Plagegeister aller Art und deren Bekämpfung: Trojaner weg?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Trojaner weg? Habe mir vor 2 Tagen irgendwas eingefangen: Plötzlich weißer Bildschirm, ging auch nix mehr. PC ausgeschaltet und wieder hochgefahren, ca. 10 Sekunden nachdem er hochgefahren war, kam jeweils wieder der weiße Bildschirm. Habe dann im abgesicherten Modus eine Systemwiederherstellung gemacht und mithilfe einer Anleitung in diesem Forum einen Scan mit Malwarebytes (25 Dateien in Quarantäne verschoben). Anschließend habe ich auch OTL drüberlaufen lassen. Woher weiß ich nun, ob mein PC wieder sauber ist?
Trojaner weg?
Ohne die Logs von Malwarebytes und Co wird das hier nichts. ![]() Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
![]() ![]() | ![]() Trojaner weg? Hier das Malwarebytes-Log (27.08.2012):
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2012.08.27.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 Gunne :: PC-KONRAD [Administrator] 27.08.2012 11:58:37 mbam-log-2012-08-27 (11-58-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 369253 Laufzeit: 5 Stunde(n), 51 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 12 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09F1ADAC-76D8-4D0F-99A5-5C907DADB988} (Rogue.Multiple) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1E5F0D38-214B-4085-AD2A-D2290E6A2D2C} (Adware.MediaAccess) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{53E0B6E8-A51D-448B-B692-40B67B285543} (Adware.180Solutions) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{DB893839-10F0-4AF9-92FA-B23528F530AF} (Trojan.Dialer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4} (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\SeekmoTB.DLL (Adware.Seekmo) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Seekmo Programs (Adware.Seekmo) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BADF58E8-EA07-4167-AF82-FC39A0345448} (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{BADF58E8-EA07-4167-AF82-FC39A0345448} (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BADF58E8-EA07-4167-AF82-FC39A0345448} (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BADF58E8-EA07-4167-AF82-FC39A0345448} (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 2 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TheBflix (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TheBflix\data (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 20 C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\Downloads\SoftonicDownloader_fuer_audacity.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\Schriftarten\fußball\Arsenal-F-C Font.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\Schriftarten\fußball\Barcelona-Fc Font.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\Schriftarten\fußball\Barclays-Premier-League Font.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\Schriftarten\fußball\Champions-League Font.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\Schriftarten\fußball\Chelsea-Dorsal Font.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\Schriftarten\fußball\Juventus-10-11 Font.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\Schriftarten\fußball\Real-Madrid-2009-2010 Font.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\Schriftarten\fußball\Tottenham-Hotspur-Fc Font.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\set up dateien\SoftonicDownloader_fuer_windows-live-movie-maker.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Temp\nvciojkx8fc9t1wy.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TheBflix\background.html (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TheBflix\bdmkmnjlliodibplcplaffjdiempemfo.crx (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TheBflix\content.js (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TheBflix\settings.ini (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TheBflix\uninstall.exe (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TheBflix\data\content.js (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TheBflix\data\epoch (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TheBflix\data\jsondb.js (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\msconfig.dat (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Und das OTL-Logfile: Code:
ATTFilter OTL logfile created on: 27.08.2012 18:47:57 - Run 1 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\Gunne\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1023,48 Mb Total Physical Memory | 388,89 Mb Available Physical Memory | 38,00% Memory free 1,78 Gb Paging File | 1,20 Gb Available in Paging File | 67,10% Paging File free Paging file location(s): C:\pagefile.sys 900 1536 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 186,31 Gb Total Space | 78,23 Gb Free Space | 41,99% Space Free | Partition Type: NTFS Computer Name: PC-KONRAD | User Name: Gunne | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\Gunne\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Ask.com\Updater\Updater.exe (Ask) PRC - C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) PRC - C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe (Avira Operations GmbH & Co. KG) PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (Symantec Corporation) PRC - C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe () PRC - C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe () PRC - C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.) ========== Modules (No Company Name) ========== MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll () MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU () MOD - C:\Programme\Mozilla Firefox\mozjs.dll () MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll () MOD - C:\WINDOWS\system32\ddmon.dll () MOD - C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe () MOD - C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe () MOD - C:\WINDOWS\system32\HPBHEALR.DLL () ========== Services (SafeList) ========== SRV - (Automatisches LiveUpdate - Scheduler) -- C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe File not found SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated) SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation) SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) SRV - (AntiVirWebService) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe (Avira Operations GmbH & Co. KG) SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) SRV - (LiveUpdate Notice Service) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe (Symantec Corporation) SRV - (Adobe LM Service) -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe () SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation) SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (EraserUtilDrvI11) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilDrvI11.sys File not found DRV - (cpuz134) -- C:\Programme\CPUID\PC Wizard 2010\pcwiz_x32.sys File not found DRV - (Changer) -- File not found DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (cbfs3) -- C:\WINDOWS\system32\drivers\cbfs3.sys (EldoS Corporation) DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH) DRV - (truecrypt) -- C:\WINDOWS\system32\drivers\truecrypt.sys (TrueCrypt Foundation) DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (NwlnkIpx) -- C:\WINDOWS\system32\drivers\nwlnkipx.sys (Microsoft Corporation) DRV - (RTLWUSB) -- C:\WINDOWS\system32\drivers\wg111v2.sys (NETGEAR Inc.) DRV - (AVMUNET) -- C:\WINDOWS\system32\drivers\avmunet.sys (AVM GmbH) DRV - (ALCXWDM) -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.) DRV - (NwlnkNb) -- C:\WINDOWS\system32\drivers\nwlnknb.sys (Microsoft Corporation) DRV - (NwlnkSpx) -- C:\WINDOWS\system32\drivers\nwlnkspx.sys (Microsoft Corporation) DRV - (viaagp1) -- C:\WINDOWS\system32\drivers\VIAAGP1.SYS (VIA Technologies, Inc.) DRV - (SjyPkt) -- C:\WINDOWS\system32\drivers\SjyPkt.sys (Windows (R) 2000 DDK provider) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://home.sweetim.com IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms} IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://securityresponse.symantec.com/avcenter/fix_homepage IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://securityresponse.symantec.com/avcenter/fix_homepage IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://securityresponse.symantec.com/avcenter/fix_homepage IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://securityresponse.symantec.com/avcenter/fix_homepage IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.) IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms} IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = fritz.box ========== FireFox ========== FF - prefs.js..browser.search.defaultthis.engineName: "SearchElf 1.2 Customized Web Search" FF - prefs.js..browser.search.defaulturl: "" FF - prefs.js..browser.startup.homepage: "about:home" FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 FF - prefs.js..extensions.enabledItems: moveplayer@movenetworks.com: FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.1 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {BBDA0591-3099-440a-AA10-41764D9DB4DB}:2.0 FF - prefs.js..extensions.enabledItems: {2D3F3651-74B9-4795-BDEC-6DA2F431CB62}:4.6 FF - prefs.js..extensions.enabledItems: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065}: FF - prefs.js..keyword.URL: "hxxp://mystart.incredibar.com/mb119/?loc=IB_DS&a=6OytKV3P4N&&i=26&search=" FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2769726&SearchSource=3&q={searchTerms}" FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "" FF - prefs.js..browser.startup.homepage: "hxxp://de.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll () FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: File not found FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: File not found FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.19 11:24:25 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.08.17 14:38:40 | 000,000,000 | ---D | M] [2008.09.05 13:10:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Extensions [2012.07.26 12:05:42 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions [2012.03.31 12:02:40 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2011.12.10 00:25:44 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} [2012.02.23 14:55:20 | 000,000,000 | ---D | M] (Incredibar Toolbar) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\ffxtlbr@incredibar.com [2012.02.23 14:57:43 | 000,000,000 | ---D | M] (TheBflix) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\info@bflix.info [2009.11.12 23:31:14 | 000,000,000 | ---D | M] (Move Media Player) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\moveplayer@movenetworks.com [2011.06.23 11:21:35 | 000,000,000 | ---D | M] (Yontoo Layers) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\plugin@yontoo.com [2012.08.24 11:21:21 | 000,000,000 | ---D | M] ("Ask Toolbar") -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\toolbar@ask.com [2010.11.23 13:14:58 | 000,000,929 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\searchplugins\conduit.xml [2012.02.23 14:55:03 | 000,002,203 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\searchplugins\MyStart Search.xml [2011.12.10 00:24:57 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\searchplugins\sweetim.xml [2011.11.10 15:25:56 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2010.12.13 15:08:40 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2012.07.19 11:24:24 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2010.12.13 15:08:33 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2012.02.05 12:27:23 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.02.05 12:27:23 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.02.05 12:27:23 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.02.05 12:27:23 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.02.05 12:27:23 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.02.05 12:27:23 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: localhost O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Incredibar.com Helper Object) - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Programme\Incredibar.com\incredibar\\bh\incredibar.dll (Montera Technologeis LTD) O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (ST) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (Microsoft Corporation) O2 - BHO: (MSNToolBandBHO) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (Microsoft Corporation) O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O2 - BHO: (EpsonToolBandKicker Class) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\epson\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) O2 - BHO: (Yontoo Layers) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programme\Yontoo Layers\YontooIEClient.dll (Yontoo Technology, Inc.) O3 - HKLM\..\Toolbar: (MSN) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (Microsoft Corporation) O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\epson\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) O3 - HKLM\..\Toolbar: (Incredibar Toolbar) - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Programme\Incredibar.com\incredibar\\incredibarTlbr.dll (Montera Technologeis LTD) O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\ShellBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\WebBrowser: (MSN) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (Microsoft Corporation) O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\WebBrowser: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\epson\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [Symantec PIF AlertEng] C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe (Symantec Corporation) O4 - HKU\.DEFAULT..\Run: [Symantec NetDriver Warning] C:\Programme\SymNetDrv\SNDWarn.exe (Symantec Corporation) O4 - HKU\S-1-5-18..\Run: [Symantec NetDriver Warning] C:\Programme\SymNetDrv\SNDWarn.exe (Symantec Corporation) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WG111v2 Smart Wizard Wireless Setting.lnk = C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe () O4 - Startup: C:\Dokumente und Einstellungen\Gunne\Startmenü\Programme\Autostart\Dropbox.lnk = C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Web-Suche - C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\MenuExt.html () O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000029 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O15 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..Trusted Domains: fritz.box ([]* in Lokales Intranet) O15 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..Trusted Ranges: Range1 ([*] in Lokales Intranet) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8D25F854-5C15-4ACC-8BD4-9FC8FCB181A4}: DhcpNameServer = O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O21 - SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation) O22 - SharedTaskScheduler: {5FF49FE8-B332-4CB9-B102-FB6951629E55} - Virtual Storage Mount Notification - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{08ee7f1c-a897-11db-a601-000fb5be330b}\Shell - "" = AutoRun O33 - MountPoints2\{08ee7f1c-a897-11db-a601-000fb5be330b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{08ee7f1c-a897-11db-a601-000fb5be330b}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL HOGY.EXE O33 - MountPoints2\{9a06e9e0-d488-11e0-aeea-000fb5be330b}\Shell - "" = AutoRun O33 - MountPoints2\{9a06e9e0-d488-11e0-aeea-000fb5be330b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{9a06e9e0-d488-11e0-aeea-000fb5be330b}\Shell\AutoRun\command - "" = F:\preinst.exe O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2012.08.27 18:44:12 | 000,598,528 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Gunne\Desktop\OTL.exe [2012.08.27 11:56:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Malwarebytes [2012.08.27 11:56:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2012.08.27 11:56:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2012.08.27 11:56:37 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.08.27 11:56:37 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2012.08.27 11:55:45 | 010,652,120 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Gunne\Desktop\mbam-setup- [2012.08.25 12:27:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Desktop\TrueCrypt [2012.08.22 18:20:27 | 000,847,872 | ---- | C] (Western Digital) -- C:\Dokumente und Einstellungen\Gunne\Desktop\WinDlg.exe [2012.08.21 19:38:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Desktop\türkei 2012_mcf-Dateien [2012.08.21 19:37:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\restore [2012.08.17 15:22:23 | 009,826,504 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerInstaller.exe [2012.08.03 12:25:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\Wuala [2012.08.03 12:25:04 | 000,000,000 | ---D | C] -- C:\Programme\Wuala OverlayIcons [2012.08.03 12:25:03 | 000,223,760 | ---- | C] (EldoS Corporation) -- C:\WINDOWS\System32\CbFsNetRdr3.dll [2012.08.03 12:25:03 | 000,158,224 | ---- | C] (EldoS Corporation) -- C:\WINDOWS\System32\CbFsMntNtf3.dll [2012.08.03 12:25:01 | 000,299,024 | ---- | C] (EldoS Corporation) -- C:\WINDOWS\System32\drivers\cbfs3.sys [2012.08.03 12:24:59 | 000,000,000 | ---D | C] -- C:\Programme\Wuala CBFS [2012.08.03 12:24:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Wuala [2005.11.20 20:03:12 | 009,346,760 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTALL_MSN_MESSENGER_DL.EXE [5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.08.27 18:59:02 | 000,000,226 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012.08.27 18:44:13 | 000,598,528 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Gunne\Desktop\OTL.exe [2012.08.27 18:38:29 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.08.27 18:38:22 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.08.27 18:38:21 | 1073,270,784 | -HS- | M] () -- C:\hiberfil.sys [2012.08.27 17:22:01 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.08.27 17:16:08 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.08.27 11:56:41 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.08.27 11:55:57 | 010,652,120 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Gunne\Desktop\mbam-setup- [2012.08.27 10:32:45 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.08.25 19:37:36 | 000,316,944 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\besoldungstab_badenwuerttemberg_120301.pdf [2012.08.25 14:16:31 | 000,068,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\türkei 2012.mcf [2012.08.25 13:09:09 | 000,068,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\türkei 2012.mcf~ [2012.08.25 12:31:43 | 000,696,520 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe [2012.08.25 12:31:42 | 000,073,416 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl [2012.08.22 18:19:48 | 000,923,401 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\WinDlg_124.zip [2012.08.21 19:08:40 | 000,000,757 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\dm-Fotowelt.lnk [2012.08.20 09:22:47 | 000,409,488 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.08.19 20:39:36 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2012.08.17 15:22:23 | 009,826,504 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerInstaller.exe [2012.07.30 12:50:31 | 000,155,648 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.08.27 11:56:41 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.08.27 11:46:02 | 1073,270,784 | -HS- | C] () -- C:\hiberfil.sys [2012.08.25 19:37:36 | 000,316,944 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\besoldungstab_badenwuerttemberg_120301.pdf [2012.08.22 18:19:46 | 000,923,401 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\WinDlg_124.zip [2012.08.21 19:40:01 | 000,068,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\türkei 2012.mcf~ [2012.08.21 19:40:01 | 000,068,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\türkei 2012.mcf [2012.08.03 12:24:58 | 000,000,994 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Startmenü\Programme\Wuala.lnk [2012.07.07 16:09:21 | 000,000,064 | ---- | C] () -- C:\WINDOWS\wge2.ini [2012.05.02 17:54:01 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.01.19 18:05:05 | 000,303,616 | ---- | C] () -- C:\WINDOWS\System32\Tx32.dll [2012.01.19 18:05:04 | 000,000,202 | ---- | C] () -- C:\WINDOWS\System32\Ic32.ini [2011.11.19 16:12:13 | 000,149,411 | ---- | C] () -- C:\WINDOWS\Folienviewer2 Uninstaller.exe [2011.09.06 00:04:49 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2011.08.07 16:43:22 | 000,126,976 | ---- | C] () -- C:\WINDOWS\System32\EnumDevLib.dll [2011.06.16 10:12:53 | 000,001,940 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini [2011.06.16 10:07:49 | 000,001,940 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini [2009.04.01 14:58:43 | 007,349,448 | ---- | C] () -- C:\Programme\FLV PlayerATBSetup.exe [2007.07.13 16:34:02 | 013,973,484 | ---- | C] () -- C:\Programme\Archiv.zip [2007.03.30 13:04:37 | 002,195,044 | ---- | C] () -- C:\Programme\webcraft_setup.exe [2007.03.12 18:40:19 | 000,081,699 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Fotobuch Friends.mcf [2007.02.28 01:15:51 | 000,573,051 | ---- | C] () -- C:\Programme\lame3.98a11.zip [2007.02.27 18:33:06 | 002,228,534 | ---- | C] ( ) -- C:\Programme\audacity-win-1.2.6.exe [2005.10.05 15:59:04 | 000,155,648 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2005.10.02 15:27:29 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat ========== LOP Check ========== [2008.10.14 14:54:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cakewalk [2008.11.18 23:59:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Downloaded Installations [2010.02.16 18:24:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts [2008.04.17 13:19:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular [2012.02.23 14:55:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate [2011.01.26 10:08:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus! [2009.10.30 13:02:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCSettings [2012.02.23 14:55:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Premium [2010.07.28 11:29:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RapidSolution [2005.10.02 16:13:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SBT [2011.12.30 12:09:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM [2005.10.02 18:30:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online [2005.10.04 14:50:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online_ZusatzSoftware [2011.06.23 11:21:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer [2012.08.25 14:33:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp [2011.11.04 20:39:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2005.10.03 15:33:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL [2011.08.30 16:07:14 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} [2011.11.04 20:05:09 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936} [2008.10.27 19:05:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6} [2010.09.16 19:59:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2012.03.26 16:08:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Audacity [2010.12.01 22:48:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\BuddyW [2008.10.14 15:01:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Cakewalk [2011.12.10 00:25:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Cocoon Software [2011.11.19 16:14:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Cornelsen [2009.04.27 14:59:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\deskPDF [2012.08.27 18:40:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Dropbox [2005.10.31 22:53:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\EPSON [2010.07.28 11:16:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\FILEminimizerPictures [2010.12.01 22:47:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\GetRightToGo [2012.03.01 14:06:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Incredibar.com [2005.10.02 15:41:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\InterVideo [2011.06.21 13:28:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\IuM [2005.11.17 17:10:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Leadertech [2010.12.02 17:44:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Nvu [2012.01.15 15:26:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\OpenOffice.org [2012.04.30 12:39:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\PriceGong [2005.10.02 18:31:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\T-Online [2009.10.24 00:48:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\temp [2007.06.26 23:08:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Template [2011.06.17 00:08:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Tific [2011.08.12 01:07:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\TrueCrypt [2011.11.04 20:39:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\TuneUp Software [2007.06.05 16:18:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Webweaver [2012.08.03 12:25:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Wuala [2011.11.12 12:41:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software [2012.08.27 18:59:02 | 000,000,226 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ========== Purity Check ========== < End of report > |
Trojaner weg?
ATTFilter C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\Downloads\SoftonicDownloader_fuer_audacity.exe ![]() Finger weg von Softonic!! ![]() Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen Führ bitte auch ESET aus, danach sehen wir weiter. Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden. ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
![]() Code:
ATTFilter "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt" Code:
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt" Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Trojaner weg?
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=c7b2dadc92fef147821fcdb6d99e3024 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-08-31 06:35:42 # local_time=2012-08-31 08:35:42 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1792 16777191 100 0 10629815 10629815 0 0 # compatibility_mode=8192 67108863 100 0 456 456 0 0 # scanned=170665 # found=9 # cleaned=0 # scan_time=11299 C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\BrowserCompanion\tbhcn.exe Win32/BrowserCompanion application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\BrowserCompanion\tcbhn.exe Win32/BrowserCompanion application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\plugin@yontoo.com\content\overlay.js Win32/Adware.Yontoo application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Gunne\Desktop\SoftonicDownloader_fuer_auslogics-boostspeed.exe a variant of Win32/SoftonicDownloader.D application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Gunne\Desktop\SoftonicDownloader_fuer_mcafee-rootkit-detective.exe a variant of Win32/SoftonicDownloader.D application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\set up dateien\SoftonicDownloader_fuer_quick-media-converter.exe Win32/SoftonicDownloader application (unable to clean) 00000000000000000000000000000000 I C:\Programme\Yontoo Layers\YontooIEClient.dll Win32/Adware.Yontoo.A application (unable to clean) 00000000000000000000000000000000 I C:\RECYCLER\S-1-5-21-3186893028-1834843244-1911371918-1006\Dc136.exe a variant of Win32/Somoto.A application (unable to clean) 00000000000000000000000000000000 I C:\RECYCLER\S-1-5-21-3186893028-1834843244-1911371918-1006\Dc137.exe a variant of Win32/Somoto.A application (unable to clean) 00000000000000000000000000000000 I |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner weg? adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> Trojaner weg? |
Trojaner weg?
ATTFilter # AdwCleaner v1.801 - Logfile created 09/01/2012 at 13:52:33 # Updated 14/08/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 3 (32 bits) # User : Gunne - PC-KONRAD # Boot Mode : Normal # Running from : C:\Dokumente und Einstellungen\Gunne\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\DOKUME~1\Gunne\LOKALE~1\Temp\AskSearch Folder Found : C:\Dokumente und Einstellungen\Gunne\AppData\LocalLow\bbrs_002.tb Folder Found : C:\Programme\Ask.com Folder Found : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Folder Found : C:\Programme\BrowserCompanion File Found : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ***** [Registry] ***** Key Found : HKCU\Software\APN Key Found : HKCU\Software\Ask.com Key Found : HKCU\Software\AskToolbar Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Key Found : HKCU\Software\Softonic Key Found : HKLM\SOFTWARE\APN Key Found : HKLM\SOFTWARE\AskToolbar Key Found : HKLM\SOFTWARE\BrowserCompanion Key Found : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Key Found : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL Key Found : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL Key Found : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Key Found : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Key Found : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Key Found : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64 Key Found : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome Key Found : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox Key Found : HKLM\SOFTWARE\Classes\tdataprotocol.CTData Key Found : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1 Key Found : HKLM\SOFTWARE\Classes\updatebho.TimerBHO Key Found : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1 Key Found : HKLM\SOFTWARE\Classes\wit4ie.WitBHO Key Found : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2 Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion Value Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [Registre - GUID] ***** Key Found : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F} Key Found : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C} Key Found : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Key Found : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511} Key Found : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Key Found : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50} Key Found : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} Key Found : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} Key Found : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Key Found : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Key Found : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} Key Found : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Key Found : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} Key Found : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} Key Found : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Value Found : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] ***** [Internet Browsers] ***** -\\ Internet Explorer v6.0.2900.5512 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchplusnetwork.com/?sp=vit4 ************************* AdwCleaner[R1].txt - [15116 octets] - [29/08/2012 12:02:37] AdwCleaner[S1].txt - [15592 octets] - [29/08/2012 12:06:50] AdwCleaner[R2].txt - [5604 octets] - [01/09/2012 13:52:33] ########## EOF - C:\AdwCleaner[R2].txt - [5732 octets] ########## |
Trojaner weg?
ATTFilter # AdwCleaner v1.801 Entweder hast du den adwCleaner NICHT neu runtergeladen oder du hast aus unerfindlichen Gründen nicht den von mir verlinkten adwcleaner genommen ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Trojaner weg? Ups... nun aber:
ATTFilter # AdwCleaner v2.000 - Datei am 09/01/2012 um 14:10:47 erstellt # Aktualisiert am 30/08/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Gunne - PC-KONRAD # Normaler Modus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Gunne\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job Ordner Gefunden : C:\DOKUME~1\Gunne\LOKALE~1\Temp\AskSearch Ordner Gefunden : C:\Dokumente und Einstellungen\Gunne\AppData\LocalLow\bbrs_002.tb Ordner Gefunden : C:\Programme\Ask.com Ordner Gefunden : C:\Programme\BrowserCompanion Ordner Gefunden : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\APN Schlüssel Gefunden : HKCU\Software\Ask.com Schlüssel Gefunden : HKCU\Software\AskToolbar Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKLM\Software\APN Schlüssel Gefunden : HKLM\Software\AskToolbar Schlüssel Gefunden : HKLM\Software\BrowserCompanion Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome Schlüssel Gefunden : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox Schlüssel Gefunden : HKLM\SOFTWARE\Classes\tdataprotocol.CTData Schlüssel Gefunden : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\updatebho.TimerBHO Schlüssel Gefunden : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\wit4ie.WitBHO Schlüssel Gefunden : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion Schlüssel Gefunden : HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [Internet Browser] ***** -\\ Internet Explorer v6.0.2900.5512 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchplusnetwork.com/?sp=vit4 ************************* AdwCleaner[R1].txt - [15116 octets] - [29/08/2012 12:02:37] AdwCleaner[S1].txt - [15592 octets] - [29/08/2012 12:06:50] AdwCleaner[R2].txt - [5733 octets] - [01/09/2012 13:52:33] AdwCleaner[R3].txt - [6585 octets] - [01/09/2012 14:10:47] ########## EOF - C:\AdwCleaner[R3].txt - [6645 octets] ########## |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner weg? adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Trojaner weg?
ATTFilter # AdwCleaner v2.000 - Datei am 09/01/2012 um 14:51:41 erstellt # Aktualisiert am 30/08/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Gunne - PC-KONRAD # Normaler Modus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Gunne\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job Gelöscht mit Neustart : C:\Programme\BrowserCompanion Ordner Gelöscht : C:\DOKUME~1\Gunne\LOKALE~1\Temp\AskSearch Ordner Gelöscht : C:\Dokumente und Einstellungen\Gunne\AppData\LocalLow\bbrs_002.tb Ordner Gelöscht : C:\Programme\Ask.com Ordner Gelöscht : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\Software\BrowserCompanion Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\tdataprotocol.CTData Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\updatebho.TimerBHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wit4ie.WitBHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [Internet Browser] ***** -\\ Internet Explorer v6.0.2900.5512 Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchplusnetwork.com/?sp=vit4 --> hxxp://www.google.com ************************* AdwCleaner[R1].txt - [15116 octets] - [29/08/2012 12:02:37] AdwCleaner[S1].txt - [15592 octets] - [29/08/2012 12:06:50] AdwCleaner[R2].txt - [5733 octets] - [01/09/2012 13:52:33] AdwCleaner[R3].txt - [6714 octets] - [01/09/2012 14:10:47] AdwCleaner[S2].txt - [7016 octets] - [01/09/2012 14:51:41] ########## EOF - C:\AdwCleaner[S2].txt - [7076 octets] ########## |
Trojaner weg? Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Trojaner weg? Windows läuft wieder wie eh un je und ich vermisse auch nichts. Kleine Ausnahme war vor zwei Tagen; da hatte der PC eine Reaktionszeit von etlichen Minuten, aber nachdem er dann beim Herunterfahren einige Updates installiert hat, gestern auch wieder alles in Ordnung.
![]() | #14 |
Trojaner weg? Mach bitte ein neues OTL-Log.
ATTFilter hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Trojaner weg?
ATTFilter OTL logfile created on: 03.09.2012 17:57:56 - Run 1 OTL by OldTimer - Version Folder = C:\Dokumente und Einstellungen\Gunne\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1023,48 Mb Total Physical Memory | 623,80 Mb Available Physical Memory | 60,95% Memory free 1,78 Gb Paging File | 1,42 Gb Available in Paging File | 79,48% Paging File free Paging file location(s): C:\pagefile.sys 900 1536 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 186,31 Gb Total Space | 77,73 Gb Free Space | 41,72% Space Free | Partition Type: NTFS Computer Name: PC-KONRAD | User Name: Gunne | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.09.03 17:56:18 | 000,599,040 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Gunne\Desktop\OTL.exe PRC - [2012.08.19 19:25:33 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2012.06.20 13:18:08 | 001,568,976 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe PRC - [2012.05.24 20:39:22 | 027,112,840 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Dropbox\bin\Dropbox.exe PRC - [2012.05.08 16:12:26 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2012.05.08 16:12:24 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe PRC - [2012.05.08 16:12:24 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2012.05.08 16:12:24 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2007.03.12 10:22:00 | 000,517,768 | ---- | M] (Symantec Corporation) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe PRC - [2005.04.27 03:14:08 | 000,536,576 | ---- | M] () -- C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe PRC - [2005.04.15 15:36:24 | 000,745,472 | ---- | M] () -- C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe PRC - [2004.09.16 20:39:44 | 000,069,632 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\SOUNDMAN.EXE ========== Modules (No Company Name) ========== MOD - [2012.07.27 22:51:38 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU MOD - [2012.05.08 16:12:26 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll MOD - [2008.04.14 04:22:16 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll MOD - [2008.03.25 14:51:16 | 000,018,790 | ---- | M] () -- C:\WINDOWS\system32\ddmon.dll MOD - [2005.04.27 03:14:08 | 000,536,576 | ---- | M] () -- C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe MOD - [2005.04.15 15:36:24 | 000,745,472 | ---- | M] () -- C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe MOD - [2001.07.31 11:17:12 | 000,094,274 | ---- | M] () -- C:\WINDOWS\system32\HPBHEALR.DLL ========== Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe -- (Automatisches LiveUpdate - Scheduler) SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2012.08.31 21:57:44 | 000,114,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012.08.25 12:31:44 | 000,250,568 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012.05.08 16:12:26 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012.05.08 16:12:24 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService) SRV - [2012.05.08 16:12:24 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2007.03.12 10:22:00 | 000,517,768 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe -- (LiveUpdate Notice Service) SRV - [2007.02.27 21:41:18 | 000,068,096 | ---- | M] () [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe -- (Adobe LM Service) SRV - [2005.04.04 01:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT) SRV - [2003.07.28 13:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilDrvI11.sys -- (EraserUtilDrvI11) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Programme\CPUID\PC Wizard 2010\pcwiz_x32.sys -- (cpuz134) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2012.09.02 15:17:21 | 000,005,248 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\giveio.sys -- (giveio) DRV - [2012.05.08 16:12:26 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012.05.08 16:12:26 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2012.04.09 16:27:34 | 000,299,024 | ---- | M] (EldoS Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\cbfs3.sys -- (cbfs3) DRV - [2011.09.16 16:08:07 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2011.07.05 23:53:22 | 000,231,248 | ---- | M] (TrueCrypt Foundation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\truecrypt.sys -- (truecrypt) DRV - [2009.10.08 16:55:33 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2008.04.13 20:56:06 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx) DRV - [2005.04.21 13:33:12 | 000,112,384 | ---- | M] (NETGEAR Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\wg111v2.sys -- (RTLWUSB) DRV - [2005.04.18 16:15:54 | 000,015,104 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmunet.sys -- (AVMUNET) DRV - [2004.09.21 19:53:18 | 002,278,784 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS -- (ALCXWDM) DRV - [2004.08.04 14:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb) DRV - [2004.08.04 14:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx) DRV - [2003.07.02 04:42:00 | 000,027,904 | ---- | M] (VIA Technologies, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\VIAAGP1.SYS -- (viaagp1) DRV - [2002.10.02 08:57:12 | 000,013,532 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\SjyPkt.sys -- (SjyPkt) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/ IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://securityresponse.symantec.com/avcenter/fix_homepage IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://securityresponse.symantec.com/avcenter/fix_homepage IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://securityresponse.symantec.com/avcenter/fix_homepage IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://securityresponse.symantec.com/avcenter/fix_homepage IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=2b79d943-0684-4ee6-9d0c-f5348a754a7b&apn_sauid=6C540F1E-CF86-4B0B-AE27-030EA93FE0E4 IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = fritz.box ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.defaultthis.engineName: "SearchElf 1.2 Customized Web Search" FF - prefs.js..browser.search.defaulturl: "" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.startup.homepage: "about:home" FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 FF - prefs.js..extensions.enabledItems: moveplayer@movenetworks.com: FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.1 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {BBDA0591-3099-440a-AA10-41764D9DB4DB}:2.0 FF - prefs.js..extensions.enabledItems: {2D3F3651-74B9-4795-BDEC-6DA2F431CB62}:4.6 FF - prefs.js..extensions.enabledItems: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065}: FF - prefs.js..keyword.URL: "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-3&o=APN10395&locale=de_DE&apn_uid=2b79d943-0684-4ee6-9d0c-f5348a754a7b&apn_ptnrs=%5EABT&apn_sauid=6C540F1E-CF86-4B0B-AE27-030EA93FE0E4&apn_dtid=%5EYYYYYY%5EYY%5EDE&&q=" FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2769726&SearchSource=3&q={searchTerms}" FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "" FF - prefs.js..browser.startup.homepage: "hxxp://de.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll () FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: File not found FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: File not found FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.08.31 21:57:45 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.08.17 14:38:40 | 000,000,000 | ---D | M] [2008.09.05 13:10:03 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Extensions [2012.08.29 08:58:01 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions [2012.03.31 12:02:40 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2011.12.10 00:25:44 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} [2012.08.31 13:49:13 | 000,000,000 | ---D | M] (Browser Companion Helper) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\bbrs_002@blabbers.com [2012.02.23 14:55:20 | 000,000,000 | ---D | M] (Incredibar Toolbar) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\ffxtlbr@incredibar.com [2012.02.23 14:57:43 | 000,000,000 | ---D | M] (TheBflix) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\info@bflix.info [2009.11.12 23:31:14 | 000,000,000 | ---D | M] (Move Media Player) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\moveplayer@movenetworks.com [2011.06.23 11:21:35 | 000,000,000 | ---D | M] (Yontoo Layers) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\plugin@yontoo.com [2012.09.01 15:08:22 | 000,000,000 | ---D | M] (Avira SearchFree Toolbar plus Web Protection) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\toolbar@ask.com [2012.09.01 15:08:21 | 000,002,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\searchplugins\askcom.xml [2010.11.23 13:14:58 | 000,000,929 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\searchplugins\conduit.xml [2012.02.23 14:55:03 | 000,002,203 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\searchplugins\MyStart Search.xml [2012.08.31 13:49:15 | 000,002,792 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\searchplugins\Plusnetwork.xml [2011.12.10 00:24:57 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\searchplugins\sweetim.xml [2011.11.10 15:25:56 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2010.12.13 15:08:40 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2012.08.31 21:57:45 | 000,266,720 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2010.12.13 15:08:33 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2012.02.05 12:27:23 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.08.31 21:57:42 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.02.05 12:27:23 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.02.05 12:27:23 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.02.05 12:27:23 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.02.05 12:27:23 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: localhost O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (ST) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (Microsoft Corporation) O2 - BHO: (MSNToolBandBHO) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (Microsoft Corporation) O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O2 - BHO: (EpsonToolBandKicker Class) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\epson\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) O3 - HKLM\..\Toolbar: (MSN) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (Microsoft Corporation) O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\epson\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\ShellBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\WebBrowser: (MSN) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (Microsoft Corporation) O3 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..\Toolbar\WebBrowser: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\epson\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [Symantec PIF AlertEng] C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe (Symantec Corporation) O4 - HKU\.DEFAULT..\Run: [Symantec NetDriver Warning] C:\Programme\SymNetDrv\SNDWarn.exe (Symantec Corporation) O4 - HKU\S-1-5-18..\Run: [Symantec NetDriver Warning] C:\Programme\SymNetDrv\SNDWarn.exe (Symantec Corporation) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WG111v2 Smart Wizard Wireless Setting.lnk = C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe () O4 - Startup: C:\Dokumente und Einstellungen\Gunne\Startmenü\Programme\Autostart\Dropbox.lnk = C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Web-Suche - C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000029 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O15 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..Trusted Domains: fritz.box ([]* in Lokales Intranet) O15 - HKU\S-1-5-21-3186893028-1834843244-1911371918-1006\..Trusted Ranges: Range1 ([*] in Lokales Intranet) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8D25F854-5C15-4ACC-8BD4-9FC8FCB181A4}: DhcpNameServer = O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O21 - SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation) O22 - SharedTaskScheduler: {5FF49FE8-B332-4CB9-B102-FB6951629E55} - Virtual Storage Mount Notification - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{08ee7f1c-a897-11db-a601-000fb5be330b}\Shell - "" = AutoRun O33 - MountPoints2\{08ee7f1c-a897-11db-a601-000fb5be330b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{08ee7f1c-a897-11db-a601-000fb5be330b}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL HOGY.EXE O33 - MountPoints2\{9a06e9e0-d488-11e0-aeea-000fb5be330b}\Shell - "" = AutoRun O33 - MountPoints2\{9a06e9e0-d488-11e0-aeea-000fb5be330b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{9a06e9e0-d488-11e0-aeea-000fb5be330b}\Shell\AutoRun\command - "" = F:\preinst.exe O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: WmdmPmSp - File not found MsConfig - Services: "TapiSrv" MsConfig - Services: "helpsvc" MsConfig - Services: "Fax" MsConfig - Services: "Automatisches LiveUpdate - Scheduler" MsConfig - Services: "Adobe LM Service" MsConfig - Services: "WMPNetworkSvc" MsConfig - Services: "usnjsvc" MsConfig - Services: "seclogon" MsConfig - Services: "FastUserSwitchingCompatibility" MsConfig - Services: "WmiApSrv" MsConfig - Services: "upnphost" MsConfig - Services: "TermService" MsConfig - Services: "SSDPSRV" MsConfig - Services: "RSVP" MsConfig - Services: "SysmonLog" MsConfig - Services: "gupdate" MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.lnk - C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe - (Adobe Systems, Inc.) MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk - - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk - - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Photosmart Premier – Schnellstart.lnk - - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^InterVideo WinCinema Manager.lnk - C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe - () MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Kodak EasyShare Software.lnk - - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^KODAK Software Updater.lnk - - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Office-Bibliothek-Direktsuche.lnk - C:\Programme\Office-Bibliothek\PCLib.exe - () MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Gunne^Startmenü^Programme^Autostart^OpenOffice.org 3.3.lnk - C:\Programme\OpenOffice.org 3\program\quickstart.exe - () MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated) MsConfig - StartUpReg: BearShare - hkey= - key= - File not found MsConfig - StartUpReg: BoostSpeed - hkey= - key= - File not found MsConfig - StartUpReg: ccApp - hkey= - key= - File not found MsConfig - StartUpReg: EA Core - hkey= - key= - File not found MsConfig - StartUpReg: HP Software Update - hkey= - key= - File not found MsConfig - StartUpReg: MessengerPlus3 - hkey= - key= - C:\Programme\MessengerPlus! 3\MsgPlus.exe (Patchou) MsConfig - StartUpReg: MSMSGS - hkey= - key= - C:\Programme\Messenger\msmsgs.exe (Microsoft Corporation) MsConfig - StartUpReg: msnmsgr - hkey= - key= - C:\Programme\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation) MsConfig - StartUpReg: NeroFilterCheck - hkey= - key= - File not found MsConfig - StartUpReg: NortonAntiBot - hkey= - key= - File not found MsConfig - StartUpReg: nwiz - hkey= - key= - File not found MsConfig - StartUpReg: PDFPrint - hkey= - key= - C:\Programme\PDF24\pdf24.exe (Geek Software GmbH) MsConfig - StartUpReg: QuickTime Task - hkey= - key= - C:\Programme\QuickTime\qttask.exe (Apple Inc.) MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) MsConfig - StartUpReg: T-Online_Software_5 - hkey= - key= - Reg Error: Value error. File not found MsConfig - StartUpReg: updateMgr - hkey= - key= - File not found MsConfig - State: "system.ini" - 0 MsConfig - State: "win.ini" - 0 MsConfig - State: "bootini" - 0 MsConfig - State: "services" - 2 MsConfig - State: "startup" - 2 SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353) ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {166B1BCA-3F9C-11CF-8075-444553540000} - Macromedia Shockwave Director 9.0 ActiveX: {1897C549-AE52-4571-8996-44854F5612B2} - Microsoft .NET Framework 1.1 Security Update (KB2656370) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Macromedia Shockwave Director 9.0 ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906) ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install ActiveX: {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung ActiveX: {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - Fax Provider ActiveX: {B275EE28-0E1A-4B0E-E2C4-979F56BEB359} - Vektorgrafik-Rendering (VML) ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation) Drivers32: vidc.XVID - C:\WINDOWS\System32\xvidvfw.dll () CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2012.09.03 17:56:17 | 000,599,040 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Gunne\Desktop\OTL.exe [2012.09.02 15:14:27 | 000,000,000 | ---D | C] -- C:\Programme\SSC Service Utility [2012.09.02 15:14:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SSC Service Utility [2012.09.01 15:08:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2012.09.01 15:08:12 | 000,000,000 | ---D | C] -- C:\Programme\Ask.com [2012.09.01 13:47:14 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files [2012.08.31 17:20:06 | 000,000,000 | ---D | C] -- C:\Programme\ESET [2012.08.31 17:19:45 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\Gunne\Desktop\esetsmartinstaller_enu.exe [2012.08.31 13:50:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Auslogics [2012.08.31 13:49:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2012.08.31 13:48:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Auslogics [2012.08.31 13:48:51 | 000,000,000 | ---D | C] -- C:\Programme\Auslogics [2012.08.31 13:47:04 | 009,039,664 | ---- | C] (Auslogics Software Pty Ltd ) -- C:\Dokumente und Einstellungen\Gunne\Desktop\boost-speed-setup_5.1.1.0.exe [2012.08.31 13:45:18 | 000,352,976 | ---- | C] (Softonic) -- C:\Dokumente und Einstellungen\Gunne\Desktop\SoftonicDownloader_fuer_auslogics-boostspeed.exe [2012.08.29 23:15:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\XPSViewer [2012.08.29 23:15:21 | 000,000,000 | ---D | C] -- C:\Programme\MSBuild [2012.08.29 23:15:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\en-US [2012.08.29 23:15:08 | 000,000,000 | ---D | C] -- C:\Programme\Reference Assemblies [2012.08.29 23:14:14 | 000,000,000 | ---D | C] -- C:\760e603f2231e0c9c28f52770cc26a [2012.08.29 10:40:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Desktop\backups [2012.08.29 10:32:32 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Gunne\Desktop\HiJackThis204.exe [2012.08.29 08:58:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Systweak [2012.08.29 08:58:36 | 000,017,296 | ---- | C] (Systweak Inc., (www.systweak.com)) -- C:\WINDOWS\System32\roboot.exe [2012.08.29 08:57:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\BrowserCompanion [2012.08.29 08:57:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\AppData [2012.08.29 08:55:34 | 000,352,984 | ---- | C] (Softonic) -- C:\Dokumente und Einstellungen\Gunne\Desktop\SoftonicDownloader_fuer_mcafee-rootkit-detective.exe [2012.08.27 11:56:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Malwarebytes [2012.08.27 11:56:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2012.08.27 11:56:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2012.08.27 11:56:37 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.08.27 11:56:37 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2012.08.27 11:55:45 | 010,652,120 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Gunne\Desktop\mbam-setup- [2012.08.25 12:27:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Desktop\TrueCrypt [2012.08.22 18:20:27 | 000,847,872 | ---- | C] (Western Digital) -- C:\Dokumente und Einstellungen\Gunne\Desktop\WinDlg.exe [2012.08.21 19:38:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\Desktop\türkei 2012_mcf-Dateien [2012.08.21 19:37:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Gunne\restore [2005.11.20 20:03:12 | 009,346,760 | ---- | C] (Microsoft Corporation) -- C:\Programme\INSTALL_MSN_MESSENGER_DL.EXE [5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.09.03 18:03:00 | 000,000,226 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012.09.03 17:56:18 | 000,599,040 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Gunne\Desktop\OTL.exe [2012.09.03 17:22:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.09.03 17:16:00 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.09.03 16:16:02 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.09.03 15:19:03 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.09.03 15:19:02 | 1073,270,784 | -HS- | M] () -- C:\hiberfil.sys [2012.09.02 15:17:21 | 000,005,248 | ---- | M] () -- C:\WINDOWS\System32\giveio.sys [2012.09.02 15:14:27 | 000,000,671 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\SSC Service Utility.lnk [2012.09.02 15:13:24 | 000,990,876 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\sscserve.exe [2012.09.01 15:08:25 | 000,001,677 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2012.09.01 14:10:36 | 000,511,265 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\adwcleaner.exe [2012.08.31 17:19:51 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\Gunne\Desktop\esetsmartinstaller_enu.exe [2012.08.31 13:48:58 | 000,000,870 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\Auslogics BoostSpeed.lnk [2012.08.31 13:47:53 | 009,039,664 | ---- | M] (Auslogics Software Pty Ltd ) -- C:\Dokumente und Einstellungen\Gunne\Desktop\boost-speed-setup_5.1.1.0.exe [2012.08.31 13:45:37 | 000,000,435 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\Schule.lnk [2012.08.31 13:45:19 | 000,352,976 | ---- | M] (Softonic) -- C:\Dokumente und Einstellungen\Gunne\Desktop\SoftonicDownloader_fuer_auslogics-boostspeed.exe [2012.08.31 12:36:02 | 000,460,610 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.08.31 12:36:02 | 000,442,742 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.08.31 12:36:02 | 000,085,474 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.08.31 12:36:02 | 000,072,008 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.08.31 12:24:12 | 000,000,194 | RHS- | M] () -- C:\boot.ini [2012.08.30 18:51:08 | 000,412,672 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.08.29 21:10:12 | 003,790,202 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\LaserJet 3700.pdf [2012.08.29 10:46:38 | 037,535,652 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\avast_free_antivirus_setup.exe [2012.08.29 10:32:32 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Gunne\Desktop\HiJackThis204.exe [2012.08.29 08:57:24 | 001,720,705 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\McafeeRootkitDetective_1.1.zip [2012.08.29 08:55:35 | 000,352,984 | ---- | M] (Softonic) -- C:\Dokumente und Einstellungen\Gunne\Desktop\SoftonicDownloader_fuer_mcafee-rootkit-detective.exe [2012.08.27 11:56:41 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.08.27 11:55:57 | 010,652,120 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Gunne\Desktop\mbam-setup- [2012.08.27 10:32:45 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.08.25 19:37:36 | 000,316,944 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\besoldungstab_badenwuerttemberg_120301.pdf [2012.08.25 14:16:31 | 000,068,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\türkei 2012.mcf [2012.08.25 13:09:09 | 000,068,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\türkei 2012.mcf~ [2012.08.22 18:19:48 | 000,923,401 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\WinDlg_124.zip [2012.08.21 19:08:40 | 000,000,757 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\dm-Fotowelt.lnk [2012.08.19 20:39:55 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.09.02 15:17:21 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys [2012.09.02 15:14:27 | 000,000,671 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\SSC Service Utility.lnk [2012.09.02 15:13:24 | 000,990,876 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\sscserve.exe [2012.09.01 15:08:19 | 000,000,226 | ---- | C] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012.08.31 13:48:58 | 000,000,870 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\Auslogics BoostSpeed.lnk [2012.08.29 21:10:12 | 003,790,202 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Eigene Dateien\LaserJet 3700.pdf [2012.08.29 12:02:18 | 000,511,265 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\adwcleaner.exe [2012.08.29 10:42:24 | 037,535,652 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\avast_free_antivirus_setup.exe [2012.08.29 08:57:03 | 001,720,705 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\McafeeRootkitDetective_1.1.zip [2012.08.27 11:56:41 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.08.27 11:46:02 | 1073,270,784 | -HS- | C] () -- C:\hiberfil.sys [2012.08.25 19:37:36 | 000,316,944 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\besoldungstab_badenwuerttemberg_120301.pdf [2012.08.22 18:19:46 | 000,923,401 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\WinDlg_124.zip [2012.08.21 19:40:01 | 000,068,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\türkei 2012.mcf~ [2012.08.21 19:40:01 | 000,068,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Desktop\türkei 2012.mcf [2012.07.07 16:09:21 | 000,000,064 | ---- | C] () -- C:\WINDOWS\wge2.ini [2012.05.02 17:54:01 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.01.19 18:05:05 | 000,303,616 | ---- | C] () -- C:\WINDOWS\System32\Tx32.dll [2012.01.19 18:05:04 | 000,000,202 | ---- | C] () -- C:\WINDOWS\System32\Ic32.ini [2011.11.19 16:12:13 | 000,149,411 | ---- | C] () -- C:\WINDOWS\Folienviewer2 Uninstaller.exe [2011.09.06 00:04:49 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2011.08.07 16:43:22 | 000,126,976 | ---- | C] () -- C:\WINDOWS\System32\EnumDevLib.dll [2011.06.16 10:12:53 | 000,001,940 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini [2011.06.16 10:07:49 | 000,001,940 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini [2009.04.01 14:58:43 | 007,349,448 | ---- | C] () -- C:\Programme\FLV PlayerATBSetup.exe [2007.07.13 16:34:02 | 013,973,484 | ---- | C] () -- C:\Programme\Archiv.zip [2007.03.30 13:04:37 | 002,195,044 | ---- | C] () -- C:\Programme\webcraft_setup.exe [2007.03.12 18:40:19 | 000,081,699 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Fotobuch Friends.mcf [2007.02.28 01:15:51 | 000,573,051 | ---- | C] () -- C:\Programme\lame3.98a11.zip [2007.02.27 18:33:06 | 002,228,534 | ---- | C] ( ) -- C:\Programme\audacity-win-1.2.6.exe [2005.10.05 15:59:04 | 000,155,648 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2005.10.02 15:27:29 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Gunne\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat ========== LOP Check ========== [2008.10.14 14:54:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cakewalk [2012.09.01 13:47:14 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files [2008.11.18 23:59:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Downloaded Installations [2010.02.16 18:24:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts [2008.04.17 13:19:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular [2011.01.26 10:08:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus! [2009.10.30 13:02:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCSettings [2010.07.28 11:29:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RapidSolution [2005.10.02 16:13:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SBT [2005.10.02 18:30:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online [2005.10.04 14:50:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online_ZusatzSoftware [2012.08.31 22:04:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2012.08.25 14:33:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp [2011.11.04 20:39:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software [2005.10.03 15:33:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UDL [2011.08.30 16:07:14 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} [2011.11.04 20:05:09 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936} [2008.10.27 19:05:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6} [2010.09.16 19:59:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2012.03.26 16:08:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Audacity [2012.08.31 14:05:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Auslogics [2012.08.31 13:49:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\BrowserCompanion [2010.12.01 22:48:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\BuddyW [2008.10.14 15:01:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Cakewalk [2011.12.10 00:25:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Cocoon Software [2011.11.19 16:14:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Cornelsen [2009.04.27 14:59:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\deskPDF [2012.09.03 15:20:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Dropbox [2005.10.31 22:53:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\EPSON [2010.07.28 11:16:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\FILEminimizerPictures [2010.12.01 22:47:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\GetRightToGo [2012.03.01 14:06:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Incredibar.com [2005.10.02 15:41:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\InterVideo [2011.06.21 13:28:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\IuM [2005.11.17 17:10:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Leadertech [2010.12.02 17:44:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Nvu [2012.01.15 15:26:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\OpenOffice.org [2012.08.31 12:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Systweak [2005.10.02 18:31:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\T-Online [2009.10.24 00:48:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\temp [2007.06.26 23:08:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Template [2011.06.17 00:08:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Tific [2011.08.12 01:07:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\TrueCrypt [2011.11.04 20:39:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\TuneUp Software [2007.06.05 16:18:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Webweaver [2012.08.03 12:25:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Wuala [2011.11.12 12:41:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software [2012.09.03 18:03:00 | 000,000,226 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2012.08.19 20:05:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Adobe [2007.02.27 23:28:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\AdobeAUM [2008.05.19 19:31:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\AdobeUM [2006.02.21 17:20:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Ahead [2010.09.16 20:15:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Apple Computer [2012.03.26 16:08:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Audacity [2012.08.31 14:05:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Auslogics [2012.04.30 16:51:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Avira [2012.08.31 13:49:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\BrowserCompanion [2010.12.01 22:48:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\BuddyW [2008.10.14 15:01:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Cakewalk [2011.12.10 00:25:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Cocoon Software [2009.02.25 19:30:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Corel [2011.11.19 16:14:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Cornelsen [2009.04.27 14:59:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\deskPDF [2012.09.03 15:20:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Dropbox [2011.02.17 00:03:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\dvdcss [2005.10.31 22:53:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\EPSON [2010.07.28 11:16:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\FILEminimizerPictures [2010.12.01 22:47:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\GetRightToGo [2011.01.18 23:18:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Google [2005.11.11 17:52:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Help [2006.08.27 17:58:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\HP [2004.11.30 19:56:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Identities [2012.03.01 14:06:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Incredibar.com [2005.10.02 15:41:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\InterVideo [2011.06.21 13:28:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\IuM [2005.11.17 17:10:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Leadertech [2005.10.30 13:21:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Macromedia [2012.08.27 11:56:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Malwarebytes [2011.11.21 19:21:49 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Microsoft [2005.10.02 16:07:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Microsoft Web Folders [2009.11.20 00:34:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Move Networks [2008.09.05 13:10:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla [2010.12.02 17:44:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Nvu [2012.01.15 15:26:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\OpenOffice.org [2009.10.22 23:40:30 | 000,000,000 | RH-D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\SecuROM [2008.09.24 00:21:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Sun [2010.09.03 10:44:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec [2012.08.31 12:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Systweak [2005.10.02 18:31:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\T-Online [2009.10.24 00:48:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\temp [2007.06.26 23:08:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Template [2011.06.17 00:08:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Tific [2011.08.12 01:07:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\TrueCrypt [2011.11.04 20:39:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\TuneUp Software [2009.08.28 14:48:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\vlc [2007.06.05 16:18:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Webweaver [2012.08.03 12:25:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Wuala < %APPDATA%\*.exe /s > [2007.01.12 15:57:53 | 023,813,608 | ---- | M] ( ) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe [2008.05.19 19:27:55 | 022,319,360 | ---- | M] ( ) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr710_de_DE.exe [2012.07.02 11:16:06 | 000,695,448 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\BrowserCompanion\tbhcn.exe [2012.07.02 11:16:06 | 000,695,448 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\BrowserCompanion\tcbhn.exe [2010.12.01 22:48:16 | 001,514,619 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\BuddyW\bin\Plugins\Fotoeditor\Fotoeditor.exe [2008.04.02 14:35:18 | 007,945,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Cocoon Software\QuickMediaConverter\bin\Hd\FFmpeg.exe [2010.03.25 12:05:46 | 011,222,528 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Cocoon Software\QuickMediaConverter\bin\Std\FFmpeg.exe [2012.05.24 20:39:22 | 027,112,840 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Dropbox\bin\Dropbox.exe [2012.05.24 20:39:24 | 000,872,144 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Dropbox\bin\DropboxUpdateHelper.exe [2012.05.24 20:39:56 | 000,177,280 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Dropbox\bin\Uninstall.exe [2010.06.03 20:21:26 | 001,925,088 | ---- | M] (Adobe Systems Incorporated) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe [2012.06.30 11:21:19 | 004,031,184 | ---- | M] (Ask) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Mozilla\Firefox\Profiles\glt2ju6v.default\extensions\toolbar@ask.com\chrome\temp\askToolbar.exe [2008.04.02 19:07:14 | 002,613,088 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Setup.exe [2008.02.20 01:03:53 | 000,778,080 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Stub.exe [2008.01.25 17:57:36 | 000,031,576 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\FWCfg.exe [2008.01.18 19:43:28 | 001,250,656 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\COH32\COH32.exe [2008.01.18 19:58:48 | 001,996,336 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\COH64\COH64.exe [2008.02.26 16:50:42 | 000,448,352 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\Norton\app\MainStub.exe [2008.02.26 16:50:42 | 000,370,528 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\Norton\app\NSWRedir.exe [2008.02.26 16:50:44 | 000,988,512 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\Norton\app\osCheck.exe [2008.02.26 16:50:44 | 000,404,320 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\Norton\app\ScanStub.exe [2008.02.26 16:50:46 | 000,972,640 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\Norton\app\tpNetMap.exe [2008.02.25 07:21:32 | 000,096,424 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\Norton\app\WSCStub.exe [2008.02.21 16:49:04 | 000,051,576 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\NPC\HSLoader.exe [2008.02.21 16:49:08 | 000,036,728 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\NPC\isUAC.exe [2008.02.21 16:49:14 | 000,042,360 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\NPC\npcLULdr.exe [2008.02.21 16:49:16 | 000,082,808 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\NPC\npcLUStb.exe [2008.02.23 18:41:38 | 000,423,304 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\OPC\cltUAC.exe [2008.02.23 18:40:46 | 000,533,896 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\OPC\SSAutoRN.exe [2008.02.23 18:41:28 | 000,611,712 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\OPC\SYMCUW.exe [2008.01.22 16:09:02 | 002,368,888 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\SYMSHARE\IDS\IdsInst.exe [2008.02.07 00:49:36 | 000,443,760 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\SYMSHARE\SecHist\MCUI32.exe [2007.08.22 02:21:30 | 000,055,640 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\SYMSHARE\VASCAN\comHost.exe [2007.08.22 02:22:08 | 000,267,096 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\Setup\SYMSHARE\VASCAN64\comHost.exe [2008.02.23 18:40:46 | 000,533,896 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\SymLT\OPC\SSAutoRN.exe [2008.01.30 14:55:54 | 001,279,368 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\SymLT\PIF_96E2\pifCrawl.exe [2008.01.30 14:55:34 | 000,583,048 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\N360\SymLT\PIF_96E2\PIFSvc.exe [2008.01.25 19:16:59 | 001,022,848 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Supp64\SEVINST\Sevntx64.exe [2008.02.26 10:34:20 | 000,137,568 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\Backup\Backup\buDump.exe [2008.02.18 13:37:38 | 000,051,048 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\ccCommon\ccCommon\ccApp.exe [2008.02.18 13:37:40 | 000,056,168 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\ccCommon\ccCommon\ccEvtMgr.exe [2008.02.18 13:37:10 | 000,268,648 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\ccCommon\ccCommon\ccLgView.exe [2008.02.18 13:37:18 | 000,046,440 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\ccCommon\ccCommon\ccSetMgr.exe [2008.02.18 13:37:54 | 000,876,392 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\ccCommon\ccCommon\ccSEUPDT.exe [2008.02.18 13:37:20 | 000,149,352 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\ccCommon\ccCommon\ccSvcHst.exe [2008.02.21 16:02:34 | 000,152,952 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\LUpdate\WLUEX\ALUNOTIF.EXE [2008.02.21 16:02:54 | 000,238,968 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\LUpdate\WLUEX\ALUSDSVC.EXE [2008.02.21 16:02:36 | 000,308,600 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\LUpdate\WLUEX\AUPDATE.EXE [2008.02.21 16:03:08 | 000,181,624 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\LUpdate\WLUEX\LSETUP.EXE [2008.02.21 16:02:40 | 000,873,848 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\LUpdate\WLUEX\LUALL.EXE [2008.02.21 16:02:48 | 000,062,840 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\LUpdate\WLUEX\LUCBPRXY.EXE [2008.02.21 16:03:08 | 000,181,624 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\LUpdate\WLUEX\LUCheck.exe [2008.02.21 16:02:46 | 003,220,856 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\LUpdate\WLUEX\LUCOMSVR.EXE [2008.02.21 16:02:42 | 000,804,216 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\LUpdate\WLUEX\LuConfig.EXE [2008.02.21 16:02:44 | 000,016,760 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\LUpdate\WLUEX\NotifyHA.exe [2005.05.19 23:50:36 | 002,584,848 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\MSI\wiupdate.exe [2008.02.23 20:08:52 | 000,382,320 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\NCO\NCO\APP\COExport.exe [2008.02.23 20:08:18 | 000,095,600 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\NCO\NCO\APP\coVisPrx.exe [2007.11.29 18:15:06 | 000,288,088 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\NCO\NCO\SYMSHARE\COL\COLUpdtr.exe [2008.02.20 01:03:58 | 000,160,112 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\Remover\Remover.exe [2008.02.20 01:03:51 | 000,990,056 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\Reporter\Reporter.exe [2008.01.25 19:16:58 | 000,832,896 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\SEVINST\SEVINST.EXE [2008.01.26 10:27:32 | 000,661,896 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\SPBBC\SPBBC32\SYMSHARE\SPBBC\UpdMgr.exe [2008.02.20 01:03:49 | 000,687,976 | ---- | M] (Symantec Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\SymLnch\SymLnch.exe [2007.02.13 05:10:44 | 002,682,880 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\VCRedist\redist32.exe [2007.02.13 05:10:44 | 003,161,088 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Symantec\Layouts\Norton 360\2.0\English\0E743DD31FF89B86DBEBF1C48C5BAFF874A5B132\20080103\Support\VCRedist\redist64.exe [2012.08.03 12:24:58 | 000,127,644 | ---- | M] () -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Wuala\Uninstall.exe [2012.05.04 15:36:12 | 000,451,504 | ---- | M] (LaCie) -- C:\Dokumente und Einstellungen\Gunne\Anwendungsdaten\Wuala\Roaming\Wuala.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2012.04.30 12:49:25 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp2.cab:AGP440.sys [2012.04.30 12:49:25 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2012.04.30 12:49:25 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp2.cab:atapi.sys [2012.04.30 12:49:25 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2004.08.04 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2004.08.04 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2004.08.04 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2004.08.04 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll [2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll [2004.08.04 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll [2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2004.08.04 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2004.11.30 20:45:56 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav [2004.11.30 20:45:56 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2004.11.30 20:45:56 | 000,417,792 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [5 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] ========== Alternate Data Streams ========== @Alternate Data Stream - 147 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:07BF512B < End of report > |
