08/07 02:04:28 | 000,078,964 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2004/08/07 02:04:28 | 000,065,636 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2004/08/07 02:02:10 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini [2004/08/07 01:57:28 | 000,415,064 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2004/08/07 01:52:36 | 000,004,348 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2004/08/07 01:49:42 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2004/08/04 04:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2004/08/04 04:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2004/08/04 04:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2004/08/04 04:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2004/08/04 04:00:00 | 000,212,992 | ---- | C] () -- C:\WINDOWS\System32\drivers\ndis.sys [2004/08/04 04:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2004/08/04 04:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2004/08/04 04:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2004/08/04 04:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys [2004/08/04 04:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2004/08/04 04:00:00 | 000,001,788 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin [2004/08/04 04:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2002/05/28 04:55:42 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2002/05/28 04:54:40 | 000,004,605 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2001/11/14 06:56:00 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll [1998/05/06 22:10:00 | 000,069,632 | R--- | C] () -- C:\WINDOWS\System32\ODMA32.dll [1996/12/13 18:00:00 | 000,025,600 | ---- | C] () -- C:\WINDOWS\System32\VADE232.DLL [1996/12/13 18:00:00 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\ODBCSTF.DLL [1996/12/13 18:00:00 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\DOCOBJ.DLL [1996/12/13 18:00:00 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\HLINKPRX.DLL [1995/08/24 18:00:00 | 000,010,512 | ---- | C] () -- C:\WINDOWS\System32\VBADE32.DLL ========== LOP Check ========== [2007/09/08 01:56:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LightScribe [2011/05/17 12:34:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX [2011/07/20 16:45:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files [2010/01/29 14:35:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online [2011/08/10 13:00:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2011/07/13 11:19:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania [2008/02/13 14:19:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WEBDE [2010/12/05 10:55:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2007/09/03 16:19:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{623D32E9-0C62-4453-AD44-98B31F52A5E1} [2009/10/16 12:18:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} [2011/08/18 13:00:00 | 000,000,248 | ---- | M] () -- C:\WINDOWS\Tasks\RMSchedule.job ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 < End of report > Wie oben bemerkt, mehr ist da nicht zu sehen Gruß Karl . |
05.09.2011, 21:57 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop fährst sofort nach Anmeldung wieder runter Die Extras sind weniger wichtig... Zitat:
Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O3 - HKLM\..\Toolbar: (ICQ Toolbar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - File not found O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - No CLSID value found. O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (ICQ Toolbar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - File not found O4 - HKLM..\Run: [] File not found O27 - HKLM IFEO\a2service.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ArcaCheck.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\arcavir.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ashDisp.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ashEnhcd.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ashServ.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ashUpd.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\aswUpdSv.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\autoruns.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avadmin.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avcenter.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avcls.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avconfig.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avconsol.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avgnt.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avgrssvc.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avguard.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\AvMonitor.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avp.com: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avp.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\AVP32.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avscan.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avz.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avz_se.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\avz4.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\bdagent.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\bdinit.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\caav.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\caavguiscan.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\casecuritycenter.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\CCenter.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ccupdate.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\cfp.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\cfpupdat.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\cmdagent.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\drwadins.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\DRWEB32.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\drwebupw.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\ekrn.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\FAMEH32.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\filemon.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\FPAVServer.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\fpscan.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\FPWin.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\fsav32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\fsgk32st.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\FSMA32.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\GFRing3.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\guardgui.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\guardxservice.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\guardxup.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\HijackThis.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KASMain.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KASTask.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KAV32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KAVDX.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KAVPF.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KAVPFW.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KAVStart.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KPFW32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\KPFW32X.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\Navapsvc.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\Navapw32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\navigator.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\NAVNT.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\NAVSTUB.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\NAVW32.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\NAVWNT.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\niu.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\nod32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\nod32krn.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\Nvcc.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\OllyDBG.EXE: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\outpost.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\preupd.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\procexp.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\pskdr.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\regedit.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\regmon.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\RegTool.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\scan32.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\SfFnUp.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\userinit.exe: Debugger - C:\WINDOWS\system32\logony.exe File not found O27 - HKLM IFEO\Vba32arkit.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\vba32ldr.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\vsserv.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\Zanda.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\zapro.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\Zlh.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\zonealarm.exe: Debugger - ntsd -d (Microsoft Corporation) O27 - HKLM IFEO\zoneband.dll: Debugger - ntsd -d (Microsoft Corporation) O29 - HKLM SecurityProviders - (digiwet.dll) - File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2001/07/27 19:07:00 | 000,000,000 | -HS- | M] () - I:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2004/04/30 11:01:00 | 000,000,053 | -HS- | M] () - I:\Autorun.inf -- [ NTFS ] O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] [2011/07/23 05:56:39 | 000,037,336 | ---- | C] () -- C:\WINDOWS\System32\CleanMFT32.exe [2009/04/24 08:58:29 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\drivers\84071a83.sys [2009/04/19 03:51:21 | 000,000,263 | --S- | C] () -- C:\WINDOWS\System32\2491161561.dat @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 :Commands [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
06.09.2011, 06:10 | #9 |
| Laptop fährst sofort nach Anmeldung wieder runter a) Erstmal vielen Dank und ich werde mich bemühen, ich bin ja willig, aber eher als Handwerker unterwegs b) HILFEEEEEEEE, was ist ein "Mach einen OTL-Fix über OTLPE" Heißt das, ich soll den "Run Fix" Button drücken ? c) Ähem :"1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!" ; wie kann ich das machen ? und d) "Ordner movedfiles in C:\_OTL in eine Datei zippen" mache ich das mit 7-Zip File Manager den ich auf dem Bildschirm sehe ? Sorry, wie geschrieben, bin da nicht so drin in den Sachen .
__________________ . Gruß Karl Geändert von AnfängerKK (06.09.2011 um 06:27 Uhr) Grund: Nachtrag Fragen |
06.09.2011, 10:20 | #10 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop fährst sofort nach Anmeldung wieder runter Wie du den Fix machen sollst, steht doch haarklein da - was verstehst du nicht? Zitat:
Wie du den Virenscanner deaktivierst ist davon abhängig WELCHEN Virenscanner du eigentlich verwendest. Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.09.2011, 12:36 | #11 |
| Laptop fährst sofort nach Anmeldung wieder runter Hallo, ich grübele ja schon seit Stunden, aber was heißt "OTL-Fix über OTLPE" auf Deutsch übersetzt ? (keine Ahnung was ein OTL-Fix ist) Das ist das Problem eines Insiders, der nicht versteht, was ein Außenstehender nicht versteht. Ich kenne dieses Vokabular einfach nicht. Sag es mir bitte in einfachen Worten
__________________ . Gruß Karl |
06.09.2011, 15:39 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop fährst sofort nach Anmeldung wieder runterZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.09.2011, 16:29 | #13 |
| Laptop fährst sofort nach Anmeldung wieder runter Danke so habe ich es jetzt verstanden
__________________ . Gruß Karl |
06.09.2011, 18:28 | #14 | |
| Laptop fährst sofort nach Anmeldung wieder runter WOW !!! Jetzt versuche ich mal dann auch den Rest hinzubekommen: Zitat:
.
__________________ . Gruß Karl |
06.09.2011, 18:35 | #15 |
| Laptop fährst sofort nach Anmeldung wieder runter Doch noch ein Problem: Ich habe da den Windows-Explorer. Wie mache ich "Zippen" ?
__________________ . Gruß Karl |
Themen zu Laptop fährst sofort nach Anmeldung wieder runter |
abgesicherte, abgesicherten, angemeldet, anmeldung, benutzer, benutzername, bereich, bereits, bezüglich, freundlich, gemeldet, gen, konfiguration, laptop, meldung, otlpe, runter, sobald, sofort, speicher, speichern, verhalten |