Hallo liebes Forum, ich hoffe, ihr könnt mir bitte helfen. Heute ist zwar Sonntag, aber ich bin nun schon eine Woche an meinem PC, und krieg bald die Krise. Vor einer Woche, am 2.8.2012 spätnachmittags habe ich mir den Live Security Platinum Virus eingefangen. Daraufhin habe ich bei einem Bekannten gegoogelt, und er hat SARDU runtergeladen und mir die Kaspersky-Rescue-CD erstellt und von dieser gebootet. Dann haben wir (ohne Formatierung) mal das Win XP neu aufgesetzt. Viren immer noch da. Diverse Virenscanner waren im Einsatz, nichts gefunden. Nun habe ich heute morgen die Festplatte formatiert, Win XP (Original-CD) neu aufgesetzt. Vorher SP 3 auf CD gebrannt. Den IE 8 habe ich dann leider aus dem Internet runtergeladen, weil ich den irgendwie nicht auf CD brachte. Leider werden immer noch Tausende Daten von meinem PC verschickt. Und zwar sehe ich das im Ccleaner, wenn ich auf Einstellungen Cookies gehe...da sind hunderte an Dateien. Wenn ich dann oben links auf Cleaner gehe, und dann auf Analysieren, dann sind dort Hunderte an Daten. Gehe ich mit der Maus auf die erste Datei, das ist z.B. Internet Explorer - Temporäre Internetdateien...klicke mit der rechten Maustaste, dann kommt Ergebnis detalliert ansehen...Wahnsinn...Hunderte an Dateien, die in Dokumente und Einstellungen sind. Von meinem PC aus gehen tgl. Tausende an Daten auf verschiedene websites, um diese zu infizieren. Hier ist der mbam-log: Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.08.12.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 hunschunzu :: USERFIRM-03F7EF [Administrator] Schutz: Aktiviert 12.08.2012 16:38:02 mbam-log-2012-08-12 (16-38-02).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 187244 Laufzeit: 7 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Könnt ihr mir bitte helfen? Mit was sollte ich als erstes anfangen? Scannen? Ich habe schon viele Scanner durch...OTL, Gmer, das berühmte Antimalwarebytes, Kaspersky und oje...ich weiß nicht mehr. Auch von dem Bekannten eine Anti-BOT-CD...die hat sich aber leider während dem Scan aufgehangen. Danke und viele Grüße hunschunzu ***ich habe sogar ein eingeschränktes Benutzerkonto angelegt mit einem sicheren Paßwort (nach amerikanischem System) gestern tel ich sogar noch mit der Telekom, weil ich Aussetzer an meinem Speedport hatte (bekomme dies nun ausgetauscht), weil es immer klickt, während ich online bin
ATTFilter defogger_disable by jpshortstuff ( Log created at 16:51 on 12/08/2012 (hunschunzu) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... OTL Code:
ATTFilter OTL logfile created on: 12.08.2012 16:53:01 - Run 1 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\hunschunzu\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 510,48 Mb Total Physical Memory | 295,80 Mb Available Physical Memory | 57,95% Memory free 1,22 Gb Paging File | 0,99 Gb Available in Paging File | 81,12% Paging File free Paging file location(s): C:\pagefile.sys 768 1536 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19,07 Gb Total Space | 13,93 Gb Free Space | 73,03% Space Free | Partition Type: NTFS Computer Name: USERFIRM-03F7EF | User Name: hunschunzu | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.08.12 16:52:06 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\OTL.exe PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.07.03 13:46:44 | 000,462,920 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe PRC - [2008.04.14 07:53:08 | 000,032,256 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wpabaln.exe PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== ========== Win32 Services (SafeList) ========== SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2004.08.03 23:29:50 | 000,019,455 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wVchNTxx.sys -- (iAimFP4) DRV - [2004.08.03 23:29:48 | 000,012,063 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wSiINTxx.sys -- (iAimFP3) DRV - [2004.08.03 23:29:46 | 000,025,471 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV10nt.sys -- (iAimTV5) DRV - [2004.08.03 23:29:46 | 000,023,615 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wCh7xxNT.sys -- (iAimTV4) DRV - [2004.08.03 23:29:46 | 000,022,271 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV06nt.sys -- (iAimTV6) DRV - [2004.08.03 23:29:44 | 000,033,599 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV04nt.sys -- (iAimTV3) DRV - [2004.08.03 23:29:44 | 000,019,551 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV02NT.sys -- (iAimTV1) DRV - [2004.08.03 23:29:42 | 000,029,311 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wATV01nt.sys -- (iAimTV0) DRV - [2004.08.03 23:29:42 | 000,011,871 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV09NT.sys -- (iAimFP7) DRV - [2004.08.03 23:29:40 | 000,011,807 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV07nt.sys -- (iAimFP5) DRV - [2004.08.03 23:29:40 | 000,011,295 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV08NT.sys -- (iAimFP6) DRV - [2004.08.03 23:29:38 | 000,161,020 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\i81xnt5.sys -- (i81x) DRV - [2004.08.03 23:29:38 | 000,012,415 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV01nt.sys -- (iAimFP0) DRV - [2004.08.03 23:29:38 | 000,012,127 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV02NT.sys -- (iAimFP1) DRV - [2004.08.03 23:29:38 | 000,011,775 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\wADV05NT.sys -- (iAimFP2) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1614895754-1606980848-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKU\S-1-5-21-1614895754-1606980848-725345543-1003\..\SearchScopes,DefaultScope = {B0713FC1-5201-4B2F-ABCE-B91D4C163B1D} IE - HKU\S-1-5-21-1614895754-1606980848-725345543-1003\..\SearchScopes\{B0713FC1-5201-4B2F-ABCE-B91D4C163B1D}: "URL" = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?} IE - HKU\S-1-5-21-1614895754-1606980848-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: localhost O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.) O4 - HKLM..\RunOnce: [ Malwarebytes Anti-Malware ] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1614895754-1606980848-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{ABBC0520-3885-4485-95BC-76B3836B3D2E}: DhcpNameServer = O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\hunschunzu\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\hunschunzu\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.08.12 11:53:35 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2012.08.12 16:52:00 | 000,596,992 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\OTL.exe [2012.08.12 16:30:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\Malwarebytes [2012.08.12 16:29:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2012.08.12 16:29:54 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.08.12 16:29:54 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2012.08.12 16:29:19 | 010,652,120 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\mbam-setup- [2012.08.12 16:08:39 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Recent [2012.08.12 15:44:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\Macromedia [2012.08.12 15:43:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\Adobe [2012.08.12 14:51:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Lokale Einstellungen\Anwendungsdaten\Identities [2012.08.12 14:37:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood [2012.08.12 14:37:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DRVSTORE [2012.08.12 14:36:59 | 000,057,856 | ---- | C] (Brother Industries,Ltd.) -- C:\WINDOWS\System32\brinsstr.dll [2012.08.12 14:36:14 | 000,131,072 | ---- | C] (Brother Industries,Ltd.) -- C:\WINDOWS\brunin03.dll [2012.08.12 14:36:14 | 000,000,000 | ---D | C] -- C:\Programme\Brother [2012.08.12 14:35:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\InstallShield [2012.08.12 14:34:23 | 000,000,000 | ---D | C] -- C:\Programme\Nuance [2012.08.12 14:32:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallShield [2012.08.12 14:32:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ScanSoft PaperPort 11 [2012.08.12 14:31:17 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ScanSoft Shared [2012.08.12 14:30:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft [2012.08.12 14:30:20 | 000,000,000 | ---D | C] -- C:\Programme\ScanSoft [2012.08.12 14:29:05 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield [2012.08.12 14:28:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Brother [2012.08.12 14:09:53 | 000,000,000 | ---D | C] -- C:\Programme\ESET [2012.08.12 13:49:28 | 000,000,000 | ---D | C] -- C:\Programme\Emsisoft Anti-Malware [2012.08.12 13:49:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Eigene Dateien\Anti-Malware [2012.08.12 13:41:26 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner [2012.08.12 13:41:01 | 003,907,920 | ---- | C] (Piriform Ltd) -- C:\Programme\ccsetup321.exe [2012.08.12 13:38:44 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\hunschunzu\IECompatCache [2012.08.12 13:37:21 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\hunschunzu\PrivacIE [2012.08.12 13:36:49 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\hunschunzu\IETldCache [2012.08.12 13:30:57 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates [2012.08.12 13:30:55 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$ [2012.08.12 13:30:20 | 000,000,000 | ---D | C] -- C:\WINDOWS\WBEM [2012.08.12 13:28:58 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8 [2012.08.12 13:23:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\PeerNet [2012.08.12 13:23:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\ehome [2012.08.12 13:23:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi [2012.08.12 13:23:23 | 000,000,000 | R-SD | C] -- C:\WINDOWS\Fonts [2012.08.12 13:23:23 | 000,000,000 | RHSD | C] -- C:\WINDOWS\System32\dllcache [2012.08.12 13:23:23 | 000,000,000 | R--D | C] -- C:\WINDOWS\Web [2012.08.12 13:23:23 | 000,000,000 | -H-D | C] -- C:\WINDOWS\inf [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\WinSxS [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wins [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\twain_32 [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Temp [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32 [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\system [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\spool [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\security [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Resources [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\repair [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ras [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Provisioning [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\pchealth [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\npp [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\mui [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\mui [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\msapps [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\msagent [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Media [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\java [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\IME [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\ime [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ias [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Help [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\export [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\dell [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Debug [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Cursors [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\config [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Config [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\AppPatch [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\addins [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3076 [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\2052 [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1054 [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1042 [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1041 [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1037 [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1033 [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1031 [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1028 [2012.08.12 13:23:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1025 [2012.08.12 13:20:12 | 017,010,016 | ---- | C] (Microsoft Corporation) -- C:\Programme\IE8-WindowsXP-x86-DEU.exe [2012.08.12 13:17:24 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\hunschunzu\UserData [2012.08.12 13:11:53 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\SoftwareDistribution [2012.08.12 12:52:47 | 000,000,000 | -HSD | C] -- C:\RECYCLER [2012.08.12 12:39:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch [2012.08.12 12:35:08 | 000,000,000 | -HSD | C] -- C:\WINDOWS\Installer [2012.08.12 12:35:06 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC [2012.08.12 12:35:03 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines [2012.08.12 12:35:02 | 000,000,000 | R--D | C] -- C:\Programme [2012.08.12 12:35:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared [2012.08.12 12:35:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien [2012.08.12 12:34:25 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü [2012.08.12 12:34:25 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente [2012.08.12 12:34:25 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart [2012.08.12 12:34:25 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen [2012.08.12 12:34:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten [2012.08.12 12:34:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop [2012.08.12 12:34:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2 [2012.08.12 12:34:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot [2012.08.12 12:34:00 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft [2012.08.12 12:34:00 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten [2012.08.12 12:33:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen [2012.08.12 12:33:31 | 000,000,000 | -HSD | C] -- C:\System Volume Information [2012.08.12 12:23:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-de [2012.08.12 12:22:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\l2schemas [2012.08.12 12:22:58 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de [2012.08.12 12:22:58 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\bits [2012.08.12 12:19:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles [2012.08.12 12:17:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\network diagnostic [2012.08.12 12:13:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ReinstallBackups [2012.08.12 12:09:34 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$NtServicePackUninstall$ [2012.08.12 12:02:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\Identities [2012.08.12 12:01:58 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information [2012.08.12 12:01:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Eigene Dateien\Eigene Musik [2012.08.12 12:01:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Eigene Dateien [2012.08.12 12:01:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Eigene Dateien\Eigene Bilder [2012.08.12 12:01:48 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten\Microsoft [2012.08.12 12:01:48 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\SendTo [2012.08.12 12:01:48 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Anwendungsdaten [2012.08.12 12:01:48 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Zubehör [2012.08.12 12:01:48 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü [2012.08.12 12:01:48 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Favoriten [2012.08.12 12:01:48 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Autostart [2012.08.12 12:01:48 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\hunschunzu\Cookies [2012.08.12 12:01:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Vorlagen [2012.08.12 12:01:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Netzwerkumgebung [2012.08.12 12:01:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Lokale Einstellungen [2012.08.12 12:01:48 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Druckumgebung [2012.08.12 12:01:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.08.12 12:01:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\hunschunzu\Desktop [2012.08.12 12:00:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution [2012.08.12 11:59:57 | 000,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft [2012.08.12 11:59:56 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft [2012.08.12 11:59:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.08.12 11:59:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.08.12 11:59:44 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft [2012.08.12 11:57:31 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia330.dll [2012.08.12 11:57:31 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia001.dll [2012.08.12 11:55:26 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINDOWS\System32\dllcache\cap7146.sys [2012.08.12 11:54:30 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xircom [2012.08.12 11:54:30 | 000,000,000 | ---D | C] -- C:\Programme\xerox [2012.08.12 11:54:29 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage [2012.08.12 11:53:50 | 000,000,000 | ---D | C] -- C:\DELL [2012.08.12 11:51:36 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM [2012.08.12 11:51:16 | 000,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages [2012.08.12 11:51:15 | 000,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files [2012.08.12 11:50:54 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate [2012.08.12 11:50:48 | 000,000,000 | ---D | C] -- C:\Programme\Online-Dienste [2012.08.12 11:50:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX [2012.08.12 11:49:46 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste [2012.08.12 11:49:43 | 000,000,000 | --SD | C] -- C:\WINDOWS\Tasks [2012.08.12 11:49:42 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap [2012.08.12 11:49:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\srchasst [2012.08.12 11:49:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed [2012.08.12 11:49:29 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker [2012.08.12 11:49:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore [2012.08.12 11:49:16 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting [2012.08.12 11:49:13 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express [2012.08.12 11:49:05 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System [2012.08.12 11:49:02 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer [2012.08.12 11:49:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder [2012.08.12 11:48:08 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele [2012.08.12 11:47:51 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications [2012.08.12 11:47:40 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung [2012.08.12 11:47:40 | 000,000,000 | ---D | C] -- C:\WINDOWS\Registration [2012.08.12 11:47:29 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik [2012.08.12 11:47:29 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player [2012.08.12 11:47:29 | 000,000,000 | ---D | C] -- C:\Programme\Online Services [2012.08.12 11:47:20 | 000,000,000 | ---D | C] -- C:\Programme\Messenger [2012.08.12 11:47:16 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone [2012.08.12 11:46:36 | 000,000,000 | ---D | C] -- C:\Programme\MSN [2012.08.12 11:46:34 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT [2012.08.12 11:46:30 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc [2012.08.12 11:46:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Com [2012.08.12 11:46:11 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos [2012.08.12 11:43:06 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.08.12 16:52:16 | 000,000,687 | ---- | M] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten - Trojaner-Board.url [2012.08.12 16:52:06 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\OTL.exe [2012.08.12 16:51:14 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Defogger.exe [2012.08.12 16:50:25 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\hunschunzu\defogger_reenable [2012.08.12 16:29:57 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.08.12 16:29:38 | 010,652,120 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\mbam-setup- [2012.08.12 14:39:18 | 000,000,208 | ---- | M] () -- C:\WINDOWS\Brpfx04a.ini [2012.08.12 14:39:18 | 000,000,093 | ---- | M] () -- C:\WINDOWS\brpcfx.ini [2012.08.12 14:39:18 | 000,000,050 | ---- | M] () -- C:\WINDOWS\System32\bridf07a.dat [2012.08.12 14:28:24 | 000,000,320 | ---- | M] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\[Sicherheit] Boot in den abgesicherten Modus - Tipps und Tricks - Avira Support Forum.url [2012.08.12 14:09:04 | 000,000,593 | ---- | M] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Windows XP Ich bin überfordert......jemand klaut vom laptop meine zugangsdaten.... - Seite 2.url [2012.08.12 13:41:28 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk [2012.08.12 13:41:06 | 003,907,920 | ---- | M] (Piriform Ltd) -- C:\Programme\ccsetup321.exe [2012.08.12 13:36:24 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.08.12 13:36:22 | 535,351,296 | -HS- | M] () -- C:\hiberfil.sys [2012.08.12 12:40:41 | 000,316,594 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.08.12 12:40:41 | 000,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.08.12 12:40:41 | 000,048,156 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.08.12 12:40:41 | 000,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.08.12 12:40:08 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx [2012.08.12 12:39:25 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.08.12 12:38:35 | 000,091,888 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.08.12 12:16:34 | 000,251,712 | RHS- | M] () -- C:\ntldr [2012.08.12 11:59:49 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD [2012.08.12 11:58:45 | 000,000,261 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf [2012.08.12 11:53:35 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT [2012.08.12 11:53:35 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS [2012.08.12 11:53:35 | 000,000,000 | RHS- | M] () -- C:\IO.SYS [2012.08.12 11:53:35 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS [2012.08.12 11:53:35 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT [2012.08.12 11:53:23 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb [2012.08.12 11:53:23 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb [2012.08.12 11:53:07 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI [2012.08.12 11:48:06 | 000,021,740 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.08.12 11:42:17 | 000,000,211 | -HS- | M] () -- C:\boot.ini [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.08.12 16:52:16 | 000,000,687 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten - Trojaner-Board.url [2012.08.12 16:50:25 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\defogger_reenable [2012.08.12 16:49:50 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Defogger.exe [2012.08.12 16:29:57 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.08.12 14:39:18 | 000,000,208 | ---- | C] () -- C:\WINDOWS\Brpfx04a.ini [2012.08.12 14:39:18 | 000,000,093 | ---- | C] () -- C:\WINDOWS\brpcfx.ini [2012.08.12 14:39:18 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\bridf07a.dat [2012.08.12 14:33:08 | 000,031,664 | ---- | C] () -- C:\WINDOWS\maxlink.ini [2012.08.12 14:28:24 | 000,000,320 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\[Sicherheit] Boot in den abgesicherten Modus - Tipps und Tricks - Avira Support Forum.url [2012.08.12 14:09:04 | 000,000,593 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Desktop\Windows XP Ich bin überfordert......jemand klaut vom laptop meine zugangsdaten.... - Seite 2.url [2012.08.12 13:41:28 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk [2012.08.12 13:32:36 | 000,000,211 | -HS- | C] () -- C:\boot.ini [2012.08.12 13:32:32 | 000,000,261 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf [2012.08.12 12:35:07 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.08.12 12:35:04 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd [2012.08.12 12:35:04 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf [2012.08.12 12:35:03 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa [2012.08.12 12:35:03 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa [2012.08.12 12:34:41 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT [2012.08.12 12:34:23 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT [2012.08.12 12:34:23 | 000,007,710 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT [2012.08.12 12:34:23 | 000,007,334 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmerrenu.cat [2012.08.12 12:34:22 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT [2012.08.12 12:34:22 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT [2012.08.12 12:34:22 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT [2012.08.12 12:34:22 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT [2012.08.12 12:34:21 | 001,014,663 | ---- | C] () -- C:\WINDOWS\System32\dllcache\SP2.CAT [2012.08.12 12:33:30 | 000,091,888 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.08.12 12:23:32 | 000,660,224 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.chm [2012.08.12 12:23:32 | 000,076,456 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplayer.adm [2012.08.12 12:23:32 | 000,026,141 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmplay.chm [2012.08.12 12:23:32 | 000,010,457 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.hta [2012.08.12 12:23:32 | 000,001,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmptour.css [2012.08.12 12:23:32 | 000,001,730 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpocm.inf [2012.08.12 12:23:32 | 000,000,420 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmploc.js [2012.08.12 12:23:30 | 000,354,468 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud1.wav [2012.08.12 12:23:30 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud7.wav [2012.08.12 12:23:30 | 000,343,204 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud6.wav [2012.08.12 12:23:30 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud9.wav [2012.08.12 12:23:30 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud8.wav [2012.08.12 12:23:30 | 000,172,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud3.wav [2012.08.12 12:23:30 | 000,086,196 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud5.wav [2012.08.12 12:23:30 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud4.wav [2012.08.12 12:23:30 | 000,086,180 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmpaud2.wav [2012.08.12 12:23:30 | 000,058,216 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmp.inf [2012.08.12 12:23:30 | 000,013,540 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmfsdk.inf [2012.08.12 12:23:29 | 000,300,969 | ---- | C] () -- C:\WINDOWS\System32\dllcache\viz.wmv [2012.08.12 12:23:29 | 000,034,554 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmdm.inf [2012.08.12 12:23:29 | 000,023,829 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tourbg.gif [2012.08.12 12:23:29 | 000,017,489 | ---- | C] () -- C:\WINDOWS\System32\dllcache\videobg.gif [2012.08.12 12:23:29 | 000,008,677 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm7.gif [2012.08.12 12:23:29 | 000,007,892 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm9.gif [2012.08.12 12:23:29 | 000,007,636 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm2.gif [2012.08.12 12:23:29 | 000,007,369 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm4.gif [2012.08.12 12:23:29 | 000,006,241 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm3.gif [2012.08.12 12:23:29 | 000,006,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm6.gif [2012.08.12 12:23:29 | 000,005,789 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm1.gif [2012.08.12 12:23:29 | 000,005,290 | ---- | C] () -- C:\WINDOWS\System32\dllcache\vidsamp.gif [2012.08.12 12:23:29 | 000,004,193 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm8.gif [2012.08.12 12:23:29 | 000,003,187 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tour.js [2012.08.12 12:23:29 | 000,002,477 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wm5.gif [2012.08.12 12:23:29 | 000,002,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplay.gif [2012.08.12 12:23:29 | 000,002,450 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpause.gif [2012.08.12 12:23:29 | 000,002,375 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tplayh.gif [2012.08.12 12:23:29 | 000,002,371 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tpauseh.gif [2012.08.12 12:23:29 | 000,001,810 | ---- | C] () -- C:\WINDOWS\System32\dllcache\skins.inf [2012.08.12 12:23:29 | 000,001,398 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taon.gif [2012.08.12 12:23:29 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taonh.gif [2012.08.12 12:23:29 | 000,001,380 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoff.gif [2012.08.12 12:23:29 | 000,001,367 | ---- | C] () -- C:\WINDOWS\System32\dllcache\taoffh.gif [2012.08.12 12:23:29 | 000,001,148 | ---- | C] () -- C:\WINDOWS\System32\dllcache\snd.htm [2012.08.12 12:23:28 | 000,572,557 | ---- | C] () -- C:\WINDOWS\System32\dllcache\rtuner.wmv [2012.08.12 12:23:28 | 000,375,519 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nuskin.wmv [2012.08.12 12:23:28 | 000,084,531 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plyr_err.chm [2012.08.12 12:23:28 | 000,066,132 | ---- | C] () -- C:\WINDOWS\System32\dllcache\revert.wmz [2012.08.12 12:23:28 | 000,022,060 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npds.zip [2012.08.12 12:23:28 | 000,001,476 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst5.wpl [2012.08.12 12:23:28 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst6.wpl [2012.08.12 12:23:28 | 000,001,471 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst12.wpl [2012.08.12 12:23:28 | 000,001,469 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst3.wpl [2012.08.12 12:23:28 | 000,001,467 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst4.wpl [2012.08.12 12:23:28 | 000,001,261 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst1.wpl [2012.08.12 12:23:28 | 000,001,055 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst2.wpl [2012.08.12 12:23:28 | 000,001,047 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst7.wpl [2012.08.12 12:23:28 | 000,001,038 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst8.wpl [2012.08.12 12:23:28 | 000,000,807 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst11.wpl [2012.08.12 12:23:28 | 000,000,800 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst10.wpl [2012.08.12 12:23:28 | 000,000,782 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst9.wpl [2012.08.12 12:23:28 | 000,000,779 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst13.wpl [2012.08.12 12:23:28 | 000,000,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst14.wpl [2012.08.12 12:23:28 | 000,000,725 | ---- | C] () -- C:\WINDOWS\System32\dllcache\plylst15.wpl [2012.08.12 12:23:28 | 000,000,403 | ---- | C] () -- C:\WINDOWS\System32\dllcache\npdrmv2.zip [2012.08.12 12:23:27 | 000,457,607 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mdlib.wmv [2012.08.12 12:23:27 | 000,036,610 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplayer2.inf [2012.08.12 12:23:27 | 000,002,778 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogoh.gif [2012.08.12 12:23:27 | 000,002,545 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mplogo.gif [2012.08.12 12:23:26 | 000,381,425 | ---- | C] () -- C:\WINDOWS\System32\dllcache\copycd.wmv [2012.08.12 12:23:26 | 000,184,109 | ---- | C] () -- C:\WINDOWS\System32\dllcache\compact.wmz [2012.08.12 12:23:26 | 000,009,585 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.css [2012.08.12 12:23:26 | 000,008,298 | ---- | C] () -- C:\WINDOWS\System32\dllcache\contents.htm [2012.08.12 12:23:26 | 000,006,878 | ---- | C] () -- C:\WINDOWS\System32\dllcache\controls.js [2012.08.12 12:23:26 | 000,005,971 | ---- | C] () -- C:\WINDOWS\System32\dllcache\events.js [2012.08.12 12:23:26 | 000,000,999 | ---- | C] () -- C:\WINDOWS\System32\dllcache\bktrh.gif [2012.08.12 12:23:26 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnth.gif [2012.08.12 12:23:26 | 000,000,773 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cnt.gif [2012.08.12 12:23:26 | 000,000,772 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cntd.gif [2012.08.12 12:23:26 | 000,000,760 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapph.gif [2012.08.12 12:23:26 | 000,000,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\cloapp.gif [2012.08.12 12:16:58 | 000,064,352 | ---- | C] () -- C:\WINDOWS\System32\drivers\ativmc20.cod [2012.08.12 12:16:57 | 000,129,045 | ---- | C] () -- C:\WINDOWS\System32\drivers\cxthsfs2.cty [2012.08.12 12:16:55 | 000,067,866 | ---- | C] () -- C:\WINDOWS\System32\drivers\netwlan5.img [2012.08.12 12:02:02 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Outlook Express.lnk [2012.08.12 12:01:58 | 000,000,783 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Internet Explorer.lnk [2012.08.12 12:01:49 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Remoteunterstützung.lnk [2012.08.12 12:01:49 | 000,000,772 | ---- | C] () -- C:\Dokumente und Einstellungen\hunschunzu\Startmenü\Programme\Windows Media Player.lnk [2012.08.12 12:01:46 | 535,351,296 | -HS- | C] () -- C:\hiberfil.sys [2012.08.12 11:59:49 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD [2012.08.12 11:58:35 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.08.12 11:57:19 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll [2012.08.12 11:56:42 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex [2012.08.12 11:56:27 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe [2012.08.12 11:56:26 | 000,196,665 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imjpinst.exe [2012.08.12 11:56:22 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex [2012.08.12 11:56:09 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll [2012.08.12 11:56:02 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex [2012.08.12 11:55:31 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll [2012.08.12 11:53:35 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT [2012.08.12 11:53:35 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS [2012.08.12 11:53:35 | 000,000,000 | RHS- | C] () -- C:\IO.SYS [2012.08.12 11:53:35 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS [2012.08.12 11:53:35 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT [2012.08.12 11:53:23 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb [2012.08.12 11:53:23 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb [2012.08.12 11:53:21 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx [2012.08.12 11:50:53 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk [2012.08.12 11:50:34 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex [2012.08.12 11:49:56 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp [2012.08.12 11:49:56 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp [2012.08.12 11:49:49 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf [2012.08.12 11:48:09 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk [2012.08.12 11:48:06 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.08.12 11:47:29 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MSN.lnk [2012.08.12 11:46:57 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp [2012.08.12 11:46:57 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp [2012.08.12 11:46:57 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp [2012.08.12 11:46:57 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp [2012.08.12 11:46:57 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp [2012.08.12 11:46:57 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp [2012.08.12 11:46:57 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp [2012.08.12 11:46:57 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp [2012.08.12 11:46:56 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp [2012.08.12 11:46:56 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp [2012.08.12 11:46:56 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp [2012.08.12 11:46:53 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h [2012.08.12 11:46:53 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd [2012.08.12 11:46:52 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h [2012.08.12 11:46:44 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc ========== LOP Check ========== [2012.08.12 14:33:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft ========== Purity Check ========== < End of report > Code:
ATTFilter OTL Extras logfile created on: 12.08.2012 16:53:02 - Run 1 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\hunschunzu\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 510,48 Mb Total Physical Memory | 295,80 Mb Available Physical Memory | 57,95% Memory free 1,22 Gb Paging File | 0,99 Gb Available in Paging File | 81,12% Paging File free Paging file location(s): C:\pagefile.sys 768 1536 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 19,07 Gb Total Space | 13,93 Gb Free Space | 73,03% Space Free | Partition Type: NTFS Computer Name: USERFIRM-03F7EF | User Name: hunschunzu | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DoNotAllowExceptions" = 1 "DisableNotifications" = 0 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{332CC6BF-E6C7-48EE-BA3D-435E576AD67F}" = PaperPort Image Printer "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{B6C89654-A6A2-477C-873B-724EC1C56407}" = ScanSoft PaperPort 11 "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "CCleaner" = CCleaner "ESET Online Scanner" = ESET Online Scanner v3 "ie8" = Windows Internet Explorer 8 "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version "Windows XP Service Pack" = Windows XP Service Pack 3 ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 12.08.2012 06:37:28 | Computer Name = USERFIRM-03F7EF | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung , Version, fehlgeschlagenes Modul unknown, Version, Fehleradresse 0x00000000. Error - 12.08.2012 07:22:55 | Computer Name = USERFIRM-03F7EF | Source = Application Hang | ID = 1002 Description = Stillstehende Anwendung iexplore.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error - 12.08.2012 07:26:01 | Computer Name = USERFIRM-03F7EF | Source = Application Hang | ID = 1002 Description = Stillstehende Anwendung iexplore.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error - 12.08.2012 08:40:50 | Computer Name = USERFIRM-03F7EF | Source = Application Hang | ID = 1002 Description = Stillstehende Anwendung _is7B39.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error - 12.08.2012 08:41:04 | Computer Name = USERFIRM-03F7EF | Source = Application Hang | ID = 1001 Description = Fehlerhafter Speicherbereich -1186691012. [ System Events ] Error - 12.08.2012 07:10:35 | Computer Name = USERFIRM-03F7EF | Source = W32Time | ID = 39452689 Description = Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error - 12.08.2012 07:10:35 | Computer Name = USERFIRM-03F7EF | Source = W32Time | ID = 39452701 Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. < End of report > GMER speichert den logfile nicht...warum? Ich weiß es nicht. Ich lasse GMER nochmal durchlaufen. Viele Grüße Ich habe das Betriebssystem noch nicht bei Microsoft aktiviert, weil ich erstmal abwarten wollte, ob ich eventuell nochmal formatieren muss. Von abuse-Telekom bekam ich heute eine Antwortmail, weil ich erst die Vermutung hatte, dass eventuell das Speedport eine Sicherheitslücke hat. Die meinen, am 11.Juli 2012 wurden die letzten spammails rausgegangen. Ja aber was ist mit den vielen Daten, die über meine IP an die verschiedenen websites gehen...ist das denen noch gar nicht aufgefallen? Oder ist das denen egal? Und lieben Dank für´s Drüberschaun. Ich hoffe, es wird was gefunden...danke danek danke. Jetzt habe ich mal ganz doof eine Frage zu den Temporary Internet Files. Auch wenn ich nicht im Internet surfe, aber am Router mit dem Internet verbunden bin, können dann TIFs entstehen? Mit diesen vielen Internet Files....sind es wirklich nur Internet Files? Oder ist da ein Virus versteckt? Wenn nicht, dann bin ich einfach nur in Panik geraten Ich möchte mein Problem bitte nochmal ´hochschieben´. Danke. Ich möchte mein Problem bitte nochmal ´hochschieben´. Danke.
Wie kann ich meinen Beitrag hochschieben? Bitte. Kann mir bitte Jemand helfen? Ich weiß, es sind erst 2 Tage vergangen
__________________Kann mir bitte Jemand helfen? Ich weiß, es sind erst 2 Tage vergangen ![]() |
| ![]() Live Security Platinum Virus immer noch da Anfrage und meine logs bitte löschen. Danke.
__________________Antwort kann ich hier nicht mehr erwarten...schade. Hallo Admins, ich bitte um Löschung meiner Beiträge. Danke. Viele Grüße |
Schade, dass Niemand mehr geantwortet hat.
Live Security Platinum Virus immer noch da
