|
Plagegeister aller Art und deren Bekämpfung: Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-MailWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.06.2012, 16:24 | #1 |
| Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail Hallo erstmal, ich bin neu hier und habe folgendes Problem. Zuerst habe ich eine Nachricht auf Bildschirmgröße erhalten, dass wegen Zugriff auf pornografischen Seiten mein Computer gesperrt wird, ausser ich überweise einen bestimmten Betrag.(Die Nachrichtenseite hab ich leider nicht mehr für weitere Informationen) Das habe ich natürlich nicht getan.(Nachträglich hab ich das Problem gegoogelt und herausgefunden dass es Betrug ist und mir keine weiteren Gedanken mehr darüber gemacht). Jedoch kann ich nun nicht mehr wenn ich strg + alt + entf klicke die administrative Funktion des Computers nutzen um einen laufenden Prozess zu beenden. Sattdessen steht "Computer sperren" da. Ausserdem wurde von meiner Emailadresse eine Spam-Mail an meinen Bruder verschickt. Zuerst habe ich mein Passwort geändert, allerdings fände ich es sinnvoller den Trojaner, Virus oder was das ist komplett zu löschen. Ich habe schonmal das Anti-Malware-Programm heruntergeladen, installiert und vollständig durchlaufen lassen. Weiterhin habe ich "leider" schon ein paar Sachen deinstalliert Aus einem anderen Thread) -Control ActiveX -Controlo -Contrôle ActiveX -Στοιχείο ελέγχου ActiveX -Kontrolnik -Versandhelfer Ich hoffe, dass mir jemand helfen kann und bedanke mich schonmal.=) Das hier ist folgende gefundene Malware von meinem vollständigen Durchlauf des Anti-Malware-Programms. Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.14.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Schimmel :: SCHIMMEL-PC [Administrator] 14.06.2012 12:06:03 mbam-log-2012-06-14 (12-06-03).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 379826 Laufzeit: 1 Stunde(n), 36 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 7 C:\Program Files\router (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\D-Link di 624 (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\FRITZ!Box (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\MicroLink ADSL Modem Router (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\Modem (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\Teldat 630 (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 220 C:\Program Files\router\D-Link di 624\info.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\FRITZ!Box\data.box (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\FRITZ!Box\info.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\MicroLink ADSL Modem Router\1.0.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\Modem\info.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\0.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\1.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\10.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\100.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\101.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\102.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\103.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\104.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\105.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\106.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\107.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\108.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\109.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\11.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\110.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\111.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\112.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\113.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\114.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\115.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\116.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\117.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\118.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\119.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\12.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\120.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\121.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\122.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\123.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\124.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\125.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\126.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\127.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\128.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\129.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\13.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\130.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\131.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\132.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\133.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\134.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\135.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\136.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\137.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\138.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\139.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\14.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\140.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\141.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\142.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\143.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\144.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\145.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\146.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\147.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\148.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\149.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\15.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\150.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\151.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\152.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\153.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\154.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\155.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\156.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\157.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\158.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\159.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\16.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\160.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\161.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\162.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\163.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\164.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\165.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\166.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\167.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\168.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\169.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\17.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\170.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\171.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\172.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\173.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\174.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\175.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\176.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\177.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\178.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\179.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\18.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\180.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\181.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\182.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\183.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\184.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\185.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\186.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\187.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\188.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\189.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\19.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\190.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\191.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\192.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\193.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\194.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\195.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\196.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\197.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\198.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\199.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\2.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\20.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\200.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\201.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\202.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\203.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\204.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\205.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\206.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\207.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\208.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\209.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\21.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\210.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\211.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\212.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\213.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\22.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\23.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\24.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\25.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\26.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\27.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\28.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\29.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\3.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\30.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\31.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\32.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\33.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\34.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\35.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\36.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\37.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\38.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\39.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\4.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\40.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\41.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\42.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\43.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\44.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\45.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\46.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\47.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\48.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\49.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\5.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\50.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\51.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\52.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\53.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\54.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\55.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\56.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\57.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\58.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\59.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\6.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\60.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\61.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\62.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\63.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\64.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\65.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\66.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\67.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\68.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\69.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\7.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\70.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\71.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\72.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\73.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\74.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\75.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\76.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\77.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\78.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\79.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\8.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\80.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\81.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\82.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\83.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\84.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\85.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\86.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\87.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\88.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\89.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\9.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\90.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\91.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\92.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\93.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\94.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\95.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\96.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\97.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\98.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\RouterControl\99.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\router\Teldat 630\info.clr (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
18.06.2012, 11:41 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
__________________Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. Führ bitte auch ESET aus, danach sehen wir weiter: Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden. ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code:
ATTFilter "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt" Code:
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
__________________ |
26.06.2012, 18:26 | #3 |
| Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail Vielen Dank schonmal für deine Hilfe
__________________=) Der ESET Scan hat allerdings etwas länger gedauert als erwartet (Musste ihn ein paar mal stoppen um zu arbeiten). Deswegen kann ich jetzt erst die folgenden Daten posten. Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=d02bf3e07cb5de49a0f8232f8a6e495e # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-06-20 09:53:10 # local_time=2012-06-20 11:53:10 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 0 91810279 0 0 # compatibility_mode=8192 67108863 100 0 231 231 0 0 # scanned=84569 # found=9 # cleaned=0 # scan_time=5551 C:\Program Files (x86)\Yontoo Layers Runtime\YontooIEClient.dll a variant of Win32/Adware.Yontoo.A application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\Schimmel\AppData\Local\Temp\SetupDataMngr_Searchqu.exe Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Users\Schimmel\AppData\Local\Temp\YontooIEClient.dll a variant of Win32/Adware.Yontoo.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Schimmel\AppData\Local\Temp\YontooSetup-Silent.exe Win32/Adware.Yontoo application (unable to clean) 00000000000000000000000000000000 I C:\Users\Schimmel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\5058d191-518bcb4b Java/Agent.BZ trojan (unable to clean) 00000000000000000000000000000000 I esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=d02bf3e07cb5de49a0f8232f8a6e495e # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-06-20 10:11:46 # local_time=2012-06-20 12:11:46 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 5259 91816408 0 0 # compatibility_mode=8192 67108863 100 0 2760 2760 0 0 # scanned=6694 # found=0 # cleaned=0 # scan_time=548 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=d02bf3e07cb5de49a0f8232f8a6e495e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-06-26 08:46:34 # local_time=2012-06-26 10:46:34 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 9747 92290091 0 0 # compatibility_mode=8192 67108863 100 0 476443 476443 0 0 # scanned=173287 # found=16 # cleaned=0 # scan_time=40153 C:\Program Files (x86)\Yontoo Layers Runtime\YontooIEClient.dll a variant of Win32/Adware.Yontoo.A application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\Schimmel\AppData\Local\Temp\SetupDataMngr_Searchqu.exe Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I C:\Users\Schimmel\AppData\Local\Temp\YontooIEClient.dll a variant of Win32/Adware.Yontoo.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Schimmel\AppData\Local\Temp\YontooSetup-Silent.exe Win32/Adware.Yontoo application (unable to clean) 00000000000000000000000000000000 I C:\Users\Schimmel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\5058d191-518bcb4b Java/Agent.BZ trojan (unable to clean) 00000000000000000000000000000000 I D:\SCHIMMEL-PC\Backup Set 2011-05-04 101719\Backup Files 2011-05-04 101719\Backup files 5.zip multiple threats (unable to clean) 00000000000000000000000000000000 I D:\SCHIMMEL-PC\Backup Set 2011-06-05 190002\Backup Files 2011-06-05 190002\Backup files 5.zip multiple threats (unable to clean) 00000000000000000000000000000000 I D:\SCHIMMEL-PC\Backup Set 2011-06-05 190002\Backup Files 2011-07-03 194219\Backup files 2.zip multiple threats (unable to clean) 00000000000000000000000000000000 I D:\SCHIMMEL-PC\Backup Set 2011-07-10 190003\Backup Files 2011-07-10 190003\Backup files 5.zip multiple threats (unable to clean) 00000000000000000000000000000000 I D:\SCHIMMEL-PC\Backup Set 2011-08-14 215647\Backup Files 2011-08-14 215647\Backup files 9.zip multiple threats (unable to clean) 00000000000000000000000000000000 I D:\SCHIMMEL-PC\Backup Set 2011-08-14 215647\Backup Files 2011-09-04 203909\Backup files 1.zip multiple threats (unable to clean) 00000000000000000000000000000000 I D:\SCHIMMEL-PC\Backup Set 2011-11-06 190005\Backup Files 2011-11-06 190005\Backup files 5.zip multiple threats (unable to clean) 00000000000000000000000000000000 I |
26.06.2012, 19:14 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ Logfiles bitte immer in CODE-Tags posten |
26.06.2012, 21:22 | #5 |
| Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail Also ich kann im Prinzip alles machen. Nur dass mein Bruder ne Spammail von mir bekommen hat und ich den taskmanager über strg alt entf nicht mehr erreichen kann is hald kagge. ansonsten geht es einwandfrei. (meine spiele gehn, libreoffice funktoniert, internet funzt auch richtig und die downloads) Ich hab nur bedenken, dass der Trojaner oder was das ist mein passwort klauen könnte oder schon geklaut hat, denn ich benutze schließlich online banking auf diesen Laptop. P.S.: Von leeren Ordnern hab ich bisher nichts richtiges bemerkt MfG Johannes |
27.06.2012, 12:35 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ --> Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail |
02.07.2012, 20:16 | #7 |
| Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail Das hier ist der OTL.txt Code. (als administrator ausgeführt) Code:
ATTFilter OTL logfile created on: 7/2/2012 9:19:42 PM - Run 2 OTL by OldTimer - Version 3.2.53.1 Folder = C:\Users\Schimmel\Downloads 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 8.0.7601.17514) Locale: 00000409 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3.80 Gb Total Physical Memory | 1.81 Gb Available Physical Memory | 47.70% Memory free 7.60 Gb Paging File | 5.08 Gb Available in Paging File | 66.80% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 546.25 Gb Total Space | 442.84 Gb Free Space | 81.07% Space Free | Partition Type: NTFS Drive D: | 48.83 Gb Total Space | 5.58 Gb Free Space | 11.42% Space Free | Partition Type: NTFS Computer Name: SCHIMMEL-PC | User Name: Schimmel | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan | Include 64bit Scans Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Users\Schimmel\Downloads\OTL.exe (OldTimer Tools) PRC - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated) PRC - C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software) PRC - C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software) PRC - C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe () PRC - C:\Program Files (x86)\Verbindungsassistent\wtgservice.exe () PRC - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation) PRC - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) PRC - C:\Program Files (x86)\Launch Manager\WButton.exe (Wistron Corp.) PRC - C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Renesas Electronics Corporation) PRC - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) PRC - C:\Program Files (x86)\Launch Manager\HotkeyApp.exe (Wistron) PRC - C:\Program Files (x86)\Launch Manager\OSD.exe (Wistron Corp.) PRC - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Intel Corporation) PRC - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) PRC - C:\Program Files (x86)\Launch Manager\WisLMSvc.exe (Wistron Corp.) ========== Modules (No Company Name) ========== MOD - C:\Program Files (x86)\Google\Chrome\Application\20.0.1132.47\ppGoogleNaClPluginChrome.dll () MOD - C:\Program Files (x86)\Google\Chrome\Application\20.0.1132.47\pdf.dll () MOD - C:\Program Files (x86)\Google\Chrome\Application\20.0.1132.47\libglesv2.dll () MOD - C:\Program Files (x86)\Google\Chrome\Application\20.0.1132.47\libegl.dll () MOD - C:\Program Files (x86)\Google\Chrome\Application\20.0.1132.47\avutil-51.dll () MOD - C:\Program Files (x86)\Google\Chrome\Application\20.0.1132.47\avformat-54.dll () MOD - C:\Program Files (x86)\Google\Chrome\Application\20.0.1132.47\avcodec-54.dll () MOD - C:\Program Files (x86)\DivX\DivX Update\DivXUpdateCheck.dll () MOD - C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe () MOD - C:\Program Files (x86)\NVIDIA Corporation\CoProcManager\detoured.dll () ========== Win32 Services (SafeList) ========== SRV:64bit: - (avast! Antivirus) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software) SRV:64bit: - (wlcrasvc) -- C:\Program Files\Windows Live\Mesh\wlcrasvc.exe (Microsoft Corporation) SRV:64bit: - (WinDefend) -- C:\Program Files\Windows Defender\mpsvc.dll (Microsoft Corporation) SRV - (AdobeARMservice) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated) SRV - (Hamachi2Svc) -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.) SRV - (PnkBstrA) -- C:\Windows\SysWOW64\PnkBstrA.exe () SRV - (WTGService) -- C:\Program Files (x86)\Verbindungsassistent\wtgservice.exe () SRV - (ICQ Service) -- C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe () SRV - (nvUpdatusService) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation) SRV - (Stereo Service) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) SRV - (IAStorDataMgrSvc) Intel(R) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) SRV - (UNS) Intel(R) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Intel Corporation) SRV - (LMS) Intel(R) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) SRV - (WisLMSvc) -- C:\Program Files (x86)\Launch Manager\WisLMSvc.exe (Wistron Corp.) SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation) SRV - (PSI_SVC_2) -- c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Protexis Inc.) ========== Driver Services (SafeList) ========== DRV:64bit: - (aswSnx) -- C:\Windows\SysNative\drivers\aswSnx.sys (AVAST Software) DRV:64bit: - (aswSP) -- C:\Windows\SysNative\drivers\aswSP.sys (AVAST Software) DRV:64bit: - (aswRdr) -- C:\Windows\SysNative\drivers\aswRdr2.sys (AVAST Software) DRV:64bit: - (aswTdi) -- C:\Windows\SysNative\drivers\aswTdi.sys (AVAST Software) DRV:64bit: - (aswMonFlt) -- C:\Windows\SysNative\drivers\aswMonFlt.sys (AVAST Software) DRV:64bit: - (aswFsBlk) -- C:\Windows\SysNative\drivers\aswFsBlk.sys (AVAST Software) DRV:64bit: - (dtsoftbus01) -- C:\Windows\SysNative\drivers\dtsoftbus01.sys (DT Soft Ltd) DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices) DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices) DRV:64bit: - (hwdatacard) -- C:\Windows\SysNative\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company) DRV:64bit: - (TsUsbFlt) -- C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation) DRV:64bit: - (nvpciflt) -- C:\Windows\SysNative\drivers\nvpciflt.sys (NVIDIA Corporation) DRV:64bit: - (nusb3xhc) -- C:\Windows\SysNative\drivers\nusb3xhc.sys (Renesas Electronics Corporation) DRV:64bit: - (nusb3hub) -- C:\Windows\SysNative\drivers\nusb3hub.sys (Renesas Electronics Corporation) DRV:64bit: - (igfx) -- C:\Windows\SysNative\drivers\igdkmd64.sys (Intel Corporation) DRV:64bit: - (IntcDAud) Intel(R) -- C:\Windows\SysNative\drivers\IntcDAud.sys (Intel(R) Corporation) DRV:64bit: - (RSUSBSTOR) -- C:\Windows\SysNative\drivers\RtsUStor.sys (Realtek Semiconductor Corp.) DRV:64bit: - (L1C) -- C:\Windows\SysNative\drivers\L1C62x64.sys (Atheros Communications, Inc.) DRV:64bit: - (iaStor) -- C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation) DRV:64bit: - (rtl8192se) -- C:\Windows\SysNative\drivers\rtl8192se.sys (Realtek Semiconductor Corporation ) DRV:64bit: - (Impcd) -- C:\Windows\SysNative\drivers\Impcd.sys (Intel Corporation) DRV:64bit: - (SynTP) -- C:\Windows\SysNative\drivers\SynTP.sys (Synaptics Incorporated) DRV:64bit: - (HECIx64) Intel(R) -- C:\Windows\SysNative\drivers\HECIx64.sys (Intel Corporation) DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.) DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation) DRV:64bit: - (Fs_Rec) -- C:\Windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation) DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology) DRV:64bit: - (RTL8167) -- C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek Corporation ) DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation) DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation) DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation) DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.) DRV:64bit: - (hamachi) -- C:\Windows\SysNative\drivers\hamachi.sys (LogMeIn, Inc.) DRV - (WIMMount) -- C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation) DRV - (hwdatacard) -- C:\Windows\SysWOW64\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE:64bit: - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-534137564-97207921-309406624-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com IE - HKU\S-1-5-21-534137564-97207921-309406624-1002\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1 IE - HKU\S-1-5-21-534137564-97207921-309406624-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.aldi.com [binary data] IE - HKU\S-1-5-21-534137564-97207921-309406624-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ IE - HKU\S-1-5-21-534137564-97207921-309406624-1002\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-21-534137564-97207921-309406624-1002\..\SearchScopes,DefaultScope = {394E6AC0-3DC8-4502-AEA4-BF4C80BEA95E} IE - HKU\S-1-5-21-534137564-97207921-309406624-1002\..\SearchScopes\{394E6AC0-3DC8-4502-AEA4-BF4C80BEA95E}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7MDNA_enDE393 IE - HKU\S-1-5-21-534137564-97207921-309406624-1002\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd IE - HKU\S-1-5-21-534137564-97207921-309406624-1002\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKU\S-1-5-21-534137564-97207921-309406624-1002\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = hxxp://www.daemon-search.com/search/web?q={searchTerms} IE - HKU\S-1-5-21-534137564-97207921-309406624-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - user.js - File not found FF:64bit: - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Program Files\AVAST Software\Avast\WebRep\FF [2012/04/29 14:28:14 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012/03/26 19:55:58 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012/03/25 19:35:17 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012/06/19 06:54:51 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 8.0\extensions\\Components: C:\Program Files (x86)\Mozilla Thunderbird\components [2011/12/07 14:38:35 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 8.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Thunderbird\plugins [2012/06/19 06:54:51 | 000,000,000 | ---D | M] [2012/03/25 19:35:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Schimmel\AppData\Roaming\mozilla\Extensions [2012/05/22 16:24:47 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Schimmel\AppData\Roaming\mozilla\Firefox\Profiles\skhz28bt.default\extensions [2012/03/25 19:35:17 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions [2011/12/08 20:25:07 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files (x86)\mozilla firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2012/03/13 06:38:06 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll [2012/03/13 07:23:34 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml [2012/03/13 07:06:36 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml [2012/03/13 07:23:34 | 000,001,153 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml [2012/03/13 07:23:34 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml [2012/03/13 07:23:34 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml [2012/03/13 07:23:34 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - default_search_provider: Google (Enabled) CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}&q={searchTerms} CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms} CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer CHR - plugin: Native Client (Enabled) = C:\Program Files (x86)\Google\Chrome\Application\20.0.1132.47\ppGoogleNaClPluginChrome.dll CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Program Files (x86)\Google\Chrome\Application\20.0.1132.47\pdf.dll CHR - plugin: Shockwave Flash (Enabled) = C:\Program Files (x86)\Google\Chrome\Application\20.0.1132.47\gcswf32.dll CHR - plugin: Shockwave Flash (Disabled) = C:\Users\Schimmel\AppData\Local\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll CHR - plugin: Java Deployment Toolkit 6.0.220.4 (Enabled) = C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll CHR - plugin: Java(TM) Platform SE 6 U22 (Enabled) = C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll CHR - plugin: Microsoft Office 2010 (Enabled) = C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL CHR - plugin: DivX VOD Helper Plug-in (Enabled) = C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll CHR - plugin: DivX Plus Web Player (Enabled) = C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll CHR - plugin: Google Earth Plugin (Enabled) = C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll CHR - plugin: Google Update (Enabled) = C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll CHR - plugin: NVIDIA 3D Vision (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll CHR - plugin: NVIDIA 3D VISION (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll CHR - plugin: Windows Live\u0099 Photo Gallery (Enabled) = C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll CHR - plugin: Silverlight Plug-In (Enabled) = c:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll CHR - Extension: Angry Birds = C:\Users\Schimmel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aknpkdffaafgjchaibgeefbgmgeghloj\1.5.0.7_0\ CHR - Extension: AdBlock = C:\Users\Schimmel\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.5.37_0\ CHR - Extension: avast! WebRep = C:\Users\Schimmel\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda\7.0.1426_0\ CHR - Extension: Stealthy = C:\Users\Schimmel\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieaebnkibonmpbhdaanjkmedikadnoje\2.2.1_0\ CHR - Extension: Mehr Leistung und Videoformate f\u00FCr dein HTML5 \u003Cvideo\u003E = C:\Users\Schimmel\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.145_0\ O1 HOSTS File: ([2009/06/10 23:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts O2:64bit: - BHO: (avast! WebRep) - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) O2:64bit: - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) O2:64bit: - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7227.1100\swg64.dll (Google Inc.) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll (Google Inc.) O2 - BHO: (Yontoo Layers) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo Layers Runtime\YontooIEClient.dll (Yontoo LLC) O3:64bit: - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) O3:64bit: - HKLM\..\Toolbar: (avast! WebRep) - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) O3:64bit: - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll () O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O3:64bit: - HKU\S-1-5-21-534137564-97207921-309406624-1002\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) O3:64bit: - HKU\S-1-5-21-534137564-97207921-309406624-1002\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll () O3 - HKU\S-1-5-21-534137564-97207921-309406624-1002\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll () O4:64bit: - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation) O4:64bit: - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation) O4:64bit: - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation) O4:64bit: - HKLM..\Run: [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor) O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) O4 - HKLM..\Run: [avast] C:\Program Files\AVAST Software\Avast\avastUI.exe (AVAST Software) O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe () O4 - HKLM..\Run: [HotkeyApp] C:\Program Files (x86)\Launch Manager\HotkeyApp.exe (Wistron) O4 - HKLM..\Run: [LMgrOSD] "C:\Program Files (x86)\Launch Manager\OSDCtrl.exe" File not found O4 - HKLM..\Run: [LMgrVolOSD] C:\Program Files (x86)\Launch Manager\OSD.exe (Wistron Corp.) O4 - HKLM..\Run: [NUSB3MON] C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Renesas Electronics Corporation) O4 - HKLM..\Run: [Wbutton] C:\Program Files (x86)\Launch Manager\Wbutton.exe (Wistron Corp.) O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation) O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation) O4 - HKU\S-1-5-21-534137564-97207921-309406624-1001..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation) O4 - HKU\S-1-5-21-534137564-97207921-309406624-1002..\Run: [DAEMON Tools Lite] C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd) O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-534137564-97207921-309406624-1001..\RunOnce: [HKCU] C:\Windows\SysWOW64\oobe\Info\HKCU.vbs () O4 - HKU\S-1-5-21-534137564-97207921-309406624-1001..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-534137564-97207921-309406624-1001..\RunOnce: [Screensaver] C:\Windows\Web\Wallpaper\MEDION\start.vbs () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKU\S-1-5-21-534137564-97207921-309406624-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O9:64bit: - Extra Button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hxxp://rover.ebay.com/rover/1/707-37276-17534-31/4 File not found O9:64bit: - Extra 'Tools' menuitem : eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hxxp://rover.ebay.com/rover/1/707-37276-17534-31/4 File not found O9 - Extra Button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hxxp://rover.ebay.com/rover/1/707-37276-17534-31/4 File not found O9 - Extra 'Tools' menuitem : eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hxxp://rover.ebay.com/rover/1/707-37276-17534-31/4 File not found O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O1364bit: - gopher Prefix: missing O13 - gopher Prefix: missing O16:64bit: - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16:64bit: - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8BC7AC99-C59D-49B8-9C40-51B0A00ABDD3}: DhcpNameServer = 83.169.184.161 83.169.184.225 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E4BEC6CA-6CB9-41F2-814D-28C04FDB7390}: DhcpNameServer = 192.168.2.1 O18:64bit: - Protocol\Handler\livecall - No CLSID value found O18:64bit: - Protocol\Handler\msnim - No CLSID value found O18:64bit: - Protocol\Handler\skype4com - No CLSID value found O18:64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found O18:64bit: - Protocol\Handler\wlpg - No CLSID value found O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O20:64bit: - AppInit_DLLs: (C:\Windows\system32\nvinitx.dll) - C:\Windows\SysNative\nvinitx.dll (NVIDIA Corporation) O20 - AppInit_DLLs: (C:\Windows\SysWOW64\nvinit.dll) - C:\Windows\SysWOW64\nvinit.dll (NVIDIA Corporation) O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation) O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20:64bit: - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation) O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{0c2173d4-441e-11e1-89a1-00262dc4a347}\Shell - "" = AutoRun O33 - MountPoints2\{0c2173d4-441e-11e1-89a1-00262dc4a347}\Shell\AutoRun\command - "" = F:\SETUP.EXE O33 - MountPoints2\{208cff32-8489-11e0-99aa-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{208cff32-8489-11e0-99aa-485d60d3c6cf}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{208cff57-8489-11e0-99aa-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{208cff57-8489-11e0-99aa-485d60d3c6cf}\Shell\AutoRun\command - "" = H:\AutoRun.exe O33 - MountPoints2\{3ab9189f-8536-11e0-bd6a-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{3ab9189f-8536-11e0-bd6a-806e6f6e6963}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a O33 - MountPoints2\{50659e55-8e9f-11e0-98be-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{50659e55-8e9f-11e0-98be-485d60d3c6cf}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{55546ff5-66f0-11e0-98e4-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{55546ff5-66f0-11e0-98e4-485d60d3c6cf}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{55546ff9-66f0-11e0-98e4-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{55546ff9-66f0-11e0-98e4-485d60d3c6cf}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{774456b9-93d2-11e1-93d6-00262dc4a347}\Shell - "" = AutoRun O33 - MountPoints2\{774456b9-93d2-11e1-93d6-00262dc4a347}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a O33 - MountPoints2\{8400c0d4-8487-11e0-9954-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{8400c0d4-8487-11e0-9954-485d60d3c6cf}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{9e6b3a53-4044-11e0-98ae-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{9e6b3a53-4044-11e0-98ae-485d60d3c6cf}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{9e6b3ad2-4044-11e0-98ae-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{9e6b3ad2-4044-11e0-98ae-485d60d3c6cf}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{9e6b3ad5-4044-11e0-98ae-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{9e6b3ad5-4044-11e0-98ae-485d60d3c6cf}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{c61f6af0-cfbb-11e0-855e-00262dc4a347}\Shell - "" = AutoRun O33 - MountPoints2\{c61f6af0-cfbb-11e0-855e-00262dc4a347}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{c61f6af6-cfbb-11e0-855e-00262dc4a347}\Shell - "" = AutoRun O33 - MountPoints2\{c61f6af6-cfbb-11e0-855e-00262dc4a347}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{dd333822-a58d-11e0-a5a8-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{dd333822-a58d-11e0-a5a8-485d60d3c6cf}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{dd33382e-a58d-11e0-a5a8-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{dd33382e-a58d-11e0-a5a8-485d60d3c6cf}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{e49ac7b4-3a9d-11e0-a632-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{e49ac7b4-3a9d-11e0-a632-485d60d3c6cf}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{e49ac7c0-3a9d-11e0-a632-485d60d3c6cf}\Shell - "" = AutoRun O33 - MountPoints2\{e49ac7c0-3a9d-11e0-a632-485d60d3c6cf}\Shell\AutoRun\command - "" = H:\AutoRun.exe O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\G\Shell - "" = AutoRun O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\H\Shell - "" = AutoRun O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\AutoRun.exe O34 - HKLM BootExecute: (autocheck autochk *) O35:64bit: - HKLM\..comfile [open] -- "%1" %* O35:64bit: - HKLM\..exefile [open] -- "%1" %* O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %* O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) O38 - SubSystems\\Windows: (ServerDll=sxssrv,4) MsConfig:64bit - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^LOLRecorder.lnk - C:\PROGRA~2\LOLREP~1\LOLREC~1.EXE - () MsConfig:64bit - StartUpFolder: C:^Users^Schimmel^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^0.846405805482447.exe.lnk - C:\Windows\SysNative\rundll32.exe - (Microsoft Corporation) MsConfig:64bit - StartUpFolder: C:^Users^Schimmel^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk - C:\Users\Schimmel\AppData\Roaming\Dropbox\bin\Dropbox.exe - (Dropbox, Inc.) MsConfig:64bit - StartUpReg: avgnt - hkey= - key= - File not found MsConfig:64bit - StartUpReg: DAEMON Tools Lite - hkey= - key= - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd) MsConfig:64bit - StartUpReg: ICQ - hkey= - key= - File not found MsConfig:64bit - StartUpReg: KiesHelper - hkey= - key= - File not found MsConfig:64bit - StartUpReg: KiesPDLR - hkey= - key= - File not found MsConfig:64bit - StartUpReg: KiesTrayAgent - hkey= - key= - File not found MsConfig:64bit - StartUpReg: LogMeIn Hamachi Ui - hkey= - key= - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.) MsConfig:64bit - StartUpReg: Skype - hkey= - key= - C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Technologies S.A.) MsConfig:64bit - StartUpReg: swg - hkey= - key= - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.) MsConfig:64bit - State: "startup" - Reg Error: Key error. MsConfig:64bit - State: "services" - Reg Error: Key error. SafeBootMin:64bit: AppMgmt - Service SafeBootMin:64bit: Base - Driver Group SafeBootMin:64bit: Boot Bus Extender - Driver Group SafeBootMin:64bit: Boot file system - Driver Group SafeBootMin:64bit: BsScanner - Service SafeBootMin:64bit: File system - Driver Group SafeBootMin:64bit: Filter - Driver Group SafeBootMin:64bit: HelpSvc - Service SafeBootMin:64bit: PCI Configuration - Driver Group SafeBootMin:64bit: PNP Filter - Driver Group SafeBootMin:64bit: Primary disk - Driver Group SafeBootMin:64bit: sacsvr - Service SafeBootMin:64bit: SCSI Class - Driver Group SafeBootMin:64bit: System Bus Extender - Driver Group SafeBootMin:64bit: vmms - Service SafeBootMin:64bit: WinDefend - C:\Program Files\Windows Defender\mpsvc.dll (Microsoft Corporation) SafeBootMin:64bit: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin:64bit: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin:64bit: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin:64bit: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin:64bit: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin:64bit: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin:64bit: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin:64bit: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin:64bit: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin:64bit: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin:64bit: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin:64bit: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin:64bit: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers SafeBootMin:64bit: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin:64bit: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootMin:64bit: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices SafeBootMin:64bit: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices SafeBootMin: AppMgmt - Service SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: BsScanner - Service SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: HelpSvc - Service SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: sacsvr - Service SafeBootMin: SCSI Class - Driver Group SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vmms - Service SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices SafeBootNet:64bit: AppMgmt - Service SafeBootNet:64bit: Base - Driver Group SafeBootNet:64bit: Boot Bus Extender - Driver Group SafeBootNet:64bit: Boot file system - Driver Group SafeBootNet:64bit: BsScanner - Service SafeBootNet:64bit: File system - Driver Group SafeBootNet:64bit: Filter - Driver Group SafeBootNet:64bit: HelpSvc - Service SafeBootNet:64bit: Messenger - Service SafeBootNet:64bit: NDIS Wrapper - Driver Group SafeBootNet:64bit: NetBIOSGroup - Driver Group SafeBootNet:64bit: NetDDEGroup - Driver Group SafeBootNet:64bit: Network - Driver Group SafeBootNet:64bit: NetworkProvider - Driver Group SafeBootNet:64bit: PCI Configuration - Driver Group SafeBootNet:64bit: PNP Filter - Driver Group SafeBootNet:64bit: PNP_TDI - Driver Group SafeBootNet:64bit: Primary disk - Driver Group SafeBootNet:64bit: rdsessmgr - Service SafeBootNet:64bit: sacsvr - Service SafeBootNet:64bit: SCSI Class - Driver Group SafeBootNet:64bit: Streams Drivers - Driver Group SafeBootNet:64bit: System Bus Extender - Driver Group SafeBootNet:64bit: TDI - Driver Group SafeBootNet:64bit: vmms - Service SafeBootNet:64bit: WinDefend - C:\Program Files\Windows Defender\mpsvc.dll (Microsoft Corporation) SafeBootNet:64bit: WudfUsbccidDriver - Driver SafeBootNet:64bit: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet:64bit: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet:64bit: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet:64bit: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet:64bit: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet:64bit: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet:64bit: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet:64bit: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet:64bit: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet:64bit: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet:64bit: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet:64bit: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet:64bit: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet:64bit: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet:64bit: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet:64bit: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers SafeBootNet:64bit: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootNet:64bit: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers SafeBootNet:64bit: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet:64bit: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet:64bit: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices SafeBootNet:64bit: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices SafeBootNet: AppMgmt - Service SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: BsScanner - Service SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: Hamachi2Svc - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.) SafeBootNet: HelpSvc - Service SafeBootNet: Messenger - Service SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: rdsessmgr - Service SafeBootNet: sacsvr - Service SafeBootNet: SCSI Class - Driver Group SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vmms - Service SafeBootNet: WudfUsbccidDriver - Driver SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices ActiveX:64bit: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX:64bit: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0 ActiveX:64bit: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX:64bit: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX:64bit: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE ActiveX:64bit: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX:64bit: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX:64bit: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX:64bit: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX:64bit: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX:64bit: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX:64bit: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX:64bit: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7 ActiveX:64bit: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX:64bit: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -BaseSettings ActiveX:64bit: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install ActiveX:64bit: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX:64bit: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX:64bit: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX:64bit: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX:64bit: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework ActiveX:64bit: {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework ActiveX:64bit: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP ActiveX:64bit: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\System32\ie4uinit.exe -UserIconConfig ActiveX:64bit: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0 ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7 ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\SysWOW64\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\SysWOW64\ie4uinit.exe -UserIconConfig ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\SysWOW64\rundll32.exe" "C:\Windows\SysWOW64\iedkcs32.dll",BrandIEActiveSetup SIGNUP Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.) CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2012/06/20 10:16:38 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ESET [2012/06/18 10:27:35 | 000,000,000 | ---D | C] -- C:\Users\Schimmel\AppData\Roaming\LibreOffice [2012/06/14 12:04:14 | 000,000,000 | ---D | C] -- C:\Users\Schimmel\AppData\Roaming\Malwarebytes [2012/06/14 12:04:09 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes [2012/06/14 12:04:08 | 000,024,904 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys [2012/06/14 12:04:08 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware [2012/06/14 10:52:05 | 000,000,000 | --SD | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 3.5 [2012/06/14 10:51:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\LibreOffice 3.5 [2012/06/11 15:33:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Intel Corporation [2012/06/10 23:01:03 | 000,000,000 | ---D | C] -- C:\Users\Schimmel\Desktop\LIN [2 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ] [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012/07/02 20:50:01 | 000,001,110 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012/07/02 10:03:35 | 000,009,888 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [2012/07/02 10:03:35 | 000,009,888 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [2012/07/02 10:00:38 | 001,498,742 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI [2012/07/02 10:00:38 | 000,654,400 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat [2012/07/02 10:00:38 | 000,616,242 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat [2012/07/02 10:00:38 | 000,130,240 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat [2012/07/02 10:00:38 | 000,106,622 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat [2012/07/02 09:58:20 | 000,001,106 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2012/07/02 09:55:51 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2012/07/02 09:55:46 | 3061,911,552 | -HS- | M] () -- C:\hiberfil.sys [2012/06/25 12:53:00 | 000,101,292 | ---- | M] () -- C:\Users\Schimmel\Desktop\rt_v1.pdf [2012/06/19 06:54:51 | 000,002,023 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk [2012/06/14 17:29:22 | 000,324,832 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT [2012/06/14 12:04:09 | 000,001,109 | ---- | M] () -- C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk [2012/06/14 10:52:05 | 000,001,110 | ---- | M] () -- C:\Users\Public\Desktop\LibreOffice 3.5.lnk [2012/06/08 15:14:15 | 000,026,278 | ---- | M] () -- C:\Users\Schimmel\Desktop\naehrwerte.pdf [2 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ] [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] ========== Files Created - No Company Name ========== [2012/06/25 12:53:05 | 000,101,292 | ---- | C] () -- C:\Users\Schimmel\Desktop\rt_v1.pdf [2012/06/19 06:54:51 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk [2012/06/19 06:54:51 | 000,002,023 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk [2012/06/14 12:04:09 | 000,001,109 | ---- | C] () -- C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk [2012/06/14 10:52:05 | 000,001,110 | ---- | C] () -- C:\Users\Public\Desktop\LibreOffice 3.5.lnk [2012/06/08 15:14:15 | 000,026,278 | ---- | C] () -- C:\Users\Schimmel\Desktop\naehrwerte.pdf [2011/12/28 17:45:03 | 000,021,840 | ---- | C] () -- C:\Windows\SysWow64\SIntfNT.dll [2011/12/28 17:45:03 | 000,017,212 | ---- | C] () -- C:\Windows\SysWow64\SIntf32.dll [2011/12/28 17:45:03 | 000,012,067 | ---- | C] () -- C:\Windows\SysWow64\SIntf16.dll [2011/12/28 16:46:33 | 000,039,010 | ---- | C] () -- C:\Windows\DIIUnin.dat [2011/10/22 10:51:35 | 000,000,393 | ---- | C] () -- C:\Windows\hegames.ini [2011/07/14 18:52:11 | 000,000,203 | ---- | C] () -- C:\Windows\scummvm.ini [2011/07/03 17:23:39 | 000,000,000 | ---- | C] () -- C:\Users\Schimmel\AppData\Local\{119CE431-931A-4DAF-B000-C64C6E3E094D} [2011/04/27 14:19:30 | 000,974,848 | ---- | C] () -- C:\Windows\SysWow64\cis-2.4.dll [2011/04/27 14:19:30 | 000,081,920 | ---- | C] () -- C:\Windows\SysWow64\issacapi_bs-2.3.dll [2011/04/27 14:19:30 | 000,065,536 | ---- | C] () -- C:\Windows\SysWow64\issacapi_pe-2.3.dll [2011/04/27 14:19:30 | 000,057,344 | ---- | C] () -- C:\Windows\SysWow64\issacapi_se-2.3.dll [2011/03/27 14:23:28 | 000,000,056 | -H-- | C] () -- C:\Windows\SysWow64\ezsidmv.dat [2011/02/24 18:17:36 | 001,527,912 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI [2011/02/18 21:48:47 | 000,270,240 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe [2011/02/18 21:48:45 | 000,070,968 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe [2010/11/25 02:55:48 | 000,000,000 | ---- | C] () -- C:\Windows\Bench32.INI [2010/11/24 18:58:39 | 000,072,017 | ---- | C] () -- C:\Windows\SysWow64\Uninstall ALDI SÜD Mah Jong.exe [2010/11/24 18:48:23 | 000,451,072 | ---- | C] () -- C:\Windows\SysWow64\ISSRemoveSP.exe [2010/11/22 19:36:05 | 000,870,560 | ---- | C] () -- C:\Windows\SysWow64\igkrng575.bin [2010/11/22 19:36:05 | 000,208,896 | ---- | C] () -- C:\Windows\SysWow64\iglhsip32.dll [2010/11/22 19:36:05 | 000,143,360 | ---- | C] () -- C:\Windows\SysWow64\iglhcp32.dll [2010/11/22 19:35:59 | 000,104,796 | ---- | C] () -- C:\Windows\SysWow64\igfcg575m.bin [2010/11/22 19:35:58 | 000,127,868 | ---- | C] () -- C:\Windows\SysWow64\igcompkrng575.bin ========== LOP Check ========== [2011/09/22 03:08:50 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\.minecraft [2012/01/03 02:40:18 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Babylon [2012/01/25 15:14:43 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\DAEMON Tools Lite [2011/06/16 21:22:15 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Downloaded Installations [2012/01/09 11:19:20 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Dropbox [2012/05/14 11:48:53 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\e-academy Inc [2011/12/16 21:34:14 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\IrfanView [2011/05/03 08:49:14 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\JoCar Consulting [2012/06/18 10:27:35 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\LibreOffice [2011/02/17 23:45:01 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\LolClient [2012/05/24 11:03:52 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\LolClient2 [2011/09/16 02:57:05 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\minecraft [2012/02/14 17:32:18 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\PixelPlanet [2012/06/14 11:13:45 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Samsung [2012/06/14 10:46:16 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\SoftGrid Client [2011/04/20 16:09:34 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Soldat [2011/12/07 14:38:38 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Thunderbird [2011/02/24 18:18:40 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\TP [2012/07/01 00:42:26 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\TS3Client [2011/10/24 19:41:27 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\ts3overlay [2011/04/02 02:12:22 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Verbindungsassistent [2011/09/07 14:23:36 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Windows Live Writer [2012/06/18 20:46:46 | 000,032,640 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2011/09/22 03:08:50 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\.minecraft [2012/06/19 06:55:51 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Adobe [2012/01/03 02:40:18 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Babylon [2012/05/03 22:06:19 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\codeblocks [2012/01/25 15:14:43 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\DAEMON Tools Lite [2011/06/16 21:22:15 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Downloaded Installations [2012/01/09 11:19:20 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Dropbox [2012/05/14 11:48:53 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\e-academy Inc [2011/02/17 23:42:42 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Google [2011/02/17 16:02:43 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Identities [2011/04/25 22:32:27 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\InstallShield [2011/12/16 21:34:14 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\IrfanView [2011/05/03 08:49:14 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\JoCar Consulting [2012/06/18 10:27:35 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\LibreOffice [2011/02/17 23:45:01 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\LolClient [2012/05/24 11:03:52 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\LolClient2 [2010/10/13 12:37:09 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Macromedia [2012/06/14 12:04:14 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Malwarebytes [2009/07/14 09:44:38 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Media Center Programs [2012/06/19 06:55:51 | 000,000,000 | --SD | M] -- C:\Users\Schimmel\AppData\Roaming\Microsoft [2011/09/16 02:57:05 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\minecraft [2012/03/25 19:35:22 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Mozilla [2012/02/14 17:32:18 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\PixelPlanet [2012/06/14 11:13:45 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Samsung [2012/06/04 16:23:46 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Skype [2011/05/26 16:06:40 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\skypePM [2012/06/14 10:46:16 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\SoftGrid Client [2011/04/20 16:09:34 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Soldat [2011/12/07 14:38:38 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Thunderbird [2011/02/24 18:18:40 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\TP [2012/07/01 00:42:26 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\TS3Client [2011/10/24 19:41:27 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\ts3overlay [2011/04/02 02:12:22 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Verbindungsassistent [2011/08/13 21:52:57 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\vlc [2011/09/07 14:23:36 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\Windows Live Writer [2011/05/23 15:53:48 | 000,000,000 | ---D | M] -- C:\Users\Schimmel\AppData\Roaming\WinRAR < %APPDATA%\*.exe /s > [2011/03/01 15:26:14 | 000,270,848 | ---- | M] (Teckda) -- C:\Users\Schimmel\AppData\Roaming\.minecraft\Minecraft Beta Cracked.exe [2010/10/21 03:00:02 | 000,695,296 | ---- | M] (AnjoCaido) -- C:\Users\Schimmel\AppData\Roaming\.minecraft\Minecraft Updater.exe [2010/09/25 11:15:24 | 000,232,159 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\.minecraft\Minecraft.exe [2011/08/15 17:31:34 | 000,982,026 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\.minecraft\unins000.exe [2011/08/07 22:03:57 | 000,290,835 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\.minecraft\Uninstall.exe [2011/09/02 02:42:06 | 024,183,152 | ---- | M] (Dropbox, Inc.) -- C:\Users\Schimmel\AppData\Roaming\Dropbox\bin\Dropbox.exe [2011/09/02 02:42:12 | 000,174,784 | ---- | M] (Dropbox, Inc.) -- C:\Users\Schimmel\AppData\Roaming\Dropbox\bin\Uninstall.exe [2011/12/05 15:02:56 | 000,010,134 | R--- | M] () -- C:\Users\Schimmel\AppData\Roaming\Microsoft\Installer\{A7B69164-6B7A-4689-83D6-A6066321865F}\ARPPRODUCTICON.exe [2011/12/05 15:02:56 | 000,040,960 | R--- | M] (Macrovision Corporation) -- C:\Users\Schimmel\AppData\Roaming\Microsoft\Installer\{A7B69164-6B7A-4689-83D6-A6066321865F}\NewShortcut11_A7B691646B7A468983D6A6066321865F.exe [2011/12/05 15:02:56 | 000,040,960 | R--- | M] (Macrovision Corporation) -- C:\Users\Schimmel\AppData\Roaming\Microsoft\Installer\{A7B69164-6B7A-4689-83D6-A6066321865F}\NewShortcut1_A7B691646B7A468983D6A6066321865F.exe [2011/12/05 15:02:56 | 000,008,854 | R--- | M] () -- C:\Users\Schimmel\AppData\Roaming\Microsoft\Installer\{A7B69164-6B7A-4689-83D6-A6066321865F}\UNINST_Uninstall_U_A7B691646B7A468983D6A6066321865F.exe [2011/07/13 13:34:39 | 000,187,227 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\minecraft\mcpatcher-1.1.12_02.exe [2011/08/14 02:32:32 | 063,966,699 | ---- | M] (Godslayers ) -- C:\Users\Schimmel\AppData\Roaming\minecraft\Minecraft_Setup_1.7.3.exe [2011/03/01 15:26:14 | 000,270,848 | ---- | M] (Teckda) -- C:\Users\Schimmel\AppData\Roaming\minecraft\.minecraft\Minecraft Beta Cracked.exe [2010/10/21 03:00:02 | 000,695,296 | ---- | M] (AnjoCaido) -- C:\Users\Schimmel\AppData\Roaming\minecraft\.minecraft\Minecraft Updater.exe [2010/09/25 11:15:24 | 000,232,159 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\minecraft\.minecraft\Minecraft.exe [2011/08/15 17:31:34 | 000,982,026 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\minecraft\.minecraft\unins000.exe [2011/08/07 22:03:57 | 000,290,835 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\minecraft\.minecraft\Uninstall.exe [2009/01/14 12:09:12 | 000,158,152 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\Users\Schimmel\AppData\Roaming\Verbindungsassistent\BackUp\Del_CD_ROM.exe [2009/03/03 13:44:48 | 000,030,160 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\Verbindungsassistent\BackUp\InstallWTGService.exe [2009/03/03 13:44:58 | 000,367,056 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\Verbindungsassistent\BackUp\OSU.exe [2009/03/03 13:45:08 | 000,693,712 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\Verbindungsassistent\BackUp\Setup.exe [2009/03/03 13:45:05 | 001,091,024 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\Verbindungsassistent\BackUp\Uninstaller.exe [2009/03/03 13:44:52 | 007,009,744 | ---- | M] (WebToGo Mobile Internet GmbH) -- C:\Users\Schimmel\AppData\Roaming\Verbindungsassistent\BackUp\Verbindungsassistent.exe [2009/03/04 09:34:41 | 000,468,432 | ---- | M] (WebToGo Mobiles Internet GmbH) -- C:\Users\Schimmel\AppData\Roaming\Verbindungsassistent\BackUp\Verbindungsassistent_SMSMMS.exe [2009/03/03 13:45:11 | 000,296,400 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\Verbindungsassistent\BackUp\WTGService.exe [2009/03/03 13:45:15 | 000,243,152 | ---- | M] () -- C:\Users\Schimmel\AppData\Roaming\Verbindungsassistent\BackUp\WTGVistaUtil.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2009/07/14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\SysNative\drivers\AGP440.sys [2009/07/14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\SysNative\DriverStore\FileRepository\machine.inf_amd64_neutral_a2f120466549d68b\AGP440.sys [2009/07/14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\winsxs\amd64_machine.inf_31bf3856ad364e35_6.1.7600.16385_none_1607dee2d861e021\AGP440.sys [2009/07/14 03:52:21 | 000,061,008 | ---- | M] (Microsoft Corporation) MD5=608C14DBA7299D8CB6ED035A68A15799 -- C:\Windows\winsxs\amd64_machine.inf_31bf3856ad364e35_6.1.7601.17514_none_1838f2aad55063bb\AGP440.sys < MD5 for: ATAPI.SYS > [2009/07/14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\SysNative\drivers\atapi.sys [2009/07/14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\SysNative\DriverStore\FileRepository\mshdc.inf_amd64_neutral_aad30bdeec04ea5e\atapi.sys [2009/07/14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_392d19c13b3ad543\atapi.sys [2009/07/14 03:52:21 | 000,024,128 | ---- | M] (Microsoft Corporation) MD5=02062C0B390B7729EDC9E69C680A6F3C -- C:\Windows\winsxs\amd64_mshdc.inf_31bf3856ad364e35_6.1.7601.17514_none_3b5e2d89382958dd\atapi.sys < MD5 for: CNGAUDIT.DLL > [2009/07/14 03:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\SysWOW64\cngaudit.dll [2009/07/14 03:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_e83a414890e8132b\cngaudit.dll [2009/07/14 03:40:20 | 000,018,944 | ---- | M] (Microsoft Corporation) MD5=86FE1B1F8FD42CD0DB641AB1CDB13093 -- C:\Windows\SysNative\cngaudit.dll [2009/07/14 03:40:20 | 000,018,944 | ---- | M] (Microsoft Corporation) MD5=86FE1B1F8FD42CD0DB641AB1CDB13093 -- C:\Windows\winsxs\amd64_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_4458dccc49458461\cngaudit.dll < MD5 for: IASTOR.SYS > [2010/03/04 05:51:40 | 000,540,696 | ---- | M] (Intel Corporation) MD5=ABBF174CB394F5C437410A788B7E404A -- C:\Windows\SysNative\drivers\iaStor.sys [2010/03/04 05:51:40 | 000,540,696 | ---- | M] (Intel Corporation) MD5=ABBF174CB394F5C437410A788B7E404A -- C:\Windows\SysNative\DriverStore\FileRepository\iaahci.inf_amd64_neutral_78ebae21a80aa2b4\iaStor.sys < MD5 for: IASTORV.SYS > [2010/11/20 15:33:38 | 000,410,496 | ---- | M] (Intel Corporation) MD5=3DF4395A7CF8B7A72A5F4606366B8C2D -- C:\Windows\SysNative\DriverStore\FileRepository\iastorv.inf_amd64_neutral_668286aa35d55928\iaStorV.sys [2010/11/20 15:33:38 | 000,410,496 | ---- | M] (Intel Corporation) MD5=3DF4395A7CF8B7A72A5F4606366B8C2D -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.17514_none_0d3757e79e6784d0\iaStorV.sys [2010/05/12 10:37:57 | 000,410,504 | ---- | M] (Intel Corporation) MD5=513DC087CFED7D2BB82F005385D3531F -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.16592_none_0af87721a183cb70\iaStorV.sys [2011/03/11 08:19:16 | 000,410,496 | ---- | M] (Intel Corporation) MD5=5B3DE7208E5000D5B451B9D290D2579C -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.21680_none_0d714416b7c182d5\iaStorV.sys [2011/03/11 08:41:26 | 000,410,496 | ---- | M] (Intel Corporation) MD5=AAAF44DB3BD0B9D1FB6969B23ECC8366 -- C:\Windows\SysNative\drivers\iaStorV.sys [2011/03/11 08:41:26 | 000,410,496 | ---- | M] (Intel Corporation) MD5=AAAF44DB3BD0B9D1FB6969B23ECC8366 -- C:\Windows\SysNative\DriverStore\FileRepository\iastorv.inf_amd64_neutral_0bcee2057afcc090\iaStorV.sys [2011/03/11 08:41:26 | 000,410,496 | ---- | M] (Intel Corporation) MD5=AAAF44DB3BD0B9D1FB6969B23ECC8366 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7601.17577_none_0cf9793d9e95787b\iaStorV.sys [2011/03/11 08:23:00 | 000,410,496 | ---- | M] (Intel Corporation) MD5=B75E45C564E944A2657167D197AB29DA -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.16778_none_0b141c81a16e25e6\iaStorV.sys [2011/03/11 08:25:49 | 000,410,496 | ---- | M] (Intel Corporation) MD5=BFDC9D75698800CFE4D1698BF2750EA2 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.20921_none_0bccc8c8ba6985c1\iaStorV.sys [2009/07/14 03:48:04 | 000,410,688 | ---- | M] (Intel Corporation) MD5=D83EFB6FD45DF9D55E9A1AFC63640D50 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.16385_none_0b06441fa1790136\iaStorV.sys [2010/05/12 10:50:37 | 000,410,496 | ---- | M] (Intel Corporation) MD5=E353CF970C5D4D6A092911E15FB78C07 -- C:\Windows\winsxs\amd64_iastorv.inf_31bf3856ad364e35_6.1.7600.20712_none_0bd89532ba6088d9\iaStorV.sys < MD5 for: NETLOGON.DLL > [2009/07/14 03:41:52 | 000,692,736 | ---- | M] (Microsoft Corporation) MD5=956D030D375F207B22FB111E06EF9C35 -- C:\Windows\winsxs\amd64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_59aca8ea51aaeefe\netlogon.dll [2010/11/20 15:27:22 | 000,695,808 | ---- | M] (Microsoft Corporation) MD5=AA339DD8BB128EF66660DFBBB59043D3 -- C:\Windows\SysNative\netlogon.dll [2010/11/20 15:27:22 | 000,695,808 | ---- | M] (Microsoft Corporation) MD5=AA339DD8BB128EF66660DFBBB59043D3 -- C:\Windows\winsxs\amd64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_5bddbcb24e997298\netlogon.dll [2010/11/20 14:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\SysWOW64\netlogon.dll [2010/11/20 14:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\winsxs\wow64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_6632670482fa3493\netlogon.dll [2009/07/14 03:16:02 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=EAA75D9000B71F10EEC04D2AE6C60E81 -- C:\Windows\winsxs\wow64_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_6401533c860bb0f9\netlogon.dll < MD5 for: NVSTOR.SYS > [2010/05/12 10:38:10 | 000,166,280 | ---- | M] (NVIDIA Corporation) MD5=0AF7B8136794E23E87BE138992880E64 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.16592_none_95c1e7d0d8ba7548\nvstor.sys [2009/07/14 03:45:45 | 000,167,488 | ---- | M] (NVIDIA Corporation) MD5=477DC4D6DEB99BE37084C9AC6D013DA1 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.16385_none_95cfb4ced8afab0e\nvstor.sys [2011/03/11 08:23:06 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=6C1D5F70E7A6A3FD1C90D840EDC048B9 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.16778_none_95dd8d30d8a4cfbe\nvstor.sys [2011/03/11 08:25:53 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=AE274836BA56518E279087363A781214 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.20921_none_96963977f1a02f99\nvstor.sys [2010/05/12 10:50:49 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=CE76755AF933E728CEBA6C7A970838A4 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7600.20712_none_96a205e1f19732b1\nvstor.sys [2011/03/11 08:19:21 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=D23C7E8566DA2B8A7C0DBBB761D54888 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.21680_none_983ab4c5eef82cad\nvstor.sys [2011/03/11 08:41:34 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=DAB0E87525C10052BF65F06152F37E4A -- C:\Windows\SysNative\drivers\nvstor.sys [2011/03/11 08:41:34 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=DAB0E87525C10052BF65F06152F37E4A -- C:\Windows\SysNative\DriverStore\FileRepository\nvraid.inf_amd64_neutral_0276fc3b3ea60d41\nvstor.sys [2011/03/11 08:41:34 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=DAB0E87525C10052BF65F06152F37E4A -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.17577_none_97c2e9ecd5cc2253\nvstor.sys [2010/11/20 15:33:48 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=F7CD50FE7139F07E77DA8AC8033D1832 -- C:\Windows\SysNative\DriverStore\FileRepository\nvraid.inf_amd64_neutral_dd659ed032d28a14\nvstor.sys [2010/11/20 15:33:48 | 000,166,272 | ---- | M] (NVIDIA Corporation) MD5=F7CD50FE7139F07E77DA8AC8033D1832 -- C:\Windows\winsxs\amd64_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_9800c896d59e2ea8\nvstor.sys < MD5 for: SCECLI.DLL > [2009/07/14 03:16:13 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=26073302DAEA83CC5B944C546D6B47D2 -- C:\Windows\winsxs\wow64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_9e577e55272d37b4\scecli.dll [2009/07/14 03:41:53 | 000,232,448 | ---- | M] (Microsoft Corporation) MD5=398712DDDAEFB85EDF61DF6A07B65C79 -- C:\Windows\winsxs\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_9402d402f2cc75b9\scecli.dll [2010/11/20 14:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\SysWOW64\scecli.dll [2010/11/20 14:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\winsxs\wow64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_a088921d241bbb4e\scecli.dll [2010/11/20 15:27:25 | 000,232,960 | ---- | M] (Microsoft Corporation) MD5=ED78427259134C63ED69804D2132B86C -- C:\Windows\SysNative\scecli.dll [2010/11/20 15:27:25 | 000,232,960 | ---- | M] (Microsoft Corporation) MD5=ED78427259134C63ED69804D2132B86C -- C:\Windows\winsxs\amd64_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_9633e7caefbaf953\scecli.dll < MD5 for: USER32.DLL > [2010/11/20 14:08:57 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=5E0DB2D8B2750543CD2EBB9EA8E6CDD3 -- C:\Windows\SysWOW64\user32.dll [2010/11/20 14:08:57 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=5E0DB2D8B2750543CD2EBB9EA8E6CDD3 -- C:\Windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll [2009/07/14 03:41:56 | 001,008,640 | ---- | M] (Microsoft Corporation) MD5=72D7B3EA16946E8F0CF7458150031CC6 -- C:\Windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_292d5de8870d85d9\user32.dll [2009/07/14 03:11:24 | 000,833,024 | ---- | M] (Microsoft Corporation) MD5=E8B0FFC209E504CB7E79FC24E6C085F0 -- C:\Windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_3382083abb6e47d4\user32.dll [2010/11/20 15:27:27 | 001,008,128 | ---- | M] (Microsoft Corporation) MD5=FE70103391A64039A921DBFFF9C7AB1B -- C:\Windows\SysNative\user32.dll [2010/11/20 15:27:27 | 001,008,128 | ---- | M] (Microsoft Corporation) MD5=FE70103391A64039A921DBFFF9C7AB1B -- C:\Windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll < MD5 for: USERINIT.EXE > [2010/11/20 14:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\SysWOW64\userinit.exe [2010/11/20 14:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe [2009/07/14 03:14:43 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_dbff103933038d7c\userinit.exe [2009/07/14 03:39:48 | 000,030,208 | ---- | M] (Microsoft Corporation) MD5=6F8F1376A13114CC10C0E69274F5A4DE -- C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_381dabbceb60feb2\userinit.exe [2010/11/20 15:25:24 | 000,030,720 | ---- | M] (Microsoft Corporation) MD5=BAFE84E637BF7388C96EF48D4D3FDD53 -- C:\Windows\SysNative\userinit.exe [2010/11/20 15:25:24 | 000,030,720 | ---- | M] (Microsoft Corporation) MD5=BAFE84E637BF7388C96EF48D4D3FDD53 -- C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_3a4ebf84e84f824c\userinit.exe < MD5 for: WININIT.EXE > [2009/07/14 03:39:52 | 000,129,024 | ---- | M] (Microsoft Corporation) MD5=94355C28C1970635A31B3FE52EB7CEBA -- C:\Windows\SysNative\wininit.exe [2009/07/14 03:39:52 | 000,129,024 | ---- | M] (Microsoft Corporation) MD5=94355C28C1970635A31B3FE52EB7CEBA -- C:\Windows\winsxs\amd64_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_8ce7aa761e01ad49\wininit.exe [2009/07/14 03:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\SysWOW64\wininit.exe [2009/07/14 03:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_30c90ef265a43c13\wininit.exe < MD5 for: WINLOGON.EXE > [2012/04/04 15:56:38 | 000,199,240 | ---- | M] () MD5=097D0E812D7A9A3101CE46CB2BE0474D -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe [2010/11/20 15:25:30 | 000,390,656 | ---- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 -- C:\Windows\SysNative\winlogon.exe [2010/11/20 15:25:30 | 000,390,656 | ---- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_cde90685eb910636\winlogon.exe [2009/07/14 03:39:52 | 000,389,120 | ---- | M] (Microsoft Corporation) MD5=132328DF455B0028F13BF0ABEE51A63A -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_cbb7f2bdeea2829c\winlogon.exe [2009/10/28 09:01:57 | 000,389,632 | ---- | M] (Microsoft Corporation) MD5=A93D41A4D4B0D91C072D11DD8AF266DE -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_cc522fd507b468f8\winlogon.exe [2009/10/28 08:24:40 | 000,389,632 | ---- | M] (Microsoft Corporation) MD5=DA3E2A6FA9660CC75B471530CE88453A -- C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_cbe534e7ee8042ad\winlogon.exe < MD5 for: WS2IFSL.SYS > [2009/07/14 02:10:33 | 000,021,504 | ---- | M] (Microsoft Corporation) MD5=6BCC1D7D2FD2453957C5479A32364E52 -- C:\Windows\SysNative\drivers\ws2ifsl.sys [2009/07/14 02:10:33 | 000,021,504 | ---- | M] (Microsoft Corporation) MD5=6BCC1D7D2FD2453957C5479A32364E52 -- C:\Windows\winsxs\amd64_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.1.7600.16385_none_ab7b927be17eace8\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [2 C:\Windows\system32\*.tmp files -> C:\Windows\system32\*.tmp -> ] < > ========== Alternate Data Streams ========== @Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:F63A059B < End of report > Ah mir ist etwas aufgefallen... der autostartordner ist leer. Ich weiss allerdings nicht ob er vorher schon leer war.=( (in Alle Programme vom Startmenü) Geändert von Zockarette (02.07.2012 um 20:51 Uhr) |
03.07.2012, 12:55 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-MailCode:
ATTFilter C:\Users\Schimmel\AppData\Roaming\.minecraft\Minecraft Beta Cracked.exe
__________________ Logfiles bitte immer in CODE-Tags posten |
03.07.2012, 13:19 | #9 |
| Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail Naja...^^ Ist ein nettes Spiel zum Zeitvertreib und für LANs. |
03.07.2012, 13:42 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail Hm, auf das "cracked" bist du jetzt absichtlich nicht eingegangen?
__________________ Logfiles bitte immer in CODE-Tags posten |
03.07.2012, 14:39 | #11 |
| Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail Es war keine Absicht auf das "cracked" nicht einzugehen. Mir ist bewusst, dass gecrackte Sachen nicht immer legal sind, aber ich finde es trotzdem nicht weiter tragisch. |
03.07.2012, 15:35 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-MailZitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail |
administrator, autostart, betrug, bruder, code, computer, computer sperren, dateien, dateisystem, explorer, folge, gelöscht, gesperrt, heuristiks/extra, heuristiks/shuriken, klicke, malwarebytes, modem, neu, nicht mehr, passwort, prozess, router, seite, seiten, spam-mail, speicher, strg alt entf, trojaner, virus, zahlungsaufforderung, zugriff |