|
Log-Analyse und Auswertung: "Weißer Bildschirm", auf Internetverbindung wartenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.02.2012, 15:48 | #1 |
| "Weißer Bildschirm", auf Internetverbindung warten Hallo zusammen, habe leider auch das Problem mit der angeblichen Internetverbindung die auf sich warten lässt inklusive des weißen Bildschirms. Habe auch die Anleitung von markusg befolgt, hier der LOG der bei mir ausgespuckt wird: Code:
ATTFilter OTL logfile created on: 2/22/2012 3:39:30 PM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,022.00 Mb Total Physical Memory | 809.00 Mb Available Physical Memory | 79.00% Memory free 906.00 Mb Paging File | 839.00 Mb Available in Paging File | 93.00% Paging File free Paging file location(s): C:\pagefile.sys 1536 3072 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 83.01 Gb Total Space | 26.63 Gb Free Space | 32.08% Space Free | Partition Type: NTFS Drive D: | 39.06 Gb Total Space | 21.38 Gb Free Space | 54.73% Space Free | Partition Type: NTFS Drive E: | 176.02 Gb Total Space | 54.56 Gb Free Space | 30.99% Space Free | Partition Type: NTFS Drive F: | 14.91 Gb Total Space | 4.21 Gb Free Space | 28.26% Space Free | Partition Type: FAT32 Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet003 ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand] -- -- (AppMgmt) SRV - [2011/10/27 04:34:30 | 000,718,384 | ---- | M] (Nokia) [On_Demand] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer) SRV - [2011/07/28 15:07:52 | 000,428,200 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE -- (AntiVirWebService) SRV - [2011/07/28 15:07:52 | 000,269,480 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011/07/28 13:58:34 | 000,355,584 | ---- | M] (TuneUp Software GmbH) [On_Demand] -- C:\WINDOWS\system32\TuneUpDefragService.exe -- (TuneUp.Defrag) SRV - [2011/04/21 00:52:51 | 000,136,360 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2009/03/27 12:10:56 | 000,014,336 | ---- | M] (LSI Corporation) [Auto] -- C:\Programme\LSI SoftModem\agrsmsvc.exe -- (AgereModemAudio) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | System] -- -- (DumpDrv) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2011/08/17 07:03:58 | 000,137,472 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\nmwcdnsu.sys -- (nmwcdnsu) DRV - [2011/08/17 07:03:50 | 000,008,576 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\nmwcdnsuc.sys -- (nmwcdnsuc) DRV - [2011/08/17 06:56:26 | 000,023,168 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc) DRV - [2011/08/17 06:56:22 | 000,018,176 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd) DRV - [2011/07/28 15:07:53 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2011/07/28 15:07:53 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2011/01/25 13:54:04 | 006,321,768 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [2011/01/17 16:06:34 | 000,025,244 | ---- | M] (Adaptec) [Kernel | System] -- C:\WINDOWS\System32\drivers\aspi32.sys -- (Aspi32) DRV - [2010/10/07 00:11:38 | 006,609,920 | ---- | M] (Intel Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\NETwLx32.sys -- (NETwLx32) Intel(R) DRV - [2010/08/24 12:30:06 | 000,020,304 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\L8042Kbd.sys -- (L8042Kbd) DRV - [2010/02/11 02:38:10 | 003,565,056 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2009/11/18 02:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) DRV - [2009/11/18 02:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) DRV - [2009/10/08 10:55:33 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009/09/29 09:05:15 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2009/07/21 08:18:58 | 001,161,760 | ---- | M] (LSI Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\AGRSM.sys -- (AgereSoftModem) DRV - [2008/10/15 21:04:44 | 000,011,440 | ---- | M] (VMware, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\vmmouse.sys -- (vmmouse) DRV - [2008/08/26 04:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd) DRV - [2007/12/16 01:24:28 | 000,290,304 | ---- | M] (Texas Instruments) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\tifm21.sys -- (tifm21) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKU\Viktor_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank IE - HKU\Viktor_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@canon.com/MycameraPlugin: C:\Programme\Canon\ZoomBrowser EX\Program\NPCIG.dll (CANON INC.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\fe_7.0@nokia.com: C:\Programme\Nokia\Nokia Suite\Connectors\Bookmarks Connector\FirefoxExtension_7.0 [2011/11/29 18:34:09 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012/01/29 04:49:34 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012/01/29 04:49:34 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\te_7.0@nokia.com: C:\Programme\Nokia\Nokia Suite\Connectors\Thunderbird Connector\ThunderbirdExtension_7.0 [2011/11/29 18:34:17 | 000,000,000 | ---D | M] [2011/07/28 12:55:08 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2011/10/10 05:43:33 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2011/10/10 05:43:30 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012/02/14 17:36:58 | 000,002,352 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml [2011/10/10 05:43:30 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2011/10/10 05:43:30 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2011/10/10 05:43:30 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2011/10/10 05:43:30 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2011/10/10 05:43:30 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006/02/28 06:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO) O2 - BHO: (Визуальные закладки) - {C93F72A2-2162-4BBA-A07A-F13663C297A6} - C:\Programme\Yandex\YandexBarIE\fastdial.dll () O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Яндекс.Бар) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Programme\Yandex\YandexBarIE\yndbar.dll () O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.) O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (Яндекс.Бар) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Programme\Yandex\YandexBarIE\yndbar.dll () O3 - HKU\Viktor_ON_C\..\Toolbar\WebBrowser: (Яндекс.Бар) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Programme\Yandex\YandexBarIE\yndbar.dll () O3 - HKU\Viktor_ON_C\..\Toolbar\WebBrowser: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [0ZL5KpKbdq59PFw] C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe (StompSoft, Inc.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKU\Viktor_ON_C..\Run: [0ZL5KpKbdq59PFw] C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe (StompSoft, Inc.) O4 - HKU\Viktor_ON_C..\Run: [Praetorian] C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Yandex\Updater\praetorian.exe (Yandex LLC) O4 - HKU\.DEFAULT..\RunOnce: [ShowDeskFix] File not found O4 - HKU\Administrator_ON_C..\RunOnce: [ShowDeskFix] File not found O4 - HKU\NetworkService_ON_C..\RunOnce: [ShowDeskFix] File not found O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableStatusMessages = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: VerboseStatus = 0 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 149 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Viktor_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKU\Viktor_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Viktor_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Viktor_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira GmbH) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira GmbH) O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira GmbH) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23) O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe) - C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe (StompSoft, Inc.) O20 - HKU\Viktor_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe) - C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe (StompSoft, Inc.) O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011/07/28 08:15:05 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353) ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906) ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8 ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: {EF289A85-8E57-408d-BE47-73B55609861A} - RootsUpdate ActiveX: {XcGP2KlK-yYb9-SgBR-by0z-t15cbOOQlbbd} - ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE ActiveX: KB910393 - KB910393 ActiveX: Microsoft Base Smart Card Crypto Provider Package - NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Viktor^Startmenü^Programme^Autostart^Socialbox.lnk - - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Viktor^Startmenü^Programme^Autostart^ZooskMessenger.lnk - - File not found MsConfig - StartUpReg: ApnUpdater - hkey= - key= - C:\Programme\Ask.com\Updater\Updater.exe ({StringFileInfo_CompanyName}) MsConfig - StartUpReg: NokiaMServer - hkey= - key= - File not found MsConfig - StartUpReg: NokiaOviSuite2 - hkey= - key= - File not found MsConfig - StartUpReg: Praetorian - hkey= - key= - C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Yandex\Updater\praetorian.exe (Yandex LLC) MsConfig - StartUpReg: RTHDCPL - hkey= - key= - C:\WINDOWS\RTHDCPL.EXE (Realtek Semiconductor Corp.) MsConfig - StartUpReg: SynTPEnh - hkey= - key= - C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Synaptics, Inc.) MsConfig - StartUpReg: SynTPLpr - hkey= - key= - C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.) ========== Files/Folders - Created Within 30 Days ========== [2012/02/21 08:10:58 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012/02/21 08:10:58 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft [2012/02/21 08:10:58 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator\SendTo [2012/02/21 08:10:58 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten [2012/02/21 08:10:58 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör [2012/02/21 08:10:58 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü [2012/02/21 08:10:58 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart [2012/02/21 08:10:58 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\IETldCache [2012/02/21 08:10:58 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\Cookies [2012/02/21 08:10:58 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Vorlagen [2012/02/21 08:10:58 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Recent [2012/02/21 08:10:58 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung [2012/02/21 08:10:58 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen [2012/02/21 08:10:58 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Druckumgebung [2012/02/21 08:10:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Microsoft Visual C++ 2010 x86 Redistributable Setup_10.0.30319 [2012/02/21 08:10:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Favoriten [2012/02/21 08:10:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop [2012/02/18 20:30:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia [2012/02/18 20:24:46 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\LocalService\PrivacIE [2012/02/18 19:48:32 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\LocalService\Favoriten [2012/02/18 19:48:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2012/02/18 12:37:04 | 000,307,712 | ---- | C] (StompSoft, Inc.) -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe [2012/02/17 18:58:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Application Data [2012/02/17 04:15:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\instr für cd [2012/02/15 21:34:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Auslogics [2012/02/15 21:30:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\BoostSpeed [2012/02/15 21:18:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2012/02/15 21:17:52 | 000,000,000 | ---D | C] -- C:\Programme\Auslogics [2012/02/15 06:02:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\BabylonToolbar [2012/02/14 17:37:04 | 000,000,000 | ---D | C] -- C:\Programme\BabylonToolbar [2012/02/14 17:36:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Babylon [2012/02/14 17:36:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Babylon [2012/02/14 17:36:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon [2012/02/14 17:32:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\Tekst [2012/02/14 17:24:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\vlc [2012/02/14 17:13:57 | 000,000,000 | ---D | C] -- C:\Programme\VideoLAN [2012/02/14 17:11:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Help [2012/02/14 17:11:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Help [2012/02/13 18:18:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\Mp3-2012 [2012/02/13 17:28:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\Larisa Bilder [2012/02/13 16:51:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\Karnaval [2012/02/09 07:46:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\Elixir-mp3 [2012/02/09 04:10:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\W.Koshevarov [2012/02/07 17:00:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\Neuer Ordner (2) [2012/02/07 07:05:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\ZoomBrowser EX [2012/02/07 05:08:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\Rossman [2012/02/06 17:58:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\CANON_INC [2012/02/06 17:49:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Canon [2012/02/06 17:44:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ZoomBrowser [2012/02/06 17:43:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon Utilities [2012/02/06 17:43:31 | 000,000,000 | ---D | C] -- C:\Programme\Canon [2012/02/06 17:36:57 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Canon [2012/02/06 15:48:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\Neuer Ordner [2012/02/04 08:40:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\Jasmin Geburtstag [2012/02/01 16:48:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Desktop\Werbe Regional [2012/01/29 04:51:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Apple Computer [2012/01/29 04:49:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime [2012/01/29 04:49:09 | 000,000,000 | ---D | C] -- C:\Programme\QuickTime [2012/01/29 04:49:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer [2012/01/29 04:48:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Apple [2012/01/29 04:47:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Apple Computer [2012/01/23 16:09:26 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Viktor\Recent [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012/02/22 06:55:01 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012/02/22 06:54:40 | 000,000,424 | ---- | M] () -- C:\WINDOWS\tasks\Auslogics BoostSpeed Integrator Start On Windows Logon.job [2012/02/22 06:54:33 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012/02/21 08:17:01 | 000,000,228 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012/02/18 12:37:02 | 000,307,712 | ---- | M] (StompSoft, Inc.) -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe [2012/02/17 04:48:32 | 000,086,016 | ---- | M] () -- C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012/02/17 04:48:27 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini [2012/02/16 17:44:54 | 000,501,968 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012/02/16 17:44:54 | 000,480,894 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012/02/16 17:44:54 | 000,095,052 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012/02/16 17:44:54 | 000,079,350 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012/02/16 17:40:25 | 000,000,010 | ---- | M] () -- C:\WINDOWS\WININIT.INI [2012/02/15 21:17:58 | 000,000,887 | ---- | M] () -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Auslogics BoostSpeed.lnk [2012/02/15 21:17:58 | 000,000,869 | ---- | M] () -- C:\Dokumente und Einstellungen\Viktor\Desktop\Auslogics BoostSpeed.lnk [2012/02/15 18:16:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Silverlight [2012/02/15 16:35:23 | 000,133,280 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012/02/15 06:14:34 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2012/02/14 17:37:05 | 000,000,240 | ---- | M] () -- C:\user.js [2012/02/14 17:14:34 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk [2012/02/14 17:12:44 | 000,000,321 | ---- | M] () -- C:\WINDOWS\epp20.ini [2012/02/10 06:53:29 | 000,002,427 | ---- | M] () -- C:\Dokumente und Einstellungen\Viktor\Desktop\TubeBox! starten.lnk [2012/02/06 17:45:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon Utilities [2012/02/06 17:44:42 | 000,000,900 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ZoomBrowser EX.lnk [2012/02/06 17:44:11 | 000,000,747 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Picture Style Editor.lnk [2012/02/06 17:44:09 | 000,000,717 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\EOS Utility.lnk [2012/02/06 17:43:44 | 000,000,782 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Digital Photo Professional.lnk [2012/01/29 04:49:25 | 000,001,589 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk [2012/01/29 04:49:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime [2012/01/27 17:06:14 | 000,198,449 | ---- | M] () -- C:\Dokumente und Einstellungen\Viktor\Desktop\gutschein.pdf [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012/02/21 08:10:59 | 000,001,604 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk [2012/02/21 08:10:59 | 000,000,777 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Windows Media Player.lnk [2012/02/16 17:40:16 | 000,000,010 | ---- | C] () -- C:\WINDOWS\WININIT.INI [2012/02/15 21:18:07 | 000,000,424 | ---- | C] () -- C:\WINDOWS\tasks\Auslogics BoostSpeed Integrator Start On Windows Logon.job [2012/02/15 21:17:58 | 000,000,887 | ---- | C] () -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Auslogics BoostSpeed.lnk [2012/02/15 21:17:58 | 000,000,869 | ---- | C] () -- C:\Dokumente und Einstellungen\Viktor\Desktop\Auslogics BoostSpeed.lnk [2012/02/15 05:58:57 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012/02/15 05:58:57 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\dllcache\iacenc.dll [2012/02/14 17:37:05 | 000,000,240 | ---- | C] () -- C:\user.js [2012/02/14 17:14:34 | 000,000,696 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk [2012/02/14 17:12:44 | 000,000,321 | ---- | C] () -- C:\WINDOWS\epp20.ini [2012/02/14 17:07:18 | 000,118,931 | ---- | C] () -- C:\Dokumente und Einstellungen\Viktor\Desktop\s 23 fewralja.JPG [2012/02/06 17:44:42 | 000,000,900 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ZoomBrowser EX.lnk [2012/02/06 17:44:11 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Picture Style Editor.lnk [2012/02/06 17:44:09 | 000,000,717 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\EOS Utility.lnk [2012/02/06 17:43:44 | 000,000,782 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Digital Photo Professional.lnk [2012/02/03 22:06:37 | 000,002,427 | ---- | C] () -- C:\Dokumente und Einstellungen\Viktor\Desktop\TubeBox! starten.lnk [2012/02/01 17:57:02 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK [2012/01/29 04:49:25 | 000,001,589 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk [2012/01/27 17:06:14 | 000,198,449 | ---- | C] () -- C:\Dokumente und Einstellungen\Viktor\Desktop\gutschein.pdf [2011/11/23 18:18:51 | 000,000,099 | ---- | C] () -- C:\WINDOWS\ANS2000.INI [2011/11/23 18:18:51 | 000,000,020 | -H-- | C] () -- C:\WINDOWS\akebook.ini [2011/11/23 18:18:51 | 000,000,004 | -H-- | C] () -- C:\WINDOWS\a3kebook.ini [2011/07/30 05:27:10 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2011/07/28 15:30:47 | 000,086,016 | ---- | C] () -- C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011/07/28 13:23:46 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2011/07/28 12:55:18 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2011/07/28 12:51:59 | 000,175,616 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2011/07/28 10:48:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin [2011/07/28 10:46:52 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat [2011/07/28 10:46:52 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat [2011/07/28 10:46:52 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2011/07/28 10:44:08 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\SynTPCoI.dll [2011/07/28 08:48:06 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2011/07/28 08:46:36 | 000,133,280 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2011/07/28 08:27:08 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2011/07/28 08:22:55 | 000,709,719 | ---- | C] () -- C:\WINDOWS\unins001.exe [2011/07/28 08:22:55 | 000,007,966 | ---- | C] () -- C:\WINDOWS\unins001.dat [2011/07/28 08:22:40 | 001,199,175 | ---- | C] () -- C:\WINDOWS\unins000.exe [2011/07/28 08:22:40 | 000,012,273 | ---- | C] () -- C:\WINDOWS\unins000.dat [2011/07/28 08:20:03 | 000,143,232 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2011/07/28 08:11:57 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2011/01/17 16:07:00 | 001,800,192 | ---- | C] () -- C:\WINDOWS\System32\hmtcdres.dll [2011/01/17 16:06:57 | 000,394,240 | ---- | C] () -- C:\WINDOWS\System32\hmtcd.dll [2011/01/17 16:06:51 | 000,006,144 | ---- | C] () -- C:\WINDOWS\System32\FontReg.exe [2008/04/14 01:06:26 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin [2006/12/31 00:57:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2006/02/28 06:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2006/02/28 06:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2006/02/28 06:00:00 | 000,501,968 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2006/02/28 06:00:00 | 000,480,894 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2006/02/28 06:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2006/02/28 06:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2006/02/28 06:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2006/02/28 06:00:00 | 000,095,052 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2006/02/28 06:00:00 | 000,079,350 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2006/02/28 06:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2006/02/28 06:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2006/02/28 06:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2006/02/28 06:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2006/02/28 06:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2006/02/28 06:00:00 | 000,000,279 | ---- | C] () -- C:\WINDOWS\System32\AiO-Auswahl.ini ========== LOP Check ========== [2011/10/14 17:36:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\AskToolbar [2012/02/16 17:21:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Auslogics [2012/02/14 17:36:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Babylon [2012/02/15 06:02:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\BabylonToolbar [2012/02/06 17:49:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Canon [2011/08/28 17:41:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\com.socialbox.socialbox [2011/08/06 00:54:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\com.zoosk.Desktop.096E6A67431258A508A2446A847B240591D2C99B.1 [2012/01/23 16:23:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\FileZilla [2011/11/28 17:26:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Jens Lorek [2011/08/31 03:48:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Nokia [2011/08/31 03:48:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Nokia Ovi Suite [2011/12/01 17:50:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Opera [2011/08/31 03:05:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\PC Suite [2011/07/28 13:39:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\TuneUp Software [2011/12/01 17:50:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\Yandex [2012/02/14 17:36:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon [2011/10/24 06:13:59 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2011/09/19 03:48:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON [2011/11/29 18:33:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia [2011/08/30 23:02:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache [2011/08/30 23:09:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite [2012/02/22 07:24:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2011/12/01 17:50:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Yandex [2012/02/22 06:54:40 | 000,000,424 | ---- | M] () -- C:\WINDOWS\Tasks\Auslogics BoostSpeed Integrator Start On Windows Logon.job [2012/02/21 08:17:01 | 000,000,228 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ========== Purity Check ========== ========== Custom Scans ========== < %SYSTEMDRIVE%\*. > [2012/02/21 08:10:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen [2012/02/16 17:39:06 | 000,000,000 | R--D | M] -- C:\Programme [2011/07/28 13:24:18 | 000,000,000 | -HSD | M] -- C:\RECYCLER [2011/08/03 08:43:51 | 000,000,000 | -HSD | M] -- C:\System Volume Information [2012/02/18 20:00:05 | 000,000,000 | ---D | M] -- C:\WINDOWS < %PROGRAMFILES%\*.exe > Invalid Environment Variable: %LOCALAPPDATA%\*.exe < %systemroot%\*. /mp /s > < MD5 for: AGP440.SYS > [2011/02/06 12:59:09 | 015,596,110 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys < MD5 for: ATAPI.SYS > [2011/02/06 12:59:09 | 015,596,110 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2008/04/13 16:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\dllcache\atapi.sys [2008/04/13 16:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2008/04/13 16:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\ReinstallBackups\0016\DriverFiles\i386\atapi.sys < MD5 for: EVENTLOG.DLL > [2008/04/14 00:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\dllcache\eventlog.dll [2008/04/14 00:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll < MD5 for: EXPLORER.EXE > [2011/01/17 15:57:51 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=D999CF40BD4EEB69FAB32069CA9D65B1 -- C:\WINDOWS\explorer.exe [2011/01/17 15:57:51 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=D999CF40BD4EEB69FAB32069CA9D65B1 -- C:\WINDOWS\system32\dllcache\explorer.exe < MD5 for: NETLOGON.DLL > [2011/01/17 16:01:59 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=98731276ECE6966F4DA540FAB9512F6F -- C:\WINDOWS\system32\dllcache\netlogon.dll [2011/01/17 16:01:59 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=98731276ECE6966F4DA540FAB9512F6F -- C:\WINDOWS\system32\netlogon.dll < MD5 for: SCECLI.DLL > [2008/04/14 00:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\dllcache\scecli.dll [2008/04/14 00:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll < MD5 for: USER32.DLL > [2008/04/14 00:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\dllcache\user32.dll [2008/04/14 00:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008/04/14 00:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\dllcache\userinit.exe [2008/04/14 00:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe < MD5 for: WINLOGON.EXE > [2011/01/17 16:05:14 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=8069CBC1DAA6DE61A6B438EA0D4AE2A0 -- C:\WINDOWS\system32\dllcache\winlogon.exe [2011/01/17 16:05:14 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=8069CBC1DAA6DE61A6B438EA0D4AE2A0 -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2006/02/28 06:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2006/02/28 06:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2011/07/28 09:46:05 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav [2011/07/28 09:46:05 | 002,301,952 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2011/07/28 09:46:05 | 000,450,560 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav < %systemroot%\system32\*.dll /lockedfiles > [2011/03/03 01:53:44 | 000,149,504 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\dnsapi.dll [2011/12/17 14:42:27 | 011,085,312 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\ieframe.dll [2011/12/17 14:42:27 | 002,001,408 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\iertutil.dll [2008/04/14 00:52:20 | 000,280,064 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\mstask.dll [2011/01/17 16:02:05 | 000,068,096 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\ntdsapi.dll [2011/01/21 09:42:27 | 008,504,320 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\WINDOWS\system32\shell32.dll [1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] Invalid Environment Variable: %USERPROFILE%\*.* Invalid Environment Variable: %USERPROFILE%\Local Settings\Temp\*.exe Invalid Environment Variable: %USERPROFILE%\Local Settings\Temp\*.dll Invalid Environment Variable: %USERPROFILE%\Application Data\*.exe ========== Files - Unicode (All) ========== [2012/01/10 18:46:25 | 000,023,040 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ???? ???????? ?????? ??? ???? ????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\В шуме дискотек слышен мне твой смех.doc [2012/01/10 18:46:25 | 000,023,040 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ???? ???????? ?????? ??? ???? ????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\В шуме дискотек слышен мне твой смех.doc [2012/01/10 18:43:10 | 000,023,040 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ?????? ?? ?? ???? ? ????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Не смотри ты на меня в упор.doc [2012/01/10 18:43:09 | 000,023,040 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ?????? ?? ?? ???? ? ????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Не смотри ты на меня в упор.doc [2012/01/10 18:38:09 | 000,022,016 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ???? ?????? ??????????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Я знаю искать бесполезно.doc [2012/01/10 18:38:08 | 000,022,016 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ???? ?????? ??????????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Я знаю искать бесполезно.doc [2011/12/30 07:24:19 | 000,040,448 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??????????? ??????? ?? ????? ???.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Музыкальные пародии на Новый год.doc [2011/12/30 07:24:19 | 000,040,448 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??????????? ??????? ?? ????? ???.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Музыкальные пародии на Новый год.doc [2011/12/29 09:04:36 | 000,022,016 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ??? ?????? ????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Почему так жесток снег.doc [2011/12/29 08:57:45 | 000,023,040 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ???.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Крошка моя.doc [2011/12/29 08:57:44 | 000,023,040 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ???.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Крошка моя.doc [2011/12/29 08:53:48 | 000,022,528 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Дольче.doc [2011/12/29 08:53:47 | 000,022,528 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Дольче.doc [2011/12/29 08:50:28 | 000,021,504 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\????? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Синие лебеди.doc [2011/12/29 08:50:27 | 000,021,504 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\????? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Синие лебеди.doc [2011/12/29 08:47:11 | 000,021,504 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??? ??? ????? ?? R.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Так вот какая ты R.doc [2011/12/29 08:47:10 | 000,021,504 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??? ??? ????? ?? R.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Так вот какая ты R.doc [2011/12/29 08:42:12 | 000,021,504 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\????? ??? Serduchka.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Новый Год Serduchka.doc [2011/12/29 08:42:12 | 000,000,162 | -H-- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\~$??? ??? Serduchka.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\~$вый Год Serduchka.doc [2011/12/29 08:42:12 | 000,000,162 | -H-- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\~$??? ??? Serduchka.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\~$вый Год Serduchka.doc [2011/12/29 08:42:11 | 000,021,504 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\????? ??? Serduchka.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Новый Год Serduchka.doc [2011/12/29 08:28:00 | 000,020,480 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Я волна.doc [2011/12/29 08:27:58 | 000,020,480 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Я волна.doc [2011/12/29 08:19:25 | 000,021,504 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ????????-Disco Partysany.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Филипп Киркоров-Disco Partysany.doc [2011/12/29 08:19:21 | 000,021,504 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ????????-Disco Partysany.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Филипп Киркоров-Disco Partysany.doc [2011/12/29 07:56:31 | 000,020,992 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????????? ???????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Новогодние игрушки.doc [2011/12/29 07:56:30 | 000,020,992 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????????? ???????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Новогодние игрушки.doc [2011/12/29 07:45:30 | 000,020,992 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ????? ?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\С Новым годом.doc [2011/12/29 07:45:30 | 000,020,992 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ????? ?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\С Новым годом.doc [2011/12/29 07:25:11 | 000,022,528 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ????? ????????? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\На белом покрывале января.doc [2011/12/29 07:25:11 | 000,022,528 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ????? ????????? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\На белом покрывале января.doc [2011/12/28 16:43:21 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Albelli Fotob?cher) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Albelli Fotobьcher [2011/12/23 18:25:02 | 000,022,016 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ??? ?????? ????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Почему так жесток снег.doc [2011/12/23 18:13:17 | 000,020,480 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\????? ? ???? ???????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Когда я тихо плакала.doc [2011/12/23 18:13:17 | 000,020,480 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\????? ? ???? ???????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Когда я тихо плакала.doc [2011/12/18 18:01:22 | 000,025,088 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\???? ja letchika.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Мама ja letchika.doc [2011/12/18 17:58:21 | 000,030,208 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ???? ?? ?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Ты меня не понял.doc [2011/12/18 17:56:22 | 000,023,552 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ????? ?????????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\На белом покрывале.doc [2011/12/18 17:51:09 | 000,022,528 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Качка.doc [2011/12/18 17:16:04 | 000,026,112 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ?? ???? ???.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Я не знаю что.doc [2011/12/18 17:13:15 | 000,020,992 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ??.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Знаешь ты.doc [2011/12/15 06:49:05 | 000,021,504 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\???????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\ДЕТСТВО.doc [2011/12/15 06:47:36 | 000,020,480 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ????? ? ????????? ?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Мы стоим у раскрытой двери.doc [2011/12/15 06:45:58 | 000,022,528 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ????????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Листья закружат.doc [2011/12/15 06:44:30 | 000,022,016 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ????p?? ??????? ????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Словно сумеpек наплыла тень.doc [2011/12/15 06:43:00 | 000,020,480 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\???????????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Воскресенье.doc [2011/12/15 06:41:51 | 000,023,552 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??????? ???? ??? ? ? ????? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Страшно было мне и я стоял застыв.doc [2011/12/15 06:38:58 | 000,021,504 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??? ????? ? ??? ??????? ??????? ???? ? ??? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Вот жених а вот невеста чувства бьют у них ключом.doc [2011/12/14 18:16:17 | 000,021,504 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\???????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\ДЕТСТВО.doc [2011/12/14 18:13:24 | 000,020,480 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ????? ? ????????? ?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Мы стоим у раскрытой двери.doc [2011/12/14 18:07:32 | 000,021,504 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ??????? ??? ?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Ты обещала мне давно.doc [2011/12/14 18:07:31 | 000,021,504 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ??????? ??? ?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Ты обещала мне давно.doc [2011/12/14 18:03:22 | 000,022,528 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ????????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Листья закружат.doc [2011/12/14 17:53:17 | 000,022,016 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ????p?? ??????? ????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Словно сумеpек наплыла тень.doc [2011/12/14 17:42:54 | 000,020,480 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\???????????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Воскресенье.doc [2011/12/14 17:30:35 | 000,023,552 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??????? ???? ??? ? ? ????? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Страшно было мне и я стоял застыв.doc [2011/12/14 17:25:57 | 000,021,504 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??? ????? ? ??? ??????? ??????? ???? ? ??? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Вот жених а вот невеста чувства бьют у них ключом.doc [2011/12/14 17:23:48 | 000,025,088 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\???? ja letchika.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Мама ja letchika.doc [2011/12/14 17:18:33 | 000,030,208 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ???? ?? ?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Ты меня не понял.doc [2011/12/14 17:16:59 | 000,023,552 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?? ????? ?????????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\На белом покрывале.doc [2011/12/14 17:15:33 | 000,028,672 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Прости.doc [2011/12/14 17:15:32 | 000,028,672 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Прости.doc [2011/12/14 17:14:04 | 000,022,528 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Качка.doc [2011/12/14 16:56:16 | 000,026,112 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ?? ???? ???.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Я не знаю что.doc [2011/12/07 17:21:05 | 000,020,992 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\?????? ??.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Знаешь ты.doc [2011/12/07 16:37:38 | 009,365,013 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Desktop\??? ????? ????? ? ? ?? ????? (????).mp3) -- C:\Dokumente und Einstellungen\Viktor\Desktop\ВКМ Синяя птица А я не верил (плюс).mp3 [2011/12/05 05:37:57 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Albelli Fotob?cher) -- C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Albelli Fotobьcher [2011/12/05 05:37:57 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Albelli Fotob?cher) -- C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Albelli Fotobьcher [2011/12/05 05:12:23 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Albelli Fotob?cher) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Albelli Fotobьcher [2011/12/02 07:09:41 | 000,026,624 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ???? ???????? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\В лесу родилась елочка.doc [2011/12/02 07:09:41 | 000,026,624 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ???? ???????? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\В лесу родилась елочка.doc [2011/12/02 07:04:19 | 000,458,770 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ???? ???????? ?????? ~ ???? ??????????? ???? - Our Musical Children.mht) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\В лесу родилась ёлочка ~ Наши музыкальные дети - Our Musical Children.mht [2011/12/02 07:04:14 | 000,458,770 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ???? ???????? ?????? ~ ???? ??????????? ???? - Our Musical Children.mht) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\В лесу родилась ёлочка ~ Наши музыкальные дети - Our Musical Children.mht [2011/12/02 07:03:42 | 000,023,040 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ???? ???????? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\В лесу родилась ёлочка.doc [2011/12/02 07:03:42 | 000,023,040 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\? ???? ???????? ??????.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\В лесу родилась ёлочка.doc [2011/12/02 06:52:33 | 000,027,648 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\????????? ?????e ????? ? ?????? ?.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Маленькая елочкe слова и музыка З.doc [2011/12/02 06:52:32 | 000,027,648 | ---- | C] ()(C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\????????? ?????e ????? ? ?????? ?.doc) -- C:\Dokumente und Einstellungen\Viktor\Eigene Dateien\Маленькая елочкe слова и музыка З.doc [2011/11/15 21:05:41 | 009,365,013 | ---- | M] ()(C:\Dokumente und Einstellungen\Viktor\Desktop\??? ????? ????? ? ? ?? ????? (????).mp3) -- C:\Dokumente und Einstellungen\Viktor\Desktop\ВКМ Синяя птица А я не верил (плюс).mp3 (C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Albelli Fotob?cher) -- C:\Dokumente und Einstellungen\Viktor\Lokale Einstellungen\Anwendungsdaten\Albelli Fotobьcher (C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\??????) -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Яндекс ========== Alternate Data Streams ========== @Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\Viktor\Desktop\Kamas.mp4:SummaryInformation @Alternate Data Stream - 123 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:07BF512B < End of report > |
22.02.2012, 16:21 | #2 |
/// Malware-holic | "Weißer Bildschirm", auf Internetverbindung warten auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
__________________rein: Code:
ATTFilter :OTL O4 - HKLM..\Run: [0ZL5KpKbdq59PFw] C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe (StompSoft, Inc.) O4 - HKU\Viktor_ON_C..\Run: [0ZL5KpKbdq59PFw] C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe (StompSoft, Inc.) O7 - HKU\Viktor_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Viktor_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Viktor_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe) - C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe (StompSoft, Inc.) O20 - HKU\Viktor_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe) - C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe (StompSoft, Inc.) :Files C:\Dokumente und Einstellungen\Viktor\Anwendungsdaten\jj65sirug4.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
Themen zu "Weißer Bildschirm", auf Internetverbindung warten |
0x00000001, administrator, adobe, alternate, antivir, avira, avira searchfree toolbar, babylon toolbar, babylontoolbar, bho, bildschirm, crypto, desktop, disabletaskmgr, einstellungen, error, explorer, firefox, fontcache, format, helper, logfile, plug-in, problem, realtek, registry, rundll, scan, security, security update, software, tubebox, version=1.0, windows, windows xp, winlogon.exe, yandex |