|
Log-Analyse und Auswertung: Bundespolizei TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.09.2012, 17:08 | #1 |
| Bundespolizei Trojaner Hallo Trojaner Board Team, wie im Titel beschrieben hab ich mir auf einer unseriösen Forumsseite den Trojaner eingefangen. Konnte mir durch googlen und boardsuche nicht endgültig helfen. Habe die Vorgehensweise mit dem Kaspersky Windows Unlogger durchgeführt, ohne Ergebnis. Ich hoffe ihr könnt mir helfen. Ich benutze WinXP SP3 32-bit mit allen updates Malwarebytes Log:Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.14.04 Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 6.0.2900.5512 Administrator :: MARC-OBEN [Administrator] 14.09.2012 17:37:19 mbam-log-2012-09-14 (17-37-19).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 211540 Laufzeit: 2 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) OTL log erstellt aber keine extra.txt file habs mehrmals probiert.OTL Logfile: Code:
ATTFilter OTL logfile created on: 14.09.2012 17:54:56 - Run 3 OTL by OldTimer - Version 3.2.61.4 Folder = C:\Dokumente und Einstellungen\Administrator\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,66 Gb Available Physical Memory | 82,85% Memory free 3,85 Gb Paging File | 3,72 Gb Available in Paging File | 96,59% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 87,89 Gb Total Space | 8,56 Gb Free Space | 9,73% Space Free | Partition Type: NTFS Drive D: | 144,99 Gb Total Space | 41,77 Gb Free Space | 28,81% Space Free | Partition Type: NTFS Drive E: | 664,62 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF Computer Name: MARC-OBEN | User Name: Administrator | Logged in as Administrator. Boot Mode: SafeMode with Networking | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.09.14 17:46:43 | 000,599,552 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== MOD - [2012.07.27 22:51:38 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ========== Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2012.09.09 13:39:51 | 000,250,568 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2012.08.06 20:42:47 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2011.07.19 18:26:22 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Stopped] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011.04.21 07:52:51 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Stopped] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2011.03.16 10:42:06 | 000,407,336 | ---- | M] (Valve Corporation) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe -- (Steam Client Service) SRV - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () [Auto | Stopped] -- d:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess) SRV - [2004.06.24 17:16:39 | 000,045,056 | ---- | M] (RichiStudios) [Auto | Stopped] -- C:\Programme\RichiStudios\Shutdown\Service.exe -- (RSShutdown) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\SYSTEM32\DRIVERS\ulxdoi.sys -- (ulxdoi) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | On_Demand | Stopped] -- E:\CDriver.sys -- (MSICDSetup) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\dsltestSp5.sys -- (dsltestSp5) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Marc\LOKALE~1\Temp\cpuz130\cpuz_x32.sys -- (cpuz130) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2012.06.11 20:57:18 | 006,629,888 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2011.07.19 18:26:22 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2011.07.19 18:26:22 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto | Stopped] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2011.05.03 16:33:46 | 006,404,712 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) DRV - [2011.04.11 22:01:16 | 000,317,384 | ---- | M] (Logitech) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ladfGSRi386.sys -- (LADF_RenderOnly) DRV - [2011.04.11 22:00:40 | 000,378,568 | ---- | M] (Logitech) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ladfGSCi386.sys -- (LADF_CaptureOnly) DRV - [2010.09.29 11:34:50 | 000,335,064 | ---- | M] (Logitech) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ladfSBVMi386.sys -- (LADF_SBVM) DRV - [2010.09.29 11:34:48 | 000,053,976 | ---- | M] (Logitech) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ladfDHP2i386.sys -- (LADF_DHP2) DRV - [2010.08.31 05:04:18 | 000,012,088 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Programme\MSI Afterburner\RTCore32.sys -- (RTCore32) DRV - [2010.08.19 12:41:58 | 000,101,904 | R--- | M] (ATI Technologies, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AtihdXP3.sys -- (AtiHDAudioService) DRV - [2010.01.27 04:09:02 | 000,050,704 | ---- | M] (CACE Technologies, Inc.) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\npf.sys -- (npf) DRV - [2009.11.24 03:37:18 | 000,014,856 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\LGVirHid.sys -- (LGVirHid) DRV - [2009.11.24 03:37:08 | 000,019,720 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LGBusEnum.sys -- (LGBusEnum) DRV - [2009.11.18 07:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) DRV - [2009.11.18 07:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) DRV - [2009.11.12 14:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2009.10.08 17:55:33 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.09.29 16:05:15 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2007.06.26 11:53:54 | 000,013,824 | ---- | M] (T-Systems) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tsmpkt.sys -- (TSMPacket) DRV - [2007.03.06 12:27:32 | 000,019,968 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2007.03.06 12:27:28 | 000,058,752 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll () FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.11.2027: d:\Programme\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nppl3260.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.1040: d:\Programme\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nprpjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found FF - HKLM\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Programme\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\WINDOWS\system32\11019 FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}: C:\WINDOWS\system32\14001.016 [2012.08.21 18:57:59 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.08.06 20:42:47 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.08.17 19:09:17 | 000,000,000 | ---D | M] [2012.02.10 15:18:03 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.08.06 20:42:47 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2011.05.04 04:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2011.03.22 20:38:12 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll [2012.02.08 19:36:16 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.02.08 19:21:19 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.02.08 19:36:16 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.02.08 19:36:16 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.02.08 19:36:16 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.02.08 19:36:16 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKLM..\Run: [Launch LCore] C:\Programme\Logitech Gaming Software\LCore.exe (Logitech Inc.) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.) O4 - HKLM..\Run: [Tweak UI] C:\WINDOWS\System32\tweakui.cpl (Microsoft Corporation) O4 - HKLM..\RunOnce: [ Malwarebytes Anti-Malware ] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\DSL-Manager.lnk = File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {FC11A119-C2F7-46F4-9E32-937ABA26816E} file://E:\MVIEWER\CdViewer.cab (AMI DicomDir TreeView Control 2.1) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{991425D3-C670-4C5F-9A54-886648A24C0E}: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011.05.06 19:03:52 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2001.02.18 11:40:00 | 001,003,896 | R--- | M] () - E:\Autorun.dat -- [ UDF ] O32 - AutoRun File - [2001.02.18 11:40:00 | 000,192,512 | R--- | M] (Interplay Entertainment Corp.) - E:\Autorun.exe -- [ UDF ] O32 - AutoRun File - [2001.02.18 11:40:00 | 000,000,154 | R--- | M] () - E:\Autorun.inf -- [ UDF ] O33 - MountPoints2\E\Shell - "" = AutoRun O33 - MountPoints2\E\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\Autorun.exe -- [2001.02.18 11:40:00 | 000,192,512 | R--- | M] (Interplay Entertainment Corp.) O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2012.09.14 19:22:13 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0 [2012.09.14 17:46:43 | 000,599,552 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe [2012.09.14 17:16:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien [2012.09.14 17:15:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\Kaspersky Rescue2Usb [2012.09.14 17:02:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia [2012.09.14 17:02:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe [2012.09.14 16:56:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\zkhbxtlwgouvcqm [2012.08.31 17:36:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\World of Warcraft [2012.08.31 17:35:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Battle.net [2012.08.25 17:02:11 | 000,000,000 | ---D | C] -- C:\Programme\GamEdit [2012.08.22 17:45:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump [2012.08.21 18:57:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\14001.016 [2012.08.19 20:00:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Black Isle [2012.08.19 19:23:09 | 000,000,000 | ---D | C] -- C:\Programme\Black Isle [2012.08.17 19:08:48 | 000,000,000 | -HSD | C] -- C:\Config.Msi [2011.11.29 20:04:26 | 003,623,592 | ---- | C] (Ask) -- C:\Programme\Gemeinsame Dateien\ApnToolbarInstaller.exe [2011.11.29 20:04:26 | 000,143,240 | ---- | C] (Ask.com) -- C:\Programme\Gemeinsame Dateien\ApnStub.exe [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.09.14 17:46:43 | 000,599,552 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe [2012.09.14 17:36:43 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.09.14 17:32:33 | 000,516,260 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.09.14 17:32:33 | 000,493,054 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.09.14 17:32:33 | 000,100,290 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.09.14 17:32:33 | 000,083,598 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.09.14 17:28:21 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.09.14 17:15:47 | 000,387,584 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\rescue2usb.exe [2012.09.14 17:15:40 | 210,292,736 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\KWU_1.0.3.upd.iso [2012.09.14 16:56:08 | 000,076,340 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\wovssktbebngrbw [2012.09.14 16:55:55 | 000,079,872 | ---- | M] () -- C:\WINDOWS\mxxhfszc.exe [2012.09.14 16:55:55 | 000,079,872 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxxhfszc.exe [2012.09.14 16:32:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.09.14 15:55:38 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.08.31 18:10:03 | 000,000,692 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk [2012.08.22 17:46:21 | 000,000,048 | ---- | M] () -- C:\WINDOWS\System32\blckdom.res [2012.08.22 16:56:51 | 000,065,536 | ---- | M] () -- C:\WINDOWS\System32\yhusp7mv.default.dat [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.09.14 17:36:43 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.09.14 17:15:47 | 000,387,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\rescue2usb.exe [2012.09.14 17:15:34 | 210,292,736 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\KWU_1.0.3.upd.iso [2012.09.14 16:56:07 | 000,079,872 | ---- | C] () -- C:\WINDOWS\mxxhfszc.exe [2012.09.14 16:56:06 | 000,079,872 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxxhfszc.exe [2012.09.14 16:55:56 | 000,076,340 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\wovssktbebngrbw [2012.08.31 17:36:17 | 000,000,692 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk [2012.08.22 16:56:49 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\yhusp7mv.default.dat [2012.08.12 13:31:07 | 000,637,743 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2012.06.05 20:09:37 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2012.05.09 13:14:44 | 000,076,360 | ---- | C] () -- C:\WINDOWS\System32\ladfGSRCoinst_i386.dll [2012.04.15 11:44:51 | 000,075,096 | ---- | C] () -- C:\WINDOWS\System32\LADFCoinst_i386.dll [2012.03.18 19:01:48 | 000,000,032 | R--- | C] () -- C:\WINDOWS\hash.dat [2012.01.08 12:34:02 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll [2011.10.19 19:49:55 | 000,074,703 | ---- | C] () -- C:\WINDOWS\System32\mfc45.dll [2011.08.30 17:40:00 | 000,049,152 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.07.03 17:47:51 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2011.07.02 14:53:06 | 000,000,761 | ---- | C] () -- C:\WINDOWS\m3jp2k.ini [2011.07.02 14:53:06 | 000,000,702 | ---- | C] () -- C:\WINDOWS\mmtvmj.ini [2011.07.02 14:53:05 | 000,000,714 | ---- | C] () -- C:\WINDOWS\m3jpeg.ini [2011.07.02 14:53:01 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\cpuinf32.dll [2011.07.02 14:52:58 | 000,152,064 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2011.07.02 14:52:54 | 000,761,856 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2011.07.02 13:05:31 | 000,301,264 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2011.07.02 12:59:37 | 000,444,283 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\WinPcapNmap.exe [2011.05.28 01:14:28 | 000,140,024 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2011.05.28 01:14:01 | 000,280,768 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe [2011.05.28 01:13:55 | 002,434,856 | ---- | C] () -- C:\WINDOWS\System32\pbsvc_bc2.exe [2011.05.28 01:13:55 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe [2011.05.27 16:45:15 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2011.05.27 16:40:11 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin [2011.05.11 13:33:00 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2011.05.06 20:34:50 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2011.05.06 20:27:57 | 000,259,604 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2011.05.06 20:27:57 | 000,259,604 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2011.05.06 20:27:57 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2011.05.06 20:27:50 | 002,116,894 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin [2011.05.06 19:55:38 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2011.05.06 19:54:29 | 000,123,728 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2011.05.06 19:23:48 | 000,001,732 | ---- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin [2011.05.06 19:05:21 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2011.05.06 19:01:32 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat ========== LOP Check ========== [2012.08.31 17:35:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Battle.net [2012.03.06 02:29:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess [2012.06.05 20:09:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited [2011.06.04 21:14:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite [2011.06.02 20:30:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Easybits GO [2011.06.20 16:45:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular [2011.08.23 20:27:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online [2011.10.24 19:09:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp [2012.09.14 16:56:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\zkhbxtlwgouvcqm ========== Purity Check ========== < End of report > Edit: Komme mitlerweile auch nicht mehr in den abgesichterten modus. Schreibe und lese mit smartphone. Ich seh mich schon das gute alte format c: tippen xD Edit2: Abgesicherter modus ohne extras ging jetzt wieder, werde aber nichts mehr über den rechner ohne anweisung machen. Geändert von Langer83 (14.09.2012 um 18:07 Uhr) Grund: symptom geändert |
16.09.2012, 15:06 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundespolizei Trojaner Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
16.09.2012, 16:46 | #3 |
| Bundespolizei Trojaner Danke schonmal das du dich meinem Problem annimmst.
__________________Scan von Freitag: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.14.04 Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus) Internet Explorer 6.0.2900.5512 Administrator :: MARC-OBEN [Administrator] 14.09.2012 18:52:56 mbam-log-2012-09-14 (20-05-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 318293 Laufzeit: 1 Stunde(n), 6 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\WINDOWS\system32\14001.016\components\AcroFF016.dll (Trojan.Agent) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.16.04 Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 6.0.2900.5512 Administrator :: MARC-OBEN [Administrator] 16.09.2012 16:17:17 mbam-log-2012-09-16 (16-17-17).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 318805 Laufzeit: 24 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxxhfszc.exe (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\uubpCzI.exe (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\mxxhfszc.exe (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\14001.016\components\AcroFF016.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\zkhbxtlwgouvcqm\main.html HTML/Ransom.B trojan C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0\1f685dc0-25ac4bc6 Java/Exploit.CVE-2012-1723.BE trojan C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57\60a73979-4d1d48be multiple threats C:\Dokumente und Einstellungen\Marc\Eigene Dateien\Setup_FreeFlvConverter.exe Win32/Toolbar.SearchSuite application C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\yhusp7mv.default\Cache\9\D4\CEAD5d01 JS/Exploit.Pdfka.PRD trojan C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\jar_cache2103395605150145473.tmp Java/Exploit.Agent.NDI trojan C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\is180804277\ezLooker-S-Setup_Suite1.exe probably a variant of Win32/Adware.DFJFHGU application C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\is180804277\MyBabylonTB.exe Win32/Toolbar.Babylon application |
17.09.2012, 08:47 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundespolizei Trojaner adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
__________________ Logfiles bitte immer in CODE-Tags posten |
17.09.2012, 15:57 | #5 |
| Bundespolizei TrojanerCode:
ATTFilter # AdwCleaner v2.002 - Datei am 09/17/2012 um 16:54:30 erstellt # Aktualisiert am 16/09/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Administrator - MARC-OBEN # Bootmodus : Abgesicherter Modus mit Netzwerkunterstützung # Ausgeführt unter : C:\Dokumente und Einstellungen\Administrator\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v6.0.2900.5512 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [734 octets] - [17/09/2012 16:54:30] ########## EOF - C:\AdwCleaner[R1].txt - [793 octets] ########## |
17.09.2012, 20:24 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundespolizei Trojaner adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________ --> Bundespolizei Trojaner |
18.09.2012, 18:09 | #7 |
| Bundespolizei TrojanerCode:
ATTFilter # AdwCleaner v2.002 - Datei am 09/18/2012 um 19:03:49 erstellt # Aktualisiert am 16/09/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Administrator - MARC-OBEN # Bootmodus : Abgesicherter Modus mit Netzwerkunterstützung # Ausgeführt unter : C:\Dokumente und Einstellungen\Administrator\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v6.0.2900.5512 Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] ************************* AdwCleaner[R1].txt - [861 octets] - [17/09/2012 16:54:30] AdwCleaner[S1].txt - [1238 octets] - [18/09/2012 19:03:49] ########## EOF - C:\AdwCleaner[S1].txt - [1298 octets] ########## |
19.09.2012, 14:33 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundespolizei Trojaner Hätte da mal zwei Fragen bevor es weiter geht (wir sind noch nicht fertig!) 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ Logfiles bitte immer in CODE-Tags posten |
19.09.2012, 15:36 | #9 |
| Bundespolizei Trojaner Hi also ich konnte Windows wieder normal booten, scheint auch alles an Ordnern/Startmenüeinträgen da zu sein. |
19.09.2012, 16:27 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundespolizei Trojaner Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
19.09.2012, 17:08 | #11 |
| Bundespolizei Trojaner OTL Logfile: Code:
ATTFilter OTL logfile created on: 19.09.2012 17:56:37 - Run 4 OTL by OldTimer - Version 3.2.42.3 Folder = C:\Dokumente und Einstellungen\Marc\Desktop Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,37 Gb Available Physical Memory | 68,47% Memory free 3,85 Gb Paging File | 3,24 Gb Available in Paging File | 84,32% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 87,89 Gb Total Space | 8,76 Gb Free Space | 9,97% Space Free | Partition Type: NTFS Drive D: | 144,99 Gb Total Space | 41,77 Gb Free Space | 28,81% Space Free | Partition Type: NTFS Drive E: | 664,62 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF Computer Name: MARC-OBEN | User Name: Marc | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe PRC - [2012.09.07 17:04:44 | 000,766,536 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe PRC - [2012.07.08 15:07:03 | 001,746,432 | ---- | M] (Curse) -- C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Apps\2.0\3XY5LNJC.R7Z\EZC3GQMY.JHX\curs..tion_eee711038731a406_0004.0000_d322ecea565577c8\CurseClient.exe PRC - [2012.05.07 12:09:33 | 000,595,456 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Marc\Desktop\OTL.exe PRC - [2011.12.07 22:12:54 | 004,375,320 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech Gaming Software\LCore.exe PRC - [2011.07.19 18:26:22 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2011.04.21 07:53:10 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2011.04.21 07:52:51 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2011.04.21 07:52:36 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- d:\Programme\CDBurnerXP\NMSAccessU.exe PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2004.06.24 17:16:39 | 000,045,056 | ---- | M] (RichiStudios) -- C:\Programme\RichiStudios\Shutdown\Service.exe ========== Modules (No Company Name) ========== MOD - [2012.07.27 22:51:38 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU MOD - [2011.07.02 13:21:22 | 000,400,896 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml.Linq\8c0d96269480bdd3de8a825f0215308d\System.Xml.Linq.ni.dll MOD - [2011.07.02 13:21:01 | 011,791,360 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\50ea744ffc3cb7f09b027fd6c5c93b2b\System.Web.ni.dll MOD - [2011.07.02 13:20:43 | 001,800,704 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Deployment\df1efcbac5973454c608890f72eb994d\System.Deployment.ni.dll MOD - [2011.07.02 13:20:08 | 001,711,104 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\5b3d048d8c003d743ea5e72caf07773a\Microsoft.VisualBasic.ni.dll MOD - [2011.07.02 13:20:02 | 000,220,672 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\CustomMarshalers\e148983beeb0f30918b0564849a16456\CustomMarshalers.ni.dll MOD - [2011.07.02 13:20:01 | 000,676,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Security\0418eb6dbffe9b46aa4c989153d6a3b5\System.Security.ni.dll MOD - [2011.07.02 13:19:59 | 000,970,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\cb4cb21d14767292e079366a5d3d76cd\System.Configuration.ni.dll MOD - [2011.07.02 13:09:31 | 000,255,488 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\SMDiagnostics\2e19ccefc30d7b827bab3f7d8dcc0ab9\SMDiagnostics.ni.dll MOD - [2011.07.02 13:09:26 | 017,313,792 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceModel\19644a754454916a619b68315e50b428\System.ServiceModel.ni.dll MOD - [2011.07.02 13:09:09 | 002,338,304 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Runtime.Seri#\bb748f8ef8c98eb5c7f79b8faee95397\System.Runtime.Serialization.ni.dll MOD - [2011.07.02 13:09:00 | 005,449,728 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\36f3953f24d4f0b767bf172331ad6f3e\System.Xml.ni.dll MOD - [2011.07.02 13:08:56 | 012,428,800 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\9a254c455892c02355ab0ab0f0727c5b\System.Windows.Forms.ni.dll MOD - [2011.07.02 13:08:46 | 001,587,200 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\6978f2e90f13bc720d57fa6895c911e2\System.Drawing.ni.dll MOD - [2011.07.02 13:08:30 | 002,294,784 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Core\6c69930d05c557da70144bcc0add7065\System.Core.ni.dll MOD - [2011.07.02 13:08:24 | 000,539,648 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\b4dc4bd8534d90fbb7430926ad990cd9\PresentationFramework.Luna.ni.dll MOD - [2011.07.02 13:08:22 | 014,320,128 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\9519494798a88867406b5755e1dbded6\PresentationFramework.ni.dll MOD - [2011.07.02 13:08:09 | 012,213,248 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\PresentationCore\12dcb10b76012416357bdbb010fdaa97\PresentationCore.ni.dll MOD - [2011.07.02 13:07:59 | 003,311,104 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\WindowsBase\df20e56b59b1b1a595af305ddc0777ba\WindowsBase.ni.dll MOD - [2011.07.02 13:07:55 | 007,867,392 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\aa7926460a336408c8041330ad90929d\System.ni.dll MOD - [2011.07.02 13:07:50 | 011,485,184 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\9adb89fa22fd5b4ce433b5aca7fb1b07\mscorlib.ni.dll MOD - [2011.07.02 13:06:42 | 000,249,856 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\PresentationFramework.resources\3.0.0.0_de_31bf3856ad364e35\PresentationFramework.resources.dll MOD - [2011.07.02 13:06:41 | 000,487,424 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.ServiceModel.resources\3.0.0.0_de_b77a5c561934e089\System.ServiceModel.resources.dll MOD - [2011.07.02 13:06:41 | 000,098,304 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Serialization.resources\3.0.0.0_de_b77a5c561934e089\System.Runtime.Serialization.resources.dll MOD - [2011.07.02 13:06:33 | 000,315,392 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll MOD - [2011.07.02 13:06:32 | 000,212,992 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.resources\2.0.0.0_de_b77a5c561934e089\System.resources.dll MOD - [2011.07.02 13:06:30 | 000,413,696 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Deployment.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.Deployment.resources.dll MOD - [2011.07.02 13:03:59 | 000,303,104 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll MOD - [2011.07.02 13:03:52 | 000,069,120 | ---- | M] () -- C:\WINDOWS\assembly\GAC_32\CustomMarshalers\2.0.0.0__b03f5f7f11d50a3a\CustomMarshalers.dll MOD - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- d:\Programme\CDBurnerXP\NMSAccessU.exe MOD - [2010.01.28 13:59:50 | 000,355,688 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2012.09.09 13:39:51 | 000,250,568 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler) SRV - [2012.08.06 20:42:47 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2011.07.19 18:26:22 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011.04.21 07:52:51 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2011.03.16 10:42:06 | 000,407,336 | ---- | M] (Valve Corporation) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe -- (Steam Client Service) SRV - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () [Auto | Running] -- d:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess) SRV - [2004.06.24 17:16:39 | 000,045,056 | ---- | M] (RichiStudios) [Auto | Running] -- C:\Programme\RichiStudios\Shutdown\Service.exe -- (RSShutdown) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\SYSTEM32\DRIVERS\ulxdoi.sys -- (ulxdoi) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | On_Demand | Stopped] -- E:\CDriver.sys -- (MSICDSetup) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\dsltestSp5.sys -- (dsltestSp5) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Marc\LOKALE~1\Temp\cpuz130\cpuz_x32.sys -- (cpuz130) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2012.06.11 20:57:18 | 006,629,888 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2011.07.19 18:26:22 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2011.07.19 18:26:22 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2011.05.03 16:33:46 | 006,404,712 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) DRV - [2011.04.11 22:01:16 | 000,317,384 | ---- | M] (Logitech) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ladfGSRi386.sys -- (LADF_RenderOnly) DRV - [2011.04.11 22:00:40 | 000,378,568 | ---- | M] (Logitech) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ladfGSCi386.sys -- (LADF_CaptureOnly) DRV - [2010.09.29 11:34:50 | 000,335,064 | ---- | M] (Logitech) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ladfSBVMi386.sys -- (LADF_SBVM) DRV - [2010.09.29 11:34:48 | 000,053,976 | ---- | M] (Logitech) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ladfDHP2i386.sys -- (LADF_DHP2) DRV - [2010.08.31 05:04:18 | 000,012,088 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Programme\MSI Afterburner\RTCore32.sys -- (RTCore32) DRV - [2010.08.19 12:41:58 | 000,101,904 | R--- | M] (ATI Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AtihdXP3.sys -- (AtiHDAudioService) DRV - [2010.01.27 04:09:02 | 000,050,704 | ---- | M] (CACE Technologies, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\npf.sys -- (npf) DRV - [2009.11.24 03:37:18 | 000,014,856 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LGVirHid.sys -- (LGVirHid) DRV - [2009.11.24 03:37:08 | 000,019,720 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LGBusEnum.sys -- (LGBusEnum) DRV - [2009.11.18 07:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) DRV - [2009.11.18 07:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) DRV - [2009.11.12 14:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2009.10.08 17:55:33 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.09.29 16:05:15 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2007.06.26 11:53:54 | 000,013,824 | ---- | M] (T-Systems) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tsmpkt.sys -- (TSMPacket) DRV - [2007.03.06 12:27:32 | 000,019,968 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2007.03.06 12:27:28 | 000,058,752 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.com/ IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=VD&o=14770&src=crm&q={searchTerms}&locale=&apn_ptnrs=V9&apn_dtid=YYYYYYYYDE&apn_uid=B5836793-4DF8-40B7-BB9B-C806394D7199&apn_sauid=41E58298-956C-4618-B15C-ED898AE4CA1F& IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.update: false FF - prefs.js..browser.startup.homepage: "hxxp://google.de/" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll () FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.11.2027: d:\Programme\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nppl3260.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.1040: d:\Programme\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nprpjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found FF - HKLM\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Programme\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\WINDOWS\system32\11019 FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}: C:\WINDOWS\system32\14001.016 [2012.08.21 18:57:59 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.08.06 20:42:47 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.08.17 19:09:17 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\WINDOWS\system32\11019 FF - HKEY_CURRENT_USER\software\mozilla\Firefox\extensions\\{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}: C:\WINDOWS\system32\14001.016 [2012.08.21 18:57:59 | 000,000,000 | ---D | M] [2011.05.06 20:34:53 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Extensions [2012.08.08 17:08:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\yhusp7mv.default\extensions [2011.08.23 22:16:36 | 000,002,333 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\yhusp7mv.default\searchplugins\askcom.xml [2012.02.10 15:18:03 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.08.21 18:57:59 | 000,000,000 | ---D | M] (Java Link Helper) -- C:\WINDOWS\SYSTEM32\14001.016 [2012.08.06 20:42:47 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2011.05.04 04:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2011.03.22 20:38:12 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll [2012.02.08 19:36:16 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.02.08 19:21:19 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.02.08 19:36:16 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.02.08 19:36:16 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.02.08 19:36:16 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.02.08 19:36:16 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKLM..\Run: [Launch LCore] C:\Programme\Logitech Gaming Software\LCore.exe (Logitech Inc.) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [Tweak UI] C:\WINDOWS\System32\tweakui.cpl (Microsoft Corporation) O4 - HKCU..\Run: [mxxhfszcgvnupip] C:\WINDOWS\mxxhfszc.exe File not found O4 - Startup: C:\Dokumente und Einstellungen\Marc\Startmenü\Programme\Autostart\CurseClientStartup.ccip () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1 O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {FC11A119-C2F7-46F4-9E32-937ABA26816E} file://E:\MVIEWER\CdViewer.cab (AMI DicomDir TreeView Control 2.1) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{991425D3-C670-4C5F-9A54-886648A24C0E}: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011.05.06 19:03:52 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2001.02.18 11:40:00 | 001,003,896 | R--- | M] () - E:\Autorun.dat -- [ UDF ] O32 - AutoRun File - [2001.02.18 11:40:00 | 000,192,512 | R--- | M] (Interplay Entertainment Corp.) - E:\Autorun.exe -- [ UDF ] O32 - AutoRun File - [2001.02.18 11:40:00 | 000,000,154 | R--- | M] () - E:\Autorun.inf -- [ UDF ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found MsConfig - Services: "Steam Client Service" MsConfig - Services: "Ati HotKey Poller" MsConfig - Services: "ImapiService" MsConfig - Services: "HidServ" MsConfig - Services: "helpsvc" MsConfig - Services: "AntiVirSchedulerService" MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Marc^Startmenü^Programme^Autostart^CurseClientStartup.ccip - C:\Dokumente und Einstellungen\Marc\Startmenü\Programme\Autostart\CurseClientStartup.ccip - () MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Marc^Startmenü^Programme^Autostart^OpenOffice.org 3.3.lnk - D:\Programme\OpenOffice.org 3\program\quickstart.exe - () MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) MsConfig - StartUpReg: DivXUpdate - hkey= - key= - C:\Programme\DivX\DivX Update\DivXUpdate.exe () MsConfig - StartUpReg: MSMSGS - hkey= - key= - C:\Programme\Messenger\msmsgs.exe (Microsoft Corporation) MsConfig - StartUpReg: RSShutdown - hkey= - key= - C:\Programme\RichiStudios\Shutdown\Autostart.exe (RichiStudios) MsConfig - StartUpReg: StartCCC - hkey= - key= - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.) MsConfig - StartUpReg: Steam - hkey= - key= - D:\Programme\Steam\Steam.exe (Valve Corporation) MsConfig - StartUpReg: VDownloader - hkey= - key= - D:\Programme\VDownloader\VDownloader.exe (Vitzo) MsConfig - StartUpReg: WinampAgent - hkey= - key= - C:\Programme\Winamp\winampa.exe (Nullsoft, Inc.) MsConfig - StartUpReg: WMPNSCFG - hkey= - key= - C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation) MsConfig - State: "system.ini" - 0 MsConfig - State: "win.ini" - 0 MsConfig - State: "bootini" - 0 MsConfig - State: "services" - 2 MsConfig - State: "startup" - 2 SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: nm - File not found SafeBootNet: nm.sys - File not found SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.at3 - d:\Programme\ACE Mega CoDecS Pack\SystemS\SONY\atrac3.acm () Drivers32: msacm.CoreFLAC_ACM - d:\Programme\ACE Mega CoDecS Pack\SystemS\Core\CoreFLAC_ACM.acm () Drivers32: msacm.divxa32 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxa32.acm (Kristal StudioDFileDescription) Drivers32: msacm.iac2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\iac25_32.ax (Intel Corporation) Drivers32: msacm.imaadpcm - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\imaadp32.acm (Microsoft Corporation) Drivers32: msacm.imc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\imc32.acm (Intel Corporation) Drivers32: msacm.l3acm - d:\Programme\ACE Mega CoDecS Pack\SystemS\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.lameacm - d:\Programme\ACE Mega CoDecS Pack\SystemS\lameacm.acm (hxxp://www.mp3dev.org/) Drivers32: msacm.lhacm - d:\Programme\ACE Mega CoDecS Pack\SystemS\lhacm.acm (Microsoft Corporation) Drivers32: msacm.msadpcm - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msadp32.acm (Microsoft Corporation) Drivers32: msacm.msaudio1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msaud32.acm (Microsoft Corporation) Drivers32: msacm.msg711 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msg711.acm (Microsoft Corporation) Drivers32: msacm.msg723 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msg723.acm (Microsoft Corporation) Drivers32: msacm.msgsm610 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msgsm32.acm (Microsoft Corporation) Drivers32: msacm.pcdv - d:\Programme\ACE Mega CoDecS Pack\SystemS\Canopus\pcdv.acm (Canopus Co., Ltd.) Drivers32: msacm.qmpeg - d:\Programme\ACE Mega CoDecS Pack\SystemS\QDesign\qmpeg.acm (QDesign Corporation) Drivers32: msacm.sl_anet - d:\Programme\ACE Mega CoDecS Pack\SystemS\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - d:\Programme\ACE Mega CoDecS Pack\SystemS\tssoft32.acm (DSP GROUP, INC.) Drivers32: msacm.vorbis - d:\Programme\ACE Mega CoDecS Pack\SystemS\OGG\vorbis.acm (HMS hxxp://hp.vector.co.jp/authors/VA012897/) Drivers32: msacm.voxacm160 - d:\Programme\ACE Mega CoDecS Pack\SystemS\VoxWare\vct3216.acm (Voxware, Inc.) Drivers32: vidc.aas4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Autodesk\aasc32.dll (Autodesk, Inc.) Drivers32: vidc.aasc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Autodesk\aasc32.dll (Autodesk, Inc.) Drivers32: vidc.advj - d:\Programme\ACE Mega CoDecS Pack\SystemS\avidavicodec.dll (Avid Technology, Inc) Drivers32: vidc.advs - d:\Programme\ACE Mega CoDecS Pack\SystemS\Adaptec\dvc.dll (Adaptec) Drivers32: vidc.aflc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Autodesk\flccodec32.dll (Autodesk, Inc.) Drivers32: vidc.afli - d:\Programme\ACE Mega CoDecS Pack\SystemS\Autodesk\flccodec32.dll (Autodesk, Inc.) Drivers32: vidc.ap41 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32f.dll (Hacked with Joy !) Drivers32: vidc.asv1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\ASUS\asusasv1.dll () Drivers32: vidc.asv2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\ASUS\asusasv2.dll () Drivers32: vidc.asvx - d:\Programme\ACE Mega CoDecS Pack\SystemS\ASUS\asusasv2.dll () Drivers32: vidc.avi1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcmjpg32.dll (MainConcept) Drivers32: vidc.avi2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcmjpg32.dll (MainConcept) Drivers32: vidc.avrn - d:\Programme\ACE Mega CoDecS Pack\SystemS\avidavicodec.dll (Avid Technology, Inc) Drivers32: vidc.bt20 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Brooktree\btvvc32.drv (Brooktree Corporation) Drivers32: vidc.cdvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Canopus\csccdvc.dll (Canopus Co., Ltd.) Drivers32: vidc.cram - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msvidc32.dll (Microsoft Corporation) Drivers32: vidc.cscd - d:\Programme\ACE Mega CoDecS Pack\SystemS\camcodec.dll (RenderSoft Software.) Drivers32: vidc.cvid - d:\Programme\ACE Mega CoDecS Pack\SystemS\iccvid.dll (Compression Technologies, Inc.) Drivers32: vidc.davc - d:\Programme\ACE Mega CoDecS Pack\SystemS\dicas\davcvfw.dll (dicas) Drivers32: vidc.dcap - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pinnacle\mirodv2avi.dll (Pinnacle Systems) Drivers32: vidc.dcmj - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcmjpg32.dll (MainConcept) Drivers32: vidc.ddvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Canopus\cscdvsd.dll (Canopus Co., Ltd.) Drivers32: vidc.div3 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32.dll (Hacked with Joy !) Drivers32: vidc.div4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32f.dll (Hacked with Joy !) Drivers32: vidc.div5 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32.dll (Hacked with Joy !) Drivers32: vidc.div6 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32f.dll (Hacked with Joy !) Drivers32: vidc.divx - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\DivX520.dll (DivXNetworks, Inc.) Drivers32: vidc.dmb2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\pmjpeg32.dll (White Pine Software and Paradigm Matrix) Drivers32: vidc.dv25 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.dv50 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.dvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcdvd_32.dll (MainConcept) Drivers32: vidc.dvcp - d:\Programme\ACE Mega CoDecS Pack\SystemS\SONY\sonydv.dll (Sony Corporation) Drivers32: vidc.dvcs - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcdvd_32.dll (MainConcept) Drivers32: vidc.dvsd - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcdvd_32.dll (MainConcept) Drivers32: vidc.dvx4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\DivX4.dll (DivXNetworks, Inc.) Drivers32: vidc.em2v - d:\Programme\ACE Mega CoDecS Pack\SystemS\etxcodec.dll (Etymonix Inc.) Drivers32: VIDC.FPS1 - C:\WINDOWS\System32\frapsvid.dll (Beepa P/L) Drivers32: vidc.frwa - d:\Programme\ACE Mega CoDecS Pack\SystemS\Forward\frwt.dll (Darim Vision Co.) Drivers32: vidc.frwd - d:\Programme\ACE Mega CoDecS Pack\SystemS\Forward\frwd.dll (Darim Vision Co.) Drivers32: vidc.frwt - d:\Programme\ACE Mega CoDecS Pack\SystemS\Forward\frwd.dll (Darim Vision Co.) Drivers32: vidc.frwu - d:\Programme\ACE Mega CoDecS Pack\SystemS\Forward\frwu.dll (Darim Vision Co.) Drivers32: vidc.gepj - d:\Programme\ACE Mega CoDecS Pack\SystemS\pmjpeg32.dll (White Pine Software and Paradigm Matrix) Drivers32: vidc.glzw - d:\Programme\ACE Mega CoDecS Pack\SystemS\Gabest\glzw.dll (Gabest) Drivers32: vidc.gpeg - d:\Programme\ACE Mega CoDecS Pack\SystemS\Gabest\gpeg.dll (Gabest) Drivers32: vidc.gpjm - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pinnacle\rtmjpgcdc.dll (Pinnacle Systems) Drivers32: vidc.hfyu - d:\Programme\ACE Mega CoDecS Pack\SystemS\huffyuv.dll (Disappearing Inc.) Drivers32: vidc.i263 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\i263_32.drv (Intel Corporation) Drivers32: vidc.i420 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msh263.drv (Microsoft Corporation) Drivers32: vidc.ipdv - d:\Programme\ACE Mega CoDecS Pack\SystemS\Panasonic\idvcodec.dll (Matsushita Electric Industrial Co., Ltd. I-O DATA DEVICE,INC.) Drivers32: vidc.ir21 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir21_r.dll () Drivers32: vidc.iv30 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv31 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv32 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv33 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv34 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv35 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv36 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv37 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv38 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv39 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv40 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv41 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv42 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv43 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv44 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv45 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv46 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv47 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv48 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv49 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv50 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir50_32.dll (Intel Corporation) Drivers32: vidc.iyuv - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\iyuv_32.dll (Microsoft Corporation) Drivers32: vidc.lead - d:\Programme\ACE Mega CoDecS Pack\SystemS\LEAD\lcodccmp.dll (LEAD Technologies, Inc.) Drivers32: vidc.m261 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msh261.drv (Microsoft Corporation) Drivers32: vidc.m263 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msh263.drv (Microsoft Corporation) Drivers32: vidc.miro - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pinnacle\mirodv2avi.dll (Pinnacle Systems) Drivers32: vidc.mjpa - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pinnacle\rtmjpgcdc.dll (Pinnacle Systems) Drivers32: vidc.mjpx - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pegasus\pvmjpg21.dll (Pegasus Imaging Corporation) Drivers32: vidc.mkvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\kmvidc32.dll () Drivers32: vidc.mmes - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mmjp - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mp41 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mp42 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mp43 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mp4s - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mp4v - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mpg3 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32.dll (Hacked with Joy !) Drivers32: vidc.mpg4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mrle - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msrle32.dll (Microsoft Corporation) Drivers32: vidc.msmc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.msvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msvidc32.dll (Microsoft Corporation) Drivers32: vidc.mszh - d:\Programme\ACE Mega CoDecS Pack\SystemS\avimszh.dll () Drivers32: vidc.mtx1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx3 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx5 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx6 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx7 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx8 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx9 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mwv1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Aware\icmw_32.dll (Aware Inc.) Drivers32: vidc.nt00 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Newtek\ntcodec.dll (NewTek, Inc) Drivers32: vidc.pdvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Panasonic\idvcodec.dll (Matsushita Electric Industrial Co., Ltd. I-O DATA DEVICE,INC.) Drivers32: vidc.pim1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pinnacle\pclepim1.dll (Pinnacle Systems) Drivers32: vidc.pimj - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pegasus\pvljpg20.dll (Pegasus Imaging Corporation) Drivers32: vidc.png1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Core\CorePNG_vfw.dll () Drivers32: vidc.pvw2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pegasus\pvwv220.dll (Pegasus Imaging Corporation) Drivers32: vidc.q1.0 - d:\Programme\ACE Mega CoDecS Pack\SystemS\qpeg32.dll (Q-Team Dr. Knabe GmbH, Korschenbroich, Germany) Drivers32: vidc.qpeg - d:\Programme\ACE Mega CoDecS Pack\SystemS\qpeg32.dll (Q-Team Dr. Knabe GmbH, Korschenbroich, Germany) Drivers32: vidc.rmp4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\REALmagic\rmp4.dll () Drivers32: vidc.rt21 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir21_r.dll () Drivers32: vidc.rud0 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Rududu\rududu.dll (nico) Drivers32: vidc.s422 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Tekram\tekyuv.dll () Drivers32: vidc.sjpg - d:\Programme\ACE Mega CoDecS Pack\SystemS\pmjpeg32.dll (White Pine Software and Paradigm Matrix) Drivers32: vidc.sony - d:\Programme\ACE Mega CoDecS Pack\SystemS\SONY\sonydv.dll (Sony Corporation) Drivers32: vidc.t420 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Toshiba\tsbyuv.dll (Microsoft Corporation) Drivers32: vidc.tscc - d:\Programme\ACE Mega CoDecS Pack\SystemS\tsccvid.dll (TechSmith Corporation) Drivers32: vidc.uyvy - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msyuv.dll (Microsoft Corporation) Drivers32: vidc.vcr1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\ATI\ativcr1.dll (ATI Technologies, Inc.) Drivers32: vidc.vcr2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\ATI\ativcr2.dll (ATI Technologies, Inc.) Drivers32: vidc.vifp - d:\Programme\ACE Mega CoDecS Pack\SystemS\vfcodec.dll () Drivers32: vidc.vixl - d:\Programme\ACE Mega CoDecS Pack\SystemS\MIRO\miroxl32.dll (Pinnacle Systems) Drivers32: vidc.vp30 - d:\Programme\ACE Mega CoDecS Pack\SystemS\On2 Technologies\vp31vfw.dll (On2.com) Drivers32: vidc.vp31 - d:\Programme\ACE Mega CoDecS Pack\SystemS\On2 Technologies\vp31vfw.dll (On2.com) Drivers32: vidc.vp60 - d:\Programme\ACE Mega CoDecS Pack\SystemS\On2 Technologies\vp6vfw.dll (On2.com) Drivers32: vidc.vp61 - d:\Programme\ACE Mega CoDecS Pack\SystemS\On2 Technologies\vp6vfw.dll (On2.com) Drivers32: vidc.vssv - d:\Programme\ACE Mega CoDecS Pack\SystemS\Vanguard Software Sollutions\vsscodec.dll (Vanguard Software Solutions, Inc.) Drivers32: vidc.wmv3 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\wmv9vcm.dll (Microsoft Corporation) Drivers32: vidc.wnv1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\wnvplay1.dll (Winnov) Drivers32: vidc.wrpr - d:\Programme\ACE Mega CoDecS Pack\SystemS\aviwrap.dll () Drivers32: vidc.xvid - d:\Programme\ACE Mega CoDecS Pack\SystemS\XviD\xvidvfw.dll () Drivers32: vidc.y411 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Toshiba\tsbyuv.dll (Microsoft Corporation) Drivers32: vidc.y41p - d:\Programme\ACE Mega CoDecS Pack\SystemS\Brooktree\btvvc32.drv (Brooktree Corporation) Drivers32: vidc.yuy2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msyuv.dll (Microsoft Corporation) Drivers32: vidc.yv12 - d:\Programme\ACE Mega CoDecS Pack\SystemS\ATI\atiyuv12.dll () Drivers32: vidc.yvu9 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\iyvu9_32.dll () Drivers32: vidc.yvyu - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msyuv.dll (Microsoft Corporation) Drivers32: vidc.zlib - d:\Programme\ACE Mega CoDecS Pack\SystemS\avizlib.dll () CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2012.09.16 16:44:19 | 000,000,000 | ---D | C] -- C:\Programme\ESET [2012.09.14 19:22:13 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0 [2012.09.14 16:56:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\zkhbxtlwgouvcqm [2012.08.31 17:36:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\World of Warcraft [2012.08.31 17:35:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Battle.net [2012.08.25 17:02:11 | 000,000,000 | ---D | C] -- C:\Programme\GamEdit [2012.08.22 17:45:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump [2012.08.21 18:57:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\14001.016 [2011.11.29 20:04:26 | 003,623,592 | ---- | C] (Ask) -- C:\Programme\Gemeinsame Dateien\ApnToolbarInstaller.exe [2011.11.29 20:04:26 | 000,143,240 | ---- | C] (Ask.com) -- C:\Programme\Gemeinsame Dateien\ApnStub.exe [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.09.19 17:32:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.09.19 16:25:08 | 000,516,260 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.09.19 16:25:08 | 000,493,054 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.09.19 16:25:08 | 000,100,290 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.09.19 16:25:08 | 000,083,598 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.09.19 16:21:41 | 000,000,211 | -HS- | M] () -- C:\boot.ini [2012.09.19 16:20:50 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.09.18 19:03:06 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.09.17 17:16:37 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.09.14 17:36:43 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.09.14 16:56:08 | 000,076,340 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\wovssktbebngrbw [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.09.07 16:03:23 | 000,059,392 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.08.31 18:27:55 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc\Startmenü\Programme\Autostart\CurseClientStartup.ccip [2012.08.31 18:10:03 | 000,000,692 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk [2012.08.22 17:46:21 | 000,000,048 | ---- | M] () -- C:\WINDOWS\System32\blckdom.res [2012.08.22 16:56:51 | 000,065,536 | ---- | M] () -- C:\WINDOWS\System32\yhusp7mv.default.dat [2012.08.21 19:04:41 | 000,009,996 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc\Eigene Dateien\GemRB.cfg [2012.08.21 18:47:31 | 000,012,305 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc\Desktop\GemRB.cfg [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.09.14 17:36:43 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.09.14 16:55:56 | 000,076,340 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\wovssktbebngrbw [2012.08.31 18:27:55 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc\Startmenü\Programme\Autostart\CurseClientStartup.ccip [2012.08.31 17:36:17 | 000,000,692 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk [2012.08.22 16:56:49 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\yhusp7mv.default.dat [2012.08.21 19:03:29 | 000,009,996 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc\Eigene Dateien\GemRB.cfg [2012.08.21 18:41:27 | 000,012,305 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc\Desktop\GemRB.cfg [2012.08.21 18:41:27 | 000,011,606 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc\Desktop\GemRB.cfg.noinstall.sample [2012.08.21 18:41:26 | 000,010,026 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc\Desktop\GemRB.cfg~ [2012.08.12 13:31:07 | 000,637,743 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2012.06.05 20:09:37 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2012.05.09 13:14:44 | 000,076,360 | ---- | C] () -- C:\WINDOWS\System32\ladfGSRCoinst_i386.dll [2012.04.15 11:44:51 | 000,075,096 | ---- | C] () -- C:\WINDOWS\System32\LADFCoinst_i386.dll [2012.03.18 19:01:48 | 000,000,032 | R--- | C] () -- C:\WINDOWS\hash.dat [2012.01.08 12:34:02 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll [2011.10.19 19:49:55 | 000,074,703 | ---- | C] () -- C:\WINDOWS\System32\mfc45.dll [2011.08.30 17:40:00 | 000,049,152 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.07.03 17:47:51 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2011.07.02 14:53:06 | 000,000,761 | ---- | C] () -- C:\WINDOWS\m3jp2k.ini [2011.07.02 14:53:06 | 000,000,702 | ---- | C] () -- C:\WINDOWS\mmtvmj.ini [2011.07.02 14:53:05 | 000,000,714 | ---- | C] () -- C:\WINDOWS\m3jpeg.ini [2011.07.02 14:53:01 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\cpuinf32.dll [2011.07.02 14:52:58 | 000,152,064 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2011.07.02 14:52:54 | 000,761,856 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2011.07.02 13:05:31 | 000,301,264 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2011.07.02 12:59:37 | 000,444,283 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\WinPcapNmap.exe [2011.05.28 01:14:28 | 000,140,024 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2011.05.28 01:14:28 | 000,138,056 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PnkBstrK.sys [2011.05.28 01:14:01 | 000,280,768 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe [2011.05.28 01:13:55 | 002,434,856 | ---- | C] () -- C:\WINDOWS\System32\pbsvc_bc2.exe [2011.05.28 01:13:55 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe [2011.05.27 16:45:15 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2011.05.27 16:40:11 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin [2011.05.11 13:33:00 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2011.05.07 14:20:44 | 000,059,392 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.05.06 20:34:50 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2011.05.06 20:27:57 | 000,259,604 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2011.05.06 20:27:57 | 000,259,604 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2011.05.06 20:27:57 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2011.05.06 20:27:50 | 002,116,894 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin [2011.05.06 19:55:38 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2011.05.06 19:54:29 | 000,123,728 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2011.05.06 19:23:48 | 000,001,732 | ---- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin [2011.05.06 19:05:21 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2011.05.06 19:01:32 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat ========== LOP Check ========== [2012.08.31 17:35:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Battle.net [2012.06.05 20:09:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited [2011.06.04 21:14:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite [2011.06.02 20:30:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Easybits GO [2011.06.20 16:45:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular [2011.08.23 20:27:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online [2011.10.24 19:09:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp [2012.09.14 16:56:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\zkhbxtlwgouvcqm [2012.03.23 20:51:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Axu [2012.06.05 20:09:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Canneverbe Limited [2011.06.04 21:15:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\DAEMON Tools Lite [2011.06.20 16:46:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\elsterformular [2011.08.30 18:15:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\FreeFLVConverter [2011.05.28 21:21:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\go [2011.05.28 19:32:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\ImgBurn [2012.04.15 11:45:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Leadertech [2011.07.14 13:29:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\LEGO Company [2012.03.06 21:44:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\MobMapUpdater [2011.06.23 18:58:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\OpenOffice.org [2011.06.09 22:58:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Rift [2012.03.04 20:26:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Silver Style Entertainment [2011.08.14 13:54:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\The Creative Assembly [2012.07.08 16:32:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Unity [2011.07.02 13:08:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\VDownloader ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2011.05.21 11:02:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Adobe [2011.05.27 16:46:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\ATI [2012.02.15 13:19:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Avira [2012.03.23 20:51:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Axu [2012.06.05 20:09:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Canneverbe Limited [2011.06.04 21:15:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\DAEMON Tools Lite [2011.05.27 18:45:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\DivX [2011.06.20 16:46:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\elsterformular [2011.08.30 18:15:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\FreeFLVConverter [2011.05.28 21:21:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\go [2011.05.06 19:08:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Identities [2011.05.28 19:32:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\ImgBurn [2011.05.06 19:23:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\InstallShield [2012.04.15 11:45:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Leadertech [2011.07.14 13:29:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\LEGO Company [2012.05.09 13:13:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Logishrd [2012.05.09 13:13:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Logitech [2011.05.07 14:13:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Macromedia [2012.02.23 14:35:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Malwarebytes [2012.06.05 20:17:32 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Microsoft [2012.03.06 21:44:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\MobMapUpdater [2011.05.06 20:34:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla [2011.06.23 18:58:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\OpenOffice.org [2011.06.09 22:58:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Rift [2012.03.04 20:26:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Silver Style Entertainment [2011.06.03 02:33:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Skype [2011.06.03 00:00:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\skypePM [2011.06.23 18:56:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Sun [2011.08.14 13:54:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\The Creative Assembly [2012.07.08 16:32:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Unity [2011.07.02 13:08:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\VDownloader [2012.04.15 11:47:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Winamp [2011.05.17 18:43:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\WinRAR < %APPDATA%\*.exe /s > [2011.07.14 13:34:22 | 132,312,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\LEGO Company\LEGO Digital Designer\setupLDD-PC-4_1_7.exe [2012.03.21 15:26:52 | 000,388,096 | R--- | M] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe [2011.05.27 16:44:13 | 000,009,158 | R--- | M] () -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Microsoft\Installer\{7757BEAF-F24F-3716-EBB5-97EC1C7098EF}\ARPPRODUCTICON.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2012.09.07 17:04:42 | 000,218,696 | ---- | M] () MD5=4E0D8C9F83B7FD82393F7D8CCC27E7AE -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe [2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2011.05.06 20:53:53 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav [2011.05.06 20:53:53 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2011.05.06 20:53:53 | 000,446,464 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < > < End of report > |
20.09.2012, 09:52 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundespolizei TrojanerCode:
ATTFilter OTL by OldTimer - Version 3.2.42.3 Scan Mode: Current user Oder gibt es einen anderen Grund, warum du OTL weder neu runtergeladen noch den Haken bei Scanne alle Benutzer gesetzt hast?
__________________ Logfiles bitte immer in CODE-Tags posten |
20.09.2012, 10:32 | #13 |
| Bundespolizei Trojaner Ah ok sorry, nur die hälfte gelesen. War zwischen Tür und Angel. Kommt nicht wieder vor. Neues Log erstell ich am späten nachmittag, antworte gerade mit Smartphone. Ah ok sorry, nur die hälfte gelesen. War zwischen Tür und Angel. Kommt nicht wieder vor. Neues Log erstell ich am späten nachmittag, antworte gerade mit Smartphone. |
20.09.2012, 10:42 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundespolizei Trojaner Ok, bitte die Anleitungen ab jetzt nicht nur überfliegen
__________________ Logfiles bitte immer in CODE-Tags posten |
20.09.2012, 19:02 | #15 |
| Bundespolizei Trojaner OTL Logfile: Code:
ATTFilter OTL logfile created on: 20.09.2012 19:49:09 - Run 5 OTL by OldTimer - Version 3.2.64.0 Folder = C:\Dokumente und Einstellungen\Marc\Eigene Dateien\Downloads Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,33 Gb Available Physical Memory | 66,54% Memory free 3,85 Gb Paging File | 3,25 Gb Available in Paging File | 84,53% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 87,89 Gb Total Space | 8,50 Gb Free Space | 9,67% Space Free | Partition Type: NTFS Drive D: | 144,99 Gb Total Space | 41,77 Gb Free Space | 28,81% Space Free | Partition Type: NTFS Drive E: | 664,62 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF Computer Name: MARC-OBEN | User Name: Marc | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.09.20 19:47:27 | 000,600,064 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Marc\Eigene Dateien\Downloads\OTL.exe PRC - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe PRC - [2012.09.07 17:04:44 | 000,766,536 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe PRC - [2012.07.08 15:07:03 | 001,746,432 | ---- | M] (Curse) -- C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Apps\2.0\3XY5LNJC.R7Z\EZC3GQMY.JHX\curs..tion_eee711038731a406_0004.0000_d322ecea565577c8\CurseClient.exe PRC - [2011.12.07 22:12:54 | 004,375,320 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech Gaming Software\LCore.exe PRC - [2011.07.19 18:26:22 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2011.04.21 07:53:10 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2011.04.21 07:52:51 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2011.04.21 07:52:36 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- d:\Programme\CDBurnerXP\NMSAccessU.exe PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2004.06.24 17:16:39 | 000,045,056 | ---- | M] (RichiStudios) -- C:\Programme\RichiStudios\Shutdown\Service.exe ========== Modules (No Company Name) ========== MOD - [2011.07.02 13:21:22 | 000,400,896 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml.Linq\8c0d96269480bdd3de8a825f0215308d\System.Xml.Linq.ni.dll MOD - [2011.07.02 13:21:01 | 011,791,360 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\50ea744ffc3cb7f09b027fd6c5c93b2b\System.Web.ni.dll MOD - [2011.07.02 13:20:43 | 001,800,704 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Deployment\df1efcbac5973454c608890f72eb994d\System.Deployment.ni.dll MOD - [2011.07.02 13:20:08 | 001,711,104 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\5b3d048d8c003d743ea5e72caf07773a\Microsoft.VisualBasic.ni.dll MOD - [2011.07.02 13:20:02 | 000,220,672 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\CustomMarshalers\e148983beeb0f30918b0564849a16456\CustomMarshalers.ni.dll MOD - [2011.07.02 13:20:01 | 000,676,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Security\0418eb6dbffe9b46aa4c989153d6a3b5\System.Security.ni.dll MOD - [2011.07.02 13:19:59 | 000,970,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\cb4cb21d14767292e079366a5d3d76cd\System.Configuration.ni.dll MOD - [2011.07.02 13:09:31 | 000,255,488 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\SMDiagnostics\2e19ccefc30d7b827bab3f7d8dcc0ab9\SMDiagnostics.ni.dll MOD - [2011.07.02 13:09:26 | 017,313,792 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceModel\19644a754454916a619b68315e50b428\System.ServiceModel.ni.dll MOD - [2011.07.02 13:09:09 | 002,338,304 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Runtime.Seri#\bb748f8ef8c98eb5c7f79b8faee95397\System.Runtime.Serialization.ni.dll MOD - [2011.07.02 13:09:00 | 005,449,728 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\36f3953f24d4f0b767bf172331ad6f3e\System.Xml.ni.dll MOD - [2011.07.02 13:08:56 | 012,428,800 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\9a254c455892c02355ab0ab0f0727c5b\System.Windows.Forms.ni.dll MOD - [2011.07.02 13:08:46 | 001,587,200 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\6978f2e90f13bc720d57fa6895c911e2\System.Drawing.ni.dll MOD - [2011.07.02 13:08:30 | 002,294,784 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Core\6c69930d05c557da70144bcc0add7065\System.Core.ni.dll MOD - [2011.07.02 13:08:24 | 000,539,648 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\b4dc4bd8534d90fbb7430926ad990cd9\PresentationFramework.Luna.ni.dll MOD - [2011.07.02 13:08:22 | 014,320,128 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\9519494798a88867406b5755e1dbded6\PresentationFramework.ni.dll MOD - [2011.07.02 13:08:09 | 012,213,248 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\PresentationCore\12dcb10b76012416357bdbb010fdaa97\PresentationCore.ni.dll MOD - [2011.07.02 13:07:59 | 003,311,104 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\WindowsBase\df20e56b59b1b1a595af305ddc0777ba\WindowsBase.ni.dll MOD - [2011.07.02 13:07:55 | 007,867,392 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\aa7926460a336408c8041330ad90929d\System.ni.dll MOD - [2011.07.02 13:07:50 | 011,485,184 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\9adb89fa22fd5b4ce433b5aca7fb1b07\mscorlib.ni.dll MOD - [2011.07.02 13:06:42 | 000,249,856 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\PresentationFramework.resources\3.0.0.0_de_31bf3856ad364e35\PresentationFramework.resources.dll MOD - [2011.07.02 13:06:41 | 000,098,304 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Serialization.resources\3.0.0.0_de_b77a5c561934e089\System.Runtime.Serialization.resources.dll MOD - [2011.07.02 13:06:33 | 000,315,392 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll MOD - [2011.07.02 13:06:30 | 000,413,696 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Deployment.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.Deployment.resources.dll MOD - [2011.07.02 13:03:59 | 000,303,104 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll MOD - [2011.07.02 13:03:52 | 000,069,120 | ---- | M] () -- C:\WINDOWS\assembly\GAC_32\CustomMarshalers\2.0.0.0__b03f5f7f11d50a3a\CustomMarshalers.dll MOD - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- d:\Programme\CDBurnerXP\NMSAccessU.exe MOD - [2010.01.28 13:59:50 | 000,355,688 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ========== Services (SafeList) ========== SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2012.09.09 13:39:51 | 000,250,568 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler) SRV - [2012.08.06 20:42:47 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2011.07.19 18:26:22 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2011.04.21 07:52:51 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2011.03.16 10:42:06 | 000,407,336 | ---- | M] (Valve Corporation) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe -- (Steam Client Service) SRV - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () [Auto | Running] -- d:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess) SRV - [2004.06.24 17:16:39 | 000,045,056 | ---- | M] (RichiStudios) [Auto | Running] -- C:\Programme\RichiStudios\Shutdown\Service.exe -- (RSShutdown) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\SYSTEM32\DRIVERS\ulxdoi.sys -- (ulxdoi) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | On_Demand | Stopped] -- E:\CDriver.sys -- (MSICDSetup) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\dsltestSp5.sys -- (dsltestSp5) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Marc\LOKALE~1\Temp\cpuz130\cpuz_x32.sys -- (cpuz130) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2012.06.11 20:57:18 | 006,629,888 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2011.07.19 18:26:22 | 000,138,192 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2011.07.19 18:26:22 | 000,066,616 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2011.05.03 16:33:46 | 006,404,712 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) DRV - [2011.04.11 22:01:16 | 000,317,384 | ---- | M] (Logitech) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ladfGSRi386.sys -- (LADF_RenderOnly) DRV - [2011.04.11 22:00:40 | 000,378,568 | ---- | M] (Logitech) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ladfGSCi386.sys -- (LADF_CaptureOnly) DRV - [2010.09.29 11:34:50 | 000,335,064 | ---- | M] (Logitech) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ladfSBVMi386.sys -- (LADF_SBVM) DRV - [2010.09.29 11:34:48 | 000,053,976 | ---- | M] (Logitech) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ladfDHP2i386.sys -- (LADF_DHP2) DRV - [2010.08.31 05:04:18 | 000,012,088 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Programme\MSI Afterburner\RTCore32.sys -- (RTCore32) DRV - [2010.08.19 12:41:58 | 000,101,904 | R--- | M] (ATI Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AtihdXP3.sys -- (AtiHDAudioService) DRV - [2010.01.27 04:09:02 | 000,050,704 | ---- | M] (CACE Technologies, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\npf.sys -- (npf) DRV - [2009.11.24 03:37:18 | 000,014,856 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LGVirHid.sys -- (LGVirHid) DRV - [2009.11.24 03:37:08 | 000,019,720 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LGBusEnum.sys -- (LGBusEnum) DRV - [2009.11.18 07:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) DRV - [2009.11.18 07:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) DRV - [2009.11.12 14:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) DRV - [2009.10.08 17:55:33 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.09.29 16:05:15 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio) DRV - [2007.06.26 11:53:54 | 000,013,824 | ---- | M] (T-Systems) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tsmpkt.sys -- (TSMPacket) DRV - [2007.03.06 12:27:32 | 000,019,968 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2007.03.06 12:27:28 | 000,058,752 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1220945662-1647877149-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.com/ IE - HKU\S-1-5-21-1220945662-1647877149-725345543-1004\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=VD&o=14770&src=crm&q={searchTerms}&locale=&apn_ptnrs=V9&apn_dtid=YYYYYYYYDE&apn_uid=B5836793-4DF8-40B7-BB9B-C806394D7199&apn_sauid=41E58298-956C-4618-B15C-ED898AE4CA1F& IE - HKU\S-1-5-21-1220945662-1647877149-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.update: false FF - prefs.js..browser.startup.homepage: "hxxp://google.de/" FF - prefs.js..extensions.enabledAddons: {9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}:1.0 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll () FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.11.2027: d:\Programme\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nppl3260.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.1040: d:\Programme\ACE Mega CoDecS Pack\SystemS\RealMedia\Browser\plugins\nprpjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found FF - HKLM\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Programme\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\WINDOWS\system32\11019 FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}: C:\WINDOWS\system32\14001.016 [2012.08.21 18:57:59 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.08.06 20:42:47 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.08.17 19:09:17 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\WINDOWS\system32\11019 FF - HKEY_CURRENT_USER\software\mozilla\Firefox\extensions\\{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}: C:\WINDOWS\system32\14001.016 [2012.08.21 18:57:59 | 000,000,000 | ---D | M] [2011.05.06 20:34:53 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Extensions [2012.08.08 17:08:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\yhusp7mv.default\extensions [2012.03.25 00:40:15 | 000,047,822 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\yhusp7mv.default\extensions\browserprotect@browserprotect.com.xpi [2012.08.08 17:08:10 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\yhusp7mv.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011.08.23 22:16:36 | 000,002,333 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla\Firefox\Profiles\yhusp7mv.default\searchplugins\askcom.xml [2012.02.10 15:18:03 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.08.21 18:57:59 | 000,000,000 | ---D | M] (Java Link Helper) -- C:\WINDOWS\SYSTEM32\14001.016 [2012.08.06 20:42:47 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2011.05.04 04:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2011.03.22 20:38:12 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll [2012.02.08 19:36:16 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.02.08 19:21:19 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.02.08 19:36:16 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.02.08 19:36:16 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.02.08 19:36:16 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.02.08 19:36:16 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKLM..\Run: [Launch LCore] C:\Programme\Logitech Gaming Software\LCore.exe (Logitech Inc.) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [Tweak UI] C:\WINDOWS\System32\tweakui.cpl (Microsoft Corporation) O4 - HKU\S-1-5-21-1220945662-1647877149-725345543-1004..\Run: [mxxhfszcgvnupip] C:\WINDOWS\mxxhfszc.exe File not found O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\DSL-Manager.lnk = File not found O4 - Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\DSL-Manager.lnk = File not found O4 - Startup: C:\Dokumente und Einstellungen\Marc\Startmenü\Programme\Autostart\CurseClientStartup.ccip () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1220945662-1647877149-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKU\S-1-5-21-1220945662-1647877149-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-21-1220945662-1647877149-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1 O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {FC11A119-C2F7-46F4-9E32-937ABA26816E} file://E:\MVIEWER\CdViewer.cab (AMI DicomDir TreeView Control 2.1) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{991425D3-C670-4C5F-9A54-886648A24C0E}: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011.05.06 19:03:52 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2001.02.18 11:40:00 | 001,003,896 | R--- | M] () - E:\Autorun.dat -- [ UDF ] O32 - AutoRun File - [2001.02.18 11:40:00 | 000,192,512 | R--- | M] (Interplay Entertainment Corp.) - E:\Autorun.exe -- [ UDF ] O32 - AutoRun File - [2001.02.18 11:40:00 | 000,000,154 | R--- | M] () - E:\Autorun.inf -- [ UDF ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found MsConfig - Services: "Steam Client Service" MsConfig - Services: "Ati HotKey Poller" MsConfig - Services: "ImapiService" MsConfig - Services: "HidServ" MsConfig - Services: "helpsvc" MsConfig - Services: "AntiVirSchedulerService" MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Marc^Startmenü^Programme^Autostart^CurseClientStartup.ccip - C:\Dokumente und Einstellungen\Marc\Startmenü\Programme\Autostart\CurseClientStartup.ccip - () MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Marc^Startmenü^Programme^Autostart^OpenOffice.org 3.3.lnk - D:\Programme\OpenOffice.org 3\program\quickstart.exe - () MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) MsConfig - StartUpReg: DivXUpdate - hkey= - key= - C:\Programme\DivX\DivX Update\DivXUpdate.exe () MsConfig - StartUpReg: MSMSGS - hkey= - key= - C:\Programme\Messenger\msmsgs.exe (Microsoft Corporation) MsConfig - StartUpReg: RSShutdown - hkey= - key= - C:\Programme\RichiStudios\Shutdown\Autostart.exe (RichiStudios) MsConfig - StartUpReg: StartCCC - hkey= - key= - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.) MsConfig - StartUpReg: Steam - hkey= - key= - D:\Programme\Steam\Steam.exe (Valve Corporation) MsConfig - StartUpReg: VDownloader - hkey= - key= - D:\Programme\VDownloader\VDownloader.exe (Vitzo) MsConfig - StartUpReg: WinampAgent - hkey= - key= - C:\Programme\Winamp\winampa.exe (Nullsoft, Inc.) MsConfig - StartUpReg: WMPNSCFG - hkey= - key= - C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation) MsConfig - State: "system.ini" - 0 MsConfig - State: "win.ini" - 0 MsConfig - State: "bootini" - 0 MsConfig - State: "services" - 2 MsConfig - State: "startup" - 2 SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: nm - File not found SafeBootNet: nm.sys - File not found SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.at3 - d:\Programme\ACE Mega CoDecS Pack\SystemS\SONY\atrac3.acm () Drivers32: msacm.CoreFLAC_ACM - d:\Programme\ACE Mega CoDecS Pack\SystemS\Core\CoreFLAC_ACM.acm () Drivers32: msacm.divxa32 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxa32.acm (Kristal StudioDFileDescription) Drivers32: msacm.iac2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\iac25_32.ax (Intel Corporation) Drivers32: msacm.imaadpcm - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\imaadp32.acm (Microsoft Corporation) Drivers32: msacm.imc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\imc32.acm (Intel Corporation) Drivers32: msacm.l3acm - d:\Programme\ACE Mega CoDecS Pack\SystemS\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.lameacm - d:\Programme\ACE Mega CoDecS Pack\SystemS\lameacm.acm (hxxp://www.mp3dev.org/) Drivers32: msacm.lhacm - d:\Programme\ACE Mega CoDecS Pack\SystemS\lhacm.acm (Microsoft Corporation) Drivers32: msacm.msadpcm - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msadp32.acm (Microsoft Corporation) Drivers32: msacm.msaudio1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msaud32.acm (Microsoft Corporation) Drivers32: msacm.msg711 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msg711.acm (Microsoft Corporation) Drivers32: msacm.msg723 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msg723.acm (Microsoft Corporation) Drivers32: msacm.msgsm610 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msgsm32.acm (Microsoft Corporation) Drivers32: msacm.pcdv - d:\Programme\ACE Mega CoDecS Pack\SystemS\Canopus\pcdv.acm (Canopus Co., Ltd.) Drivers32: msacm.qmpeg - d:\Programme\ACE Mega CoDecS Pack\SystemS\QDesign\qmpeg.acm (QDesign Corporation) Drivers32: msacm.sl_anet - d:\Programme\ACE Mega CoDecS Pack\SystemS\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - d:\Programme\ACE Mega CoDecS Pack\SystemS\tssoft32.acm (DSP GROUP, INC.) Drivers32: msacm.vorbis - d:\Programme\ACE Mega CoDecS Pack\SystemS\OGG\vorbis.acm (HMS hxxp://hp.vector.co.jp/authors/VA012897/) Drivers32: msacm.voxacm160 - d:\Programme\ACE Mega CoDecS Pack\SystemS\VoxWare\vct3216.acm (Voxware, Inc.) Drivers32: vidc.aas4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Autodesk\aasc32.dll (Autodesk, Inc.) Drivers32: vidc.aasc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Autodesk\aasc32.dll (Autodesk, Inc.) Drivers32: vidc.advj - d:\Programme\ACE Mega CoDecS Pack\SystemS\avidavicodec.dll (Avid Technology, Inc) Drivers32: vidc.advs - d:\Programme\ACE Mega CoDecS Pack\SystemS\Adaptec\dvc.dll (Adaptec) Drivers32: vidc.aflc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Autodesk\flccodec32.dll (Autodesk, Inc.) Drivers32: vidc.afli - d:\Programme\ACE Mega CoDecS Pack\SystemS\Autodesk\flccodec32.dll (Autodesk, Inc.) Drivers32: vidc.ap41 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32f.dll (Hacked with Joy !) Drivers32: vidc.asv1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\ASUS\asusasv1.dll () Drivers32: vidc.asv2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\ASUS\asusasv2.dll () Drivers32: vidc.asvx - d:\Programme\ACE Mega CoDecS Pack\SystemS\ASUS\asusasv2.dll () Drivers32: vidc.avi1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcmjpg32.dll (MainConcept) Drivers32: vidc.avi2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcmjpg32.dll (MainConcept) Drivers32: vidc.avrn - d:\Programme\ACE Mega CoDecS Pack\SystemS\avidavicodec.dll (Avid Technology, Inc) Drivers32: vidc.bt20 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Brooktree\btvvc32.drv (Brooktree Corporation) Drivers32: vidc.cdvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Canopus\csccdvc.dll (Canopus Co., Ltd.) Drivers32: vidc.cram - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msvidc32.dll (Microsoft Corporation) Drivers32: vidc.cscd - d:\Programme\ACE Mega CoDecS Pack\SystemS\camcodec.dll (RenderSoft Software.) Drivers32: vidc.cvid - d:\Programme\ACE Mega CoDecS Pack\SystemS\iccvid.dll (Compression Technologies, Inc.) Drivers32: vidc.davc - d:\Programme\ACE Mega CoDecS Pack\SystemS\dicas\davcvfw.dll (dicas) Drivers32: vidc.dcap - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pinnacle\mirodv2avi.dll (Pinnacle Systems) Drivers32: vidc.dcmj - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcmjpg32.dll (MainConcept) Drivers32: vidc.ddvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Canopus\cscdvsd.dll (Canopus Co., Ltd.) Drivers32: vidc.div3 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32.dll (Hacked with Joy !) Drivers32: vidc.div4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32f.dll (Hacked with Joy !) Drivers32: vidc.div5 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32.dll (Hacked with Joy !) Drivers32: vidc.div6 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32f.dll (Hacked with Joy !) Drivers32: vidc.divx - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\DivX520.dll (DivXNetworks, Inc.) Drivers32: vidc.dmb2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\pmjpeg32.dll (White Pine Software and Paradigm Matrix) Drivers32: vidc.dv25 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.dv50 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.dvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcdvd_32.dll (MainConcept) Drivers32: vidc.dvcp - d:\Programme\ACE Mega CoDecS Pack\SystemS\SONY\sonydv.dll (Sony Corporation) Drivers32: vidc.dvcs - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcdvd_32.dll (MainConcept) Drivers32: vidc.dvsd - d:\Programme\ACE Mega CoDecS Pack\SystemS\MainConcept\mcdvd_32.dll (MainConcept) Drivers32: vidc.dvx4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\DivX4.dll (DivXNetworks, Inc.) Drivers32: vidc.em2v - d:\Programme\ACE Mega CoDecS Pack\SystemS\etxcodec.dll (Etymonix Inc.) Drivers32: VIDC.FPS1 - C:\WINDOWS\System32\frapsvid.dll (Beepa P/L) Drivers32: vidc.frwa - d:\Programme\ACE Mega CoDecS Pack\SystemS\Forward\frwt.dll (Darim Vision Co.) Drivers32: vidc.frwd - d:\Programme\ACE Mega CoDecS Pack\SystemS\Forward\frwd.dll (Darim Vision Co.) Drivers32: vidc.frwt - d:\Programme\ACE Mega CoDecS Pack\SystemS\Forward\frwd.dll (Darim Vision Co.) Drivers32: vidc.frwu - d:\Programme\ACE Mega CoDecS Pack\SystemS\Forward\frwu.dll (Darim Vision Co.) Drivers32: vidc.gepj - d:\Programme\ACE Mega CoDecS Pack\SystemS\pmjpeg32.dll (White Pine Software and Paradigm Matrix) Drivers32: vidc.glzw - d:\Programme\ACE Mega CoDecS Pack\SystemS\Gabest\glzw.dll (Gabest) Drivers32: vidc.gpeg - d:\Programme\ACE Mega CoDecS Pack\SystemS\Gabest\gpeg.dll (Gabest) Drivers32: vidc.gpjm - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pinnacle\rtmjpgcdc.dll (Pinnacle Systems) Drivers32: vidc.hfyu - d:\Programme\ACE Mega CoDecS Pack\SystemS\huffyuv.dll (Disappearing Inc.) Drivers32: vidc.i263 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\i263_32.drv (Intel Corporation) Drivers32: vidc.i420 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msh263.drv (Microsoft Corporation) Drivers32: vidc.ipdv - d:\Programme\ACE Mega CoDecS Pack\SystemS\Panasonic\idvcodec.dll (Matsushita Electric Industrial Co., Ltd. I-O DATA DEVICE,INC.) Drivers32: vidc.ir21 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir21_r.dll () Drivers32: vidc.iv30 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv31 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv32 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv33 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv34 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv35 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv36 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv37 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv38 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv39 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir32_32.dll () Drivers32: vidc.iv40 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv41 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv42 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv43 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv44 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv45 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv46 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv47 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv48 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv49 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir41_32.dll (Intel Corporation) Drivers32: vidc.iv50 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir50_32.dll (Intel Corporation) Drivers32: vidc.iyuv - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\iyuv_32.dll (Microsoft Corporation) Drivers32: vidc.lead - d:\Programme\ACE Mega CoDecS Pack\SystemS\LEAD\lcodccmp.dll (LEAD Technologies, Inc.) Drivers32: vidc.m261 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msh261.drv (Microsoft Corporation) Drivers32: vidc.m263 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msh263.drv (Microsoft Corporation) Drivers32: vidc.miro - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pinnacle\mirodv2avi.dll (Pinnacle Systems) Drivers32: vidc.mjpa - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pinnacle\rtmjpgcdc.dll (Pinnacle Systems) Drivers32: vidc.mjpx - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pegasus\pvmjpg21.dll (Pegasus Imaging Corporation) Drivers32: vidc.mkvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\kmvidc32.dll () Drivers32: vidc.mmes - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mmjp - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mp41 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mp42 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mp43 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mp4s - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mp4v - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mpg3 - d:\Programme\ACE Mega CoDecS Pack\SystemS\DivX\divxc32.dll (Hacked with Joy !) Drivers32: vidc.mpg4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\mpg4c32.dll () Drivers32: vidc.mrle - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msrle32.dll (Microsoft Corporation) Drivers32: vidc.msmc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.msvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msvidc32.dll (Microsoft Corporation) Drivers32: vidc.mszh - d:\Programme\ACE Mega CoDecS Pack\SystemS\avimszh.dll () Drivers32: vidc.mtx1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx3 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx5 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx6 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx7 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx8 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mtx9 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Matrox\digivcap.dll (Matrox Electronic Systems) Drivers32: vidc.mwv1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Aware\icmw_32.dll (Aware Inc.) Drivers32: vidc.nt00 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Newtek\ntcodec.dll (NewTek, Inc) Drivers32: vidc.pdvc - d:\Programme\ACE Mega CoDecS Pack\SystemS\Panasonic\idvcodec.dll (Matsushita Electric Industrial Co., Ltd. I-O DATA DEVICE,INC.) Drivers32: vidc.pim1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pinnacle\pclepim1.dll (Pinnacle Systems) Drivers32: vidc.pimj - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pegasus\pvljpg20.dll (Pegasus Imaging Corporation) Drivers32: vidc.png1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Core\CorePNG_vfw.dll () Drivers32: vidc.pvw2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Pegasus\pvwv220.dll (Pegasus Imaging Corporation) Drivers32: vidc.q1.0 - d:\Programme\ACE Mega CoDecS Pack\SystemS\qpeg32.dll (Q-Team Dr. Knabe GmbH, Korschenbroich, Germany) Drivers32: vidc.qpeg - d:\Programme\ACE Mega CoDecS Pack\SystemS\qpeg32.dll (Q-Team Dr. Knabe GmbH, Korschenbroich, Germany) Drivers32: vidc.rmp4 - d:\Programme\ACE Mega CoDecS Pack\SystemS\REALmagic\rmp4.dll () Drivers32: vidc.rt21 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\ir21_r.dll () Drivers32: vidc.rud0 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Rududu\rududu.dll (nico) Drivers32: vidc.s422 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Tekram\tekyuv.dll () Drivers32: vidc.sjpg - d:\Programme\ACE Mega CoDecS Pack\SystemS\pmjpeg32.dll (White Pine Software and Paradigm Matrix) Drivers32: vidc.sony - d:\Programme\ACE Mega CoDecS Pack\SystemS\SONY\sonydv.dll (Sony Corporation) Drivers32: vidc.t420 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Toshiba\tsbyuv.dll (Microsoft Corporation) Drivers32: vidc.tscc - d:\Programme\ACE Mega CoDecS Pack\SystemS\tsccvid.dll (TechSmith Corporation) Drivers32: vidc.uyvy - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msyuv.dll (Microsoft Corporation) Drivers32: vidc.vcr1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\ATI\ativcr1.dll (ATI Technologies, Inc.) Drivers32: vidc.vcr2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\ATI\ativcr2.dll (ATI Technologies, Inc.) Drivers32: vidc.vifp - d:\Programme\ACE Mega CoDecS Pack\SystemS\vfcodec.dll () Drivers32: vidc.vixl - d:\Programme\ACE Mega CoDecS Pack\SystemS\MIRO\miroxl32.dll (Pinnacle Systems) Drivers32: vidc.vp30 - d:\Programme\ACE Mega CoDecS Pack\SystemS\On2 Technologies\vp31vfw.dll (On2.com) Drivers32: vidc.vp31 - d:\Programme\ACE Mega CoDecS Pack\SystemS\On2 Technologies\vp31vfw.dll (On2.com) Drivers32: vidc.vp60 - d:\Programme\ACE Mega CoDecS Pack\SystemS\On2 Technologies\vp6vfw.dll (On2.com) Drivers32: vidc.vp61 - d:\Programme\ACE Mega CoDecS Pack\SystemS\On2 Technologies\vp6vfw.dll (On2.com) Drivers32: vidc.vssv - d:\Programme\ACE Mega CoDecS Pack\SystemS\Vanguard Software Sollutions\vsscodec.dll (Vanguard Software Solutions, Inc.) Drivers32: vidc.wmv3 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\wmv9vcm.dll (Microsoft Corporation) Drivers32: vidc.wnv1 - d:\Programme\ACE Mega CoDecS Pack\SystemS\wnvplay1.dll (Winnov) Drivers32: vidc.wrpr - d:\Programme\ACE Mega CoDecS Pack\SystemS\aviwrap.dll () Drivers32: vidc.xvid - d:\Programme\ACE Mega CoDecS Pack\SystemS\XviD\xvidvfw.dll () Drivers32: vidc.y411 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Toshiba\tsbyuv.dll (Microsoft Corporation) Drivers32: vidc.y41p - d:\Programme\ACE Mega CoDecS Pack\SystemS\Brooktree\btvvc32.drv (Brooktree Corporation) Drivers32: vidc.yuy2 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msyuv.dll (Microsoft Corporation) Drivers32: vidc.yv12 - d:\Programme\ACE Mega CoDecS Pack\SystemS\ATI\atiyuv12.dll () Drivers32: vidc.yvu9 - d:\Programme\ACE Mega CoDecS Pack\SystemS\Intel\iyvu9_32.dll () Drivers32: vidc.yvyu - d:\Programme\ACE Mega CoDecS Pack\SystemS\Microsoft\msyuv.dll (Microsoft Corporation) Drivers32: vidc.zlib - d:\Programme\ACE Mega CoDecS Pack\SystemS\avizlib.dll () CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2012.09.16 16:44:19 | 000,000,000 | ---D | C] -- C:\Programme\ESET [2012.09.14 19:22:13 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0 [2012.09.14 16:56:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\zkhbxtlwgouvcqm [2012.08.31 17:36:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\World of Warcraft [2012.08.31 17:35:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Battle.net [2012.08.25 17:02:11 | 000,000,000 | ---D | C] -- C:\Programme\GamEdit [2012.08.22 17:45:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump [2011.11.29 20:04:26 | 003,623,592 | ---- | C] (Ask) -- C:\Programme\Gemeinsame Dateien\ApnToolbarInstaller.exe [2011.11.29 20:04:26 | 000,143,240 | ---- | C] (Ask.com) -- C:\Programme\Gemeinsame Dateien\ApnStub.exe [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.09.20 19:50:11 | 000,516,260 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.09.20 19:50:11 | 000,493,054 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.09.20 19:50:11 | 000,100,290 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.09.20 19:50:11 | 000,083,598 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.09.20 19:45:50 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.09.20 19:45:48 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.09.19 21:32:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.09.19 16:21:41 | 000,000,211 | -HS- | M] () -- C:\boot.ini [2012.09.17 17:16:37 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.09.14 17:36:43 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.09.14 16:56:08 | 000,076,340 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\wovssktbebngrbw [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.09.07 16:03:23 | 000,059,392 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.08.31 18:27:55 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc\Startmenü\Programme\Autostart\CurseClientStartup.ccip [2012.08.31 18:10:03 | 000,000,692 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk [2012.08.22 17:46:21 | 000,000,048 | ---- | M] () -- C:\WINDOWS\System32\blckdom.res [2012.08.22 16:56:51 | 000,065,536 | ---- | M] () -- C:\WINDOWS\System32\yhusp7mv.default.dat [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.09.14 17:36:43 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.09.14 16:55:56 | 000,076,340 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\wovssktbebngrbw [2012.08.31 18:27:55 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc\Startmenü\Programme\Autostart\CurseClientStartup.ccip [2012.08.31 17:36:17 | 000,000,692 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk [2012.08.22 16:56:49 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\yhusp7mv.default.dat [2012.08.12 13:31:07 | 000,637,743 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2012.07.30 15:54:38 | 000,108,523 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc\tipprunde [2012.06.05 20:09:37 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2012.05.09 13:14:44 | 000,076,360 | ---- | C] () -- C:\WINDOWS\System32\ladfGSRCoinst_i386.dll [2012.04.15 11:44:51 | 000,075,096 | ---- | C] () -- C:\WINDOWS\System32\LADFCoinst_i386.dll [2012.03.18 19:01:48 | 000,000,032 | R--- | C] () -- C:\WINDOWS\hash.dat [2012.01.08 12:34:02 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll [2011.10.19 19:49:55 | 000,074,703 | ---- | C] () -- C:\WINDOWS\System32\mfc45.dll [2011.08.30 17:40:00 | 000,049,152 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.07.03 17:47:51 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2011.07.02 14:53:06 | 000,000,761 | ---- | C] () -- C:\WINDOWS\m3jp2k.ini [2011.07.02 14:53:06 | 000,000,702 | ---- | C] () -- C:\WINDOWS\mmtvmj.ini [2011.07.02 14:53:05 | 000,000,714 | ---- | C] () -- C:\WINDOWS\m3jpeg.ini [2011.07.02 14:53:01 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\cpuinf32.dll [2011.07.02 14:52:58 | 000,152,064 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2011.07.02 14:52:54 | 000,761,856 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2011.07.02 13:05:31 | 000,301,264 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2011.07.02 12:59:37 | 000,444,283 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\WinPcapNmap.exe [2011.05.28 01:14:28 | 000,140,024 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys [2011.05.28 01:14:28 | 000,138,056 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\PnkBstrK.sys [2011.05.28 01:14:01 | 000,280,768 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe [2011.05.28 01:13:55 | 002,434,856 | ---- | C] () -- C:\WINDOWS\System32\pbsvc_bc2.exe [2011.05.28 01:13:55 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe [2011.05.27 16:45:15 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2011.05.27 16:40:11 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin [2011.05.11 13:33:00 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat [2011.05.07 14:20:44 | 000,059,392 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.05.06 20:34:50 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2011.05.06 20:27:57 | 000,259,604 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2011.05.06 20:27:57 | 000,259,604 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2011.05.06 20:27:57 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2011.05.06 20:27:50 | 002,116,894 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin [2011.05.06 19:55:38 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2011.05.06 19:54:29 | 000,123,728 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2011.05.06 19:23:48 | 000,001,732 | ---- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin [2011.05.06 19:05:21 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2011.05.06 19:01:32 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat ========== ZeroAccess Check ========== [2012.07.27 14:18:23 | 000,000,426 | ---- | M] () -- C:\WINDOWS\system32\kock\marc@webmasterplan[2].txt [2011.05.27 16:38:30 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini ========== LOP Check ========== [2012.09.17 17:08:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\VDownloader [2012.08.31 17:35:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Battle.net [2012.06.05 20:09:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited [2011.06.04 21:14:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite [2011.06.02 20:30:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Easybits GO [2011.06.20 16:45:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular [2011.08.23 20:27:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online [2011.10.24 19:09:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp [2012.09.14 16:56:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\zkhbxtlwgouvcqm [2011.10.19 19:51:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\iolo [2012.03.23 20:51:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Axu [2012.06.05 20:09:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Canneverbe Limited [2011.06.04 21:15:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\DAEMON Tools Lite [2011.06.20 16:46:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\elsterformular [2011.08.30 18:15:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\FreeFLVConverter [2011.05.28 21:21:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\go [2011.05.28 19:32:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\ImgBurn [2012.04.15 11:45:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Leadertech [2011.07.14 13:29:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\LEGO Company [2012.03.06 21:44:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\MobMapUpdater [2011.06.23 18:58:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\OpenOffice.org [2011.06.09 22:58:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Rift [2012.03.04 20:26:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Silver Style Entertainment [2011.08.14 13:54:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\The Creative Assembly [2012.07.08 16:32:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Unity [2011.07.02 13:08:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\VDownloader ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2011.05.21 11:02:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Adobe [2011.05.27 16:46:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\ATI [2012.02.15 13:19:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Avira [2012.03.23 20:51:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Axu [2012.06.05 20:09:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Canneverbe Limited [2011.06.04 21:15:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\DAEMON Tools Lite [2011.05.27 18:45:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\DivX [2011.06.20 16:46:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\elsterformular [2011.08.30 18:15:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\FreeFLVConverter [2011.05.28 21:21:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\go [2011.05.06 19:08:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Identities [2011.05.28 19:32:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\ImgBurn [2011.05.06 19:23:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\InstallShield [2012.04.15 11:45:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Leadertech [2011.07.14 13:29:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\LEGO Company [2012.05.09 13:13:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Logishrd [2012.05.09 13:13:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Logitech [2011.05.07 14:13:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Macromedia [2012.02.23 14:35:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Malwarebytes [2012.06.05 20:17:32 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Microsoft [2012.03.06 21:44:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\MobMapUpdater [2011.05.06 20:34:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Mozilla [2011.06.23 18:58:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\OpenOffice.org [2011.06.09 22:58:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Rift [2012.03.04 20:26:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Silver Style Entertainment [2011.06.03 02:33:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Skype [2011.06.03 00:00:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\skypePM [2011.06.23 18:56:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Sun [2011.08.14 13:54:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\The Creative Assembly [2012.07.08 16:32:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Unity [2011.07.02 13:08:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\VDownloader [2012.04.15 11:47:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Winamp [2011.05.17 18:43:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\WinRAR < %APPDATA%\*.exe /s > [2011.07.14 13:34:22 | 132,312,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\LEGO Company\LEGO Digital Designer\setupLDD-PC-4_1_7.exe [2012.03.21 15:26:52 | 000,388,096 | R--- | M] (Trend Micro Inc.) -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe [2011.05.27 16:44:13 | 000,009,158 | R--- | M] () -- C:\Dokumente und Einstellungen\Marc\Anwendungsdaten\Microsoft\Installer\{7757BEAF-F24F-3716-EBB5-97EC1C7098EF}\ARPPRODUCTICON.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.14 00:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2008.04.14 08:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 07:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 07:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 07:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 07:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 07:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2012.09.07 17:04:42 | 000,218,696 | ---- | M] () MD5=4E0D8C9F83B7FD82393F7D8CCC27E7AE -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe [2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 07:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2011.05.06 20:53:53 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav [2011.05.06 20:53:53 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2011.05.06 20:53:53 | 000,446,464 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < > [2011.05.06 19:02:13 | 000,000,065 | RH-- | C] () -- C:\WINDOWS\Tasks\desktop.ini [2011.05.06 19:06:21 | 000,000,006 | -H-- | C] () -- C:\WINDOWS\Tasks\SA.DAT [2012.07.08 16:42:37 | 000,000,884 | ---- | C] () -- C:\WINDOWS\Tasks\Adobe Flash Player Updater.job < End of report > |
Themen zu Bundespolizei Trojaner |
adobe, antivir, avira, bho, black, browser, cdburnerxp, down, dsl, explorer, firefox, flash player, fontcache, format, google, helper, home, kaspersky, launch, logfile, mozilla, nvidia, plug-in, realtek, registry, software, temp, tippen, trojaner, trojaner board, windows |