![]() |
|
Plagegeister aller Art und deren Bekämpfung: wpbt0.dll Das angegebene Modul wurde nicht gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() wpbt0.dll Das angegebene Modul wurde nicht gefunden Guten Mittag - ein Schädling hatte sich bei mir eingenistet - Version mit Bildschirm Bundesbehörde, Webcamfenster. Malwarebytes hat einen Übeltäter in der Datei wpbt0.dll erkannt und diese entfernt. Der Rechner läuft seitdem stabil und ohne Probleme. Bei Einloggen erscheint jedoch die Fehlermeldung: Fehler beim Laden von c:\Dokume~\jpg\Lokale~\Temp\wpbt0.dll Das angegebene Modul wurde nicht gefunden. Diese Meldung erscheint nur beim Einloggen als User, nicht beim Admin. Ein Komplettscan mit Malwarebytes zeigte keine infizierten Objekte an. Scanlog in angehängter Datei. Interessant könnte ggf auch noch sein, dass das Windows Sicherheitszentrum gerne das Sicherheitsupdate für Windows XP SP3 (KB952069) installieren würde. Aber jedes mal nach dem Runterfahren mit Installation würde der Rechner es gerne nach wie vor installieren...? Habe also die von Euch empfohlenen Schritte ausgeführt: Code:
ATTFilter Anleitung Schritt 1: defogger_disable by jpshortstuff (23.02.10.1) Log created at 09:12 on 29/07/2012 (root2) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter OTL logfile created on: 29.07.2012 09:15:43 - Run 1 OTL by OldTimer - Version 3.2.55.0 Folder = C:\Dokumente und Einstellungen\jpg\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,99 Gb Total Physical Memory | 1,52 Gb Available Physical Memory | 76,45% Memory free 3,84 Gb Paging File | 3,44 Gb Available in Paging File | 89,54% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 50,04 Gb Total Space | 17,67 Gb Free Space | 35,31% Space Free | Partition Type: NTFS Drive D: | 93,00 Gb Total Space | 31,59 Gb Free Space | 33,97% Space Free | Partition Type: NTFS Computer Name: HERMES | User Name: jpg | NOT logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.07.29 09:13:49 | 000,597,504 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\jpg\Desktop\OTL.exe PRC - [2012.07.18 18:04:22 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2012.01.07 03:45:30 | 000,653,640 | ---- | M] () -- C:\Programme\Expat Shield\bin\openvpntray.exe PRC - [2011.08.12 07:45:18 | 002,433,024 | ---- | M] () -- C:\Programme\Rainlendar2\Rainlendar2.exe PRC - [2010.05.14 11:44:46 | 000,501,480 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe PRC - [2010.05.14 11:44:46 | 000,248,552 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2008.10.20 11:32:54 | 002,768,896 | ---- | M] () -- C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe PRC - [2008.10.06 19:07:26 | 000,679,936 | ---- | M] (SAMSUNG Electronics) -- C:\Programme\Samsung\Easy Display Manager\dmhkcore.exe PRC - [2008.05.21 17:44:30 | 000,299,008 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Programme\Samsung\MagicKBD\PerformanceManager.exe PRC - [2008.05.20 21:02:08 | 000,372,736 | ---- | M] (SAMSUNG Electronics Co., Ltd.) -- C:\Programme\Samsung\MagicKBD\MagicKBD.exe PRC - [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2007.12.20 21:40:30 | 000,659,456 | ---- | M] (Samsung Electronics,.LTD) -- C:\Programme\Samsung\Samsung EDS\EDSAgent.exe PRC - [2006.10.23 11:16:56 | 001,122,304 | ---- | M] () -- C:\Programme\HP Wireless Printer Adapter\ConnectMgr.exe PRC - [2006.10.04 23:51:06 | 000,618,496 | ---- | M] (3G Corp.) -- C:\Programme\HP Wireless Adapter\HPWLan.exe PRC - [2005.05.31 22:23:24 | 000,483,328 | ---- | M] (FinePrint Software, LLC) -- C:\WINDOWS\system32\spool\drivers\w32x86\3\fpdisp5a.exe ========== Modules (No Company Name) ========== MOD - [2012.01.07 03:45:30 | 000,653,640 | ---- | M] () -- C:\Programme\Expat Shield\bin\openvpntray.exe MOD - [2012.01.06 20:38:32 | 000,009,544 | ---- | M] () -- C:\Programme\Expat Shield\bin\lang\gui-eng.dll MOD - [2011.08.12 07:45:26 | 000,198,144 | ---- | M] () -- C:\Programme\Rainlendar2\plugins\iCalendarPlugin.dll MOD - [2011.08.12 07:45:18 | 002,433,024 | ---- | M] () -- C:\Programme\Rainlendar2\Rainlendar2.exe MOD - [2010.12.12 12:58:14 | 000,502,784 | ---- | M] () -- C:\Programme\Rainlendar2\wxmsw28u_xrc_vc_rny.dll MOD - [2010.12.12 12:58:00 | 000,131,584 | ---- | M] () -- C:\Programme\Rainlendar2\wxbase28u_xml_vc_rny.dll MOD - [2010.12.12 12:57:56 | 000,485,376 | ---- | M] () -- C:\Programme\Rainlendar2\wxmsw28u_html_vc_rny.dll MOD - [2010.12.12 12:57:44 | 000,707,584 | ---- | M] () -- C:\Programme\Rainlendar2\wxmsw28u_adv_vc_rny.dll MOD - [2010.12.12 12:57:36 | 002,633,216 | ---- | M] () -- C:\Programme\Rainlendar2\wxmsw28u_core_vc_rny.dll MOD - [2010.12.12 12:56:46 | 001,205,760 | ---- | M] () -- C:\Programme\Rainlendar2\wxbase28u_vc_rny.dll MOD - [2010.05.23 20:20:08 | 000,012,288 | ---- | M] () -- C:\Programme\Rainlendar2\lfs.dll MOD - [2010.05.23 20:20:04 | 000,126,976 | ---- | M] () -- C:\Programme\Rainlendar2\lua51.dll MOD - [2008.10.20 11:32:54 | 002,768,896 | ---- | M] () -- C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe MOD - [2008.05.02 06:15:37 | 000,010,240 | ---- | M] () -- C:\Programme\Unlocker\UnlockerCOM.dll MOD - [2007.09.20 18:34:58 | 000,129,024 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll MOD - [2006.10.23 11:16:56 | 001,122,304 | ---- | M] () -- C:\Programme\HP Wireless Printer Adapter\ConnectMgr.exe MOD - [2006.09.22 17:10:46 | 000,032,768 | ---- | M] () -- C:\Programme\HP Wireless Printer Adapter\scUsb.dll MOD - [2006.09.22 17:10:18 | 000,040,960 | ---- | M] () -- C:\Programme\HP Wireless Printer Adapter\scComm.dll MOD - [2006.08.12 13:48:40 | 000,049,152 | ---- | M] () -- C:\Programme\Samsung\Easy Display Manager\HookDllPS2.dll MOD - [2006.05.09 15:05:44 | 000,131,072 | ---- | M] () -- C:\Programme\HP Wireless Adapter\EnumDongleLib.dll MOD - [2005.07.12 17:34:22 | 000,045,056 | ---- | M] () -- C:\Programme\Samsung\MagicKBD\EasyBoxDll.dll ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand | Unknown] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2012.07.18 18:04:33 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Unknown] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012.07.18 18:04:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Unknown] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2012.01.06 20:39:16 | 000,077,520 | ---- | M] () [On_Demand | Unknown] -- C:\Programme\Expat Shield\bin\EXPATTrayService.exe -- (ExpatTrayService) SRV - [2012.01.06 20:32:46 | 000,331,608 | ---- | M] () [Auto | Unknown] -- C:\Programme\Expat Shield\bin\openvpnas.exe -- (ExpatShieldService) SRV - [2012.01.05 01:02:02 | 000,329,544 | ---- | M] () [Auto | Unknown] -- C:\Programme\Expat Shield\bin\hsswd.exe -- (ExpatWd) SRV - [2012.01.05 01:01:58 | 000,363,336 | ---- | M] (AnchorFree Inc.) [Auto | Unknown] -- C:\Programme\Expat Shield\HssWPR\hsssrv.exe -- (ExpatSrv) SRV - [2010.08.13 12:58:56 | 000,144,672 | ---- | M] (Apple Inc.) [Auto | Unknown] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) SRV - [2009.09.18 17:46:22 | 000,655,624 | ---- | M] (Acresso Software Inc.) [On_Demand | Unknown] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service) SRV - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () [Auto | Unknown] -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe -- (AAV UpdateService) SRV - [2008.05.13 09:44:00 | 000,077,480 | ---- | M] () [Auto | Unknown] -- C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe -- (Samsung Update Plus) SRV - [2008.04.14 14:00:00 | 000,088,576 | ---- | M] (Microsoft Corporation) [Unknown (-1) | Unknown] -- C:\WINDOWS\system32\wbem\wmiaprpl.dll -- (WmiApRpl) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Unknown] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Unknown] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Unknown] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Unknown] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Unknown] -- -- (PDCOMP) DRV - File not found [Kernel | System | Unknown] -- -- (PCIDump) DRV - File not found [Kernel | System | Unknown] -- system32\DRIVERS\M9207BDA.sys -- (M9207) DRV - File not found [Kernel | System | Unknown] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Unknown] -- -- (i2omgmt) DRV - File not found [Kernel | System | Unknown] -- -- (Changer) DRV - File not found [Kernel | Auto | Unknown] -- -- (adfs) DRV - [2012.07.18 18:04:42 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Unknown] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012.07.18 18:04:42 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Unknown] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2012.07.18 18:04:42 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Unknown] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2011.11.15 20:32:42 | 000,037,376 | ---- | M] (AnchorFree Inc.) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\HssDrv.sys -- (HssDrv) DRV - [2011.11.15 20:32:40 | 000,032,768 | ---- | M] (AnchorFree Inc) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\taphss.sys -- (taphss) DRV - [2011.10.27 03:25:54 | 000,181,432 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\ssudobex.sys -- (ssudobex) DRV - [2011.10.27 03:25:54 | 000,181,432 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\ssudmdm.sys -- (ssudmdm) DRV - [2011.10.27 03:25:54 | 000,078,136 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\ssudbus.sys -- (dg_ssudbus) DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Unknown] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2010.02.26 14:32:46 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys -- (upperdev) DRV - [2010.02.26 14:32:44 | 000,022,528 | ---- | M] (Nokia) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc) DRV - [2010.02.26 14:32:44 | 000,018,176 | ---- | M] (Nokia) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd) DRV - [2009.10.20 18:47:46 | 000,113,280 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\ewusbnet.sys -- (ewusbnet) DRV - [2009.10.12 15:21:54 | 000,100,736 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\ewusbdev.sys -- (hwusbdev) DRV - [2009.09.10 14:55:52 | 000,102,528 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard) DRV - [2009.09.03 15:22:36 | 000,007,408 | R--- | M] ( SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | On_Demand | Unknown] -- C:\Programme\SUPERAntiSpyware\SASENUM.SYS -- (SASENUM) DRV - [2009.09.03 15:22:34 | 000,074,480 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Unknown] -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS -- (SASKUTIL) DRV - [2009.09.03 15:22:34 | 000,009,968 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Unknown] -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys -- (SASDIFSV) DRV - [2008.12.11 22:07:14 | 000,045,824 | R--- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\hcw17bda.sys -- (hcw17bda) DRV - [2008.11.07 11:04:00 | 000,291,328 | ---- | M] (Marvell) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\yk51x86.sys -- (yukonwxp) DRV - [2008.10.08 08:35:10 | 001,334,432 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\athw.sys -- (AR5416) DRV - [2008.09.23 22:23:58 | 000,238,464 | ---- | M] (Vimicro Corporation) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\VMC326.sys -- (VMC326) DRV - [2008.08.27 01:35:00 | 004,753,920 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) DRV - [2008.08.26 10:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd) DRV - [2008.07.27 01:29:54 | 000,074,688 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB) DRV - [2008.05.02 06:15:44 | 000,004,096 | ---- | M] () [Kernel | Unavailable | Unknown] -- C:\Programme\Unlocker\UnlockerDriver5.sys -- (UnlockerDriver5) DRV - [2008.04.14 14:00:00 | 000,088,576 | ---- | M] (Microsoft Corporation) [Unknown (-1) | Unknown (-1) | Unknown] -- C:\WINDOWS\system32\wbem\wmiaprpl.dll -- (WmiApRpl) DRV - [2008.04.14 00:16:24 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE) DRV - [2008.01.14 20:01:02 | 000,030,208 | ---- | M] (Samsung Electronics,.LTD) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\SamsungEDS.SYS -- (DNSeFilter) DRV - [2006.11.02 08:00:08 | 000,039,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\winusb.sys -- (WinUSB) DRV - [2006.08.16 20:03:14 | 000,010,752 | ---- | M] (Hewlett-Packard Development Company) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\hpnuhst.sys -- (hpnuhst) DRV - [2006.08.16 20:03:00 | 000,037,120 | ---- | M] (Hewlett-Packard Development Company) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\hpnuhub.sys -- (HPNUHUB) DRV - [2006.08.15 12:10:02 | 000,189,440 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\HPL8187.SYS -- (RTLWUSB) DRV - [2006.08.01 16:57:24 | 000,019,840 | ---- | M] (Samsung) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\SUE_PD.sys -- (SUEPD) DRV - [2006.05.12 14:31:12 | 000,068,864 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | Auto | Unknown] -- C:\WINDOWS\system32\drivers\HPEAPPkt.sys -- (HPEAPPkt) DRV - [2005.10.27 06:18:05 | 000,004,300 | ---- | M] () [Kernel | Auto | Unknown] -- C:\WINDOWS\system32\MEMIO.SYS -- (DOSMEMIO) DRV - [2002.10.02 10:57:12 | 000,013,532 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\SjyPkt.sys -- (SjyPkt) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=SMSN&bmod=SMSN IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKCU\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = proxy.telewest.co.uk:8080 ========== FireFox ========== FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.2: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Components: C:\Programme\Mozilla Firefox9\components [2012.01.19 20:55:24 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 9.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox9\plugins FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{82328892-FD12-4FB4-80C0-A2B47EB9CCBE}: C:\Dokumente und Einstellungen\jpg\Lokale Einstellungen\Anwendungsdaten\{82328892-FD12-4FB4-80C0-A2B47EB9CCBE} [2010.09.20 23:38:03 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 3.5.7\extensions\\Components: C:\Programme\Mozilla35\components FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 3.5.7\extensions\\Plugins: C:\Programme\Mozilla35\plugins FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 5.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 5.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.01.19 20:57:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\jpg\Anwendungsdaten\Mozilla\Extensions [2012.05.04 21:24:36 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\jpg\Anwendungsdaten\Mozilla\Firefox\Profiles\k8ayuffx.default\extensions O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (Expat Shield Class) - {3706EE7C-3CAD-445D-8A43-03EBC3B75908} - C:\Programme\Expat Shield\HssIE\ExpatIE.dll (AnchorFree Inc.) O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O3 - HKLM\..\Toolbar: (no name) - - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [AdobeCS4ServiceManager] C:\Programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [BatteryManager] C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe () O4 - HKLM..\Run: [DMHotKey] C:\Programme\Samsung\Easy Display Manager\DMLoader.exe (SAMSUNG Electronics) O4 - HKLM..\Run: [EDS] C:\Programme\Samsung\Samsung EDS\EDSAgent.exe (Samsung Electronics,.LTD) O4 - HKLM..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe (FinePrint Software, LLC) O4 - HKLM..\Run: [HPWireless] C:\Programme\HP Wireless Adapter\HPWLAN.exe (3G Corp.) O4 - HKLM..\Run: [MagicKeyboard] C:\Programme\Samsung\MagicKBD\PreMKbd.exe () O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe (Nero AG) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKCU..\Run: [Rainlendar2] C:\Programme\Rainlendar2\Rainlendar2.exe () O4 - HKCU..\Run: [Vidalia] "C:\Dokumente und Einstellungen\jpg\Desktop\Neuer Ordner\Vidalia Bundle\Vidalia\vidalia.exe" File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O15 - HKCU\..Trusted Domains: samsungsetup.com ([www] http in Vertrauenswürdige Sites) O15 - HKCU\..Trusted Domains: ***.com ([domino.de] https in Vertrauenswürdige Sites) O16 - DPF: {076169AA-8C3D-4CFC-AC23-3ACA88FC21B5} hxxp://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab (F-Secure Online Scanner Launcher) O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} hxxp://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab (Symantec AntiVirus scanner) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1254487745140 (WUWebControl Class) O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} hxxp://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab (Symantec RuFSI Utility Class) O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1343499493781 (MUWebControl Class) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab (Java Plug-in 1.5.0) O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{4267E306-751B-4EFE-A259-E7F690F4A0F6}: DhcpNameServer = 192.168.1.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\!SASWinLogon: DllName - (C:\Programme\SUPERAntiSpyware\SASWINLO.dll) - C:\Programme\SUPERAntiSpyware\SASWINLO.dll (SUPERAntiSpyware.com) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.02.12 13:57:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{4b1ae2c4-4a45-11df-8e58-001377b77eae}\Shell - "" = AutoRun O33 - MountPoints2\{4b1ae2c4-4a45-11df-8e58-001377b77eae}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{4b1ae2c4-4a45-11df-8e58-001377b77eae}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{4b1ae2ca-4a45-11df-8e58-001377b77eae}\Shell - "" = AutoRun O33 - MountPoints2\{4b1ae2ca-4a45-11df-8e58-001377b77eae}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{4b1ae2ca-4a45-11df-8e58-001377b77eae}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{758d18fc-08cb-11df-8e37-001377b77eae}\Shell - "" = AutoRun O33 - MountPoints2\{758d18fc-08cb-11df-8e37-001377b77eae}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{758d18fc-08cb-11df-8e37-001377b77eae}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL HLServ.exe O33 - MountPoints2\{758d18fc-08cb-11df-8e37-001377b77eae}\Shell\open\Command - "" = F:\HLServ.exe O33 - MountPoints2\{86a9c70d-55dc-11df-8e59-001377b77eae}\Shell - "" = AutoRun O33 - MountPoints2\{86a9c70d-55dc-11df-8e59-001377b77eae}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{86a9c70d-55dc-11df-8e59-001377b77eae}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{f7bafade-7063-11e1-8f26-001377b77eae}\Shell - "" = AutoRun O33 - MountPoints2\{f7bafade-7063-11e1-8f26-001377b77eae}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{f7bafade-7063-11e1-8f26-001377b77eae}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2012.07.29 09:13:48 | 000,597,504 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\jpg\Desktop\OTL.exe [2012.07.28 23:24:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN [2012.07.28 21:14:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss [2012.07.28 20:33:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\jpg\Anwendungsdaten\Avira [2012.07.28 20:21:59 | 000,000,000 | -HSD | C] -- C:\Config.Msi [2012.07.27 22:46:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2012.07.27 22:46:37 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys [2012.07.27 22:46:34 | 000,137,928 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012.07.27 22:46:34 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys [2012.07.27 22:46:33 | 000,083,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2012.07.27 22:46:28 | 000,000,000 | ---D | C] -- C:\Programme\Avira [2012.07.27 22:46:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2012.07.27 22:23:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner [2012.07.20 21:53:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\jpg\Desktop\imaxel [2012.07.16 17:34:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\jpg\Anwendungsdaten\Imaxel [2012.07.16 17:31:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\jpg\Eigene Dateien\imaxel [2012.07.03 19:48:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\jpg\Desktop\abzug [3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.07.29 09:13:49 | 000,597,504 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\jpg\Desktop\OTL.exe [2012.07.29 09:11:29 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\jpg\Desktop\Defogger.exe [2012.07.29 08:47:04 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.07.29 08:47:03 | 2137,444,352 | -HS- | M] () -- C:\hiberfil.sys [2012.07.28 20:18:40 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.07.27 22:46:50 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2012.07.27 22:27:50 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.07.27 22:23:04 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk [2012.07.27 22:17:19 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0tbpw.pad [2012.07.27 21:44:31 | 000,001,594 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\Windows\ctfmon.lnk [2012.07.27 21:32:36 | 000,018,944 | ---- | M] () -- C:\Dokumente und Einstellungen\jpg\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.07.26 11:21:05 | 002,169,792 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.07.20 22:10:34 | 000,142,273 | ---- | M] () -- C:\Dokumente und Einstellungen\jpg\Desktop\balea.jpg [2012.07.19 00:22:15 | 073,898,685 | ---- | M] () -- C:\Dokumente und Einstellungen\jpg\Desktop\000078409136.ixz [2012.07.18 23:08:28 | 000,005,273 | ---- | M] () -- C:\Dokumente und Einstellungen\jpg\Desktop\Intercamp-logo.gif [2012.07.18 23:05:16 | 000,269,553 | ---- | M] () -- C:\Dokumente und Einstellungen\jpg\Desktop\2000px-Boy_Scouts_of_America_universal_emblem.svg.png [2012.07.18 21:05:17 | 000,322,595 | ---- | M] () -- C:\Dokumente und Einstellungen\jpg\Desktop\Clipboard01.jpg [2012.07.18 18:04:42 | 000,137,928 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012.07.18 18:04:42 | 000,083,392 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2012.07.18 18:04:42 | 000,036,000 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys [2012.07.16 17:34:19 | 000,000,686 | ---- | M] () -- C:\Dokumente und Einstellungen\jpg\Desktop\dm Digi Foto.lnk [2012.07.15 21:59:23 | 000,000,275 | ---- | M] () -- C:\Dokumente und Einstellungen\jpg\Desktop\3+Phasenrente++PDF.htm [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.06.30 22:09:08 | 000,150,759 | ---- | M] () -- C:\Dokumente und Einstellungen\jpg\Desktop\IMG_1610.jpg [3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.07.29 09:11:28 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Desktop\Defogger.exe [2012.07.27 22:46:50 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2012.07.27 22:27:50 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.07.27 22:23:04 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk [2012.07.27 21:44:31 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0tbpw.pad [2012.07.27 21:44:31 | 000,001,594 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\Windows\ctfmon.lnk [2012.07.20 22:10:34 | 000,142,273 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Desktop\balea.jpg [2012.07.19 00:21:48 | 073,898,685 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Desktop\000078409136.ixz [2012.07.18 23:08:27 | 000,005,273 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Desktop\Intercamp-logo.gif [2012.07.18 23:05:14 | 000,269,553 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Desktop\2000px-Boy_Scouts_of_America_universal_emblem.svg.png [2012.07.18 21:05:17 | 000,322,595 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Desktop\Clipboard01.jpg [2012.07.16 17:34:19 | 000,000,686 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Desktop\dm Digi Foto.lnk [2012.07.15 21:59:23 | 000,000,275 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Desktop\3+Phasenrente++PDF.htm [2012.06.30 22:09:07 | 000,150,759 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Desktop\IMG_1610.jpg [2012.06.18 00:03:42 | 000,001,527 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel [2012.05.13 11:21:14 | 000,018,944 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.02.16 20:31:34 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.02.11 18:53:12 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\ssb7mlm.dll [2011.12.25 13:43:14 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2011.12.22 18:23:59 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Anwendungsdaten\$_hpcst$.hpc [2011.11.29 17:38:12 | 000,974,848 | ---- | C] () -- C:\WINDOWS\System32\cis-2.4.dll [2011.11.29 17:38:12 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\issacapi_bs-2.3.dll [2011.11.29 17:38:12 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\issacapi_pe-2.3.dll [2011.11.29 17:38:12 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\issacapi_se-2.3.dll [2011.10.28 22:37:07 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\mfc30.dll [2011.07.17 10:28:22 | 000,000,091 | ---- | C] () -- C:\WINDOWS\LEXSTAT.INI [2011.06.07 23:13:25 | 000,015,873 | ---- | C] () -- C:\WINDOWS\System32\Inetde.dll [2011.05.23 20:02:54 | 000,072,080 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\g2mdlhlpx.exe [2010.09.30 22:12:18 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2010.05.09 16:18:46 | 000,000,600 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Anwendungsdaten\winscp.rnd [2009.09.03 00:53:45 | 000,002,119 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Anwendungsdaten\YQzcnqK5at.gif [2009.09.03 00:53:45 | 000,000,607 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Anwendungsdaten\YQzcnqK5zn.gif [2009.09.03 00:53:45 | 000,000,598 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\Anwendungsdaten\YQzcnqK5by.gif [2009.08.02 19:49:20 | 000,007,803 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\.recently-used.xbel [2009.07.29 21:18:33 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\.gtk-bookmarks [2009.07.29 21:16:07 | 000,244,716 | ---- | C] () -- C:\Dokumente und Einstellungen\jpg\.fonts.cache-1 < End of report > So, bin gespannt und sehr dankbar für euren rat, wie ich die fehlermeldung wegbekomme. Danke, Tobs |
Themen zu wpbt0.dll Das angegebene Modul wurde nicht gefunden |
antivir, antivirus, avira, bildschirm, bonjour, das angegebene modul wurde nicht gefunden, einstellungen, fehlermeldung, firefox, format, homepage, infizierte, installation, locker, log in, logfile, plug-in, realtek, registry, schädling, searchscopes, sicherheitszentrum, software, temp, win32/hackkms.a, windows, windows xp |