|
Plagegeister aller Art und deren Bekämpfung: daten -locked- nach gema-virusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.09.2012, 13:18 | #1 |
| daten -locked- nach gema-virus nachdem der bildschirm schwarz wurde und gema auf dem screen erschien, wurde mein pc von einem freund platt gemacht und die dateien vorher auf eine externe festplatte gezogen. die dateien sind allerdings locked. ich hoffe ich hab die scanns richtig durchgeführt liebe grüße fynn |
19.09.2012, 10:33 | #2 |
/// the machine /// TB-Ausbilder | daten -locked- nach gema-virus Hi,
__________________Bitte die Logfiles in Codetags in den Thread posten, nicht anhängen
__________________ |
19.09.2012, 10:42 | #3 |
| daten -locked- nach gema-virus also einfach reinziehen?
__________________ |
19.09.2012, 11:18 | #4 |
/// the machine /// TB-Ausbilder | daten -locked- nach gema-virus Du öffnest Sie mit Notepad, markierst alles, kopieren. dann hier in einer antwort posten. Klick mal Uf den # Button. dann sollte das wort code in klammern erscheinen gefolgt von /code. einfach zwischen die beiden boxen das logfile reinmachen und posten. und für jedes logfile extra codebox .
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.12.2012, 22:47 | #5 |
| daten -locked- nach gema-virusCode:
ATTFilter OTL Extras logfile created on: 21.06.2012 15:51:51 - Run 1 OTL by OldTimer - Version 3.2.50.0 Folder = C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 2,49 Gb Available Physical Memory | 82,98% Memory free 4,84 Gb Paging File | 4,52 Gb Available in Paging File | 93,45% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 931,50 Gb Total Space | 883,23 Gb Free Space | 94,82% Space Free | Partition Type: NTFS Computer Name: DESKTOP | User Name: Fynn | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 "DoNotAllowExceptions" = 0 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\TeamViewer\Version7\TeamViewer.exe" = C:\Programme\TeamViewer\Version7\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH) "C:\Programme\TeamViewer\Version7\TeamViewer_Service.exe" = C:\Programme\TeamViewer\Version7\TeamViewer_Service.exe:*:Enabled:Teamviewer Remote Control Service -- (TeamViewer GmbH) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0F842B77-56EA-4AAF-8295-81A022350B5E}" = Microsoft Security Client "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195 "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 301.42 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 301.42 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 136.27 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.12.0213 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.3.16.0 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{DA909E62-3B45-4BA1-8B58-FCAEBA4BCEC9}" = NVIDIA PhysX "{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX "7-Zip" = 7-Zip 9.20 "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "DivX Setup" = DivX-Setup "Google Chrome" = Google Chrome "ie8" = Windows Internet Explorer 8 "IrfanView" = IrfanView (remove only) "Microsoft Security Client" = Microsoft Security Essentials "Mozilla Firefox 13.0.1 (x86 de)" = Mozilla Firefox 13.0.1 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "NVIDIA Drivers" = NVIDIA Drivers "TeamViewer 7" = TeamViewer 7 ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 19.06.2012 12:57:54 | Computer Name = DESKTOP | Source = MPSampleSubmission | ID = 5000 Description = EventType mptelemetry, P1 0x80070003, P2 moac, P3 cachereset, P4 4.0.1526.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10 NIL. Error - 19.06.2012 12:57:58 | Computer Name = DESKTOP | Source = Microsoft Security Client | ID = 5000 Description = [ System Events ] Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842784 Description = Abhängige Assemblierung "Microsoft.VC80.ATL" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert. Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811 Description = Resolve Partial Assembly ist für Microsoft.VC80.ATL fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811 Description = Generate Activation Context ist für C:\Programme\DivX\DivX Transcode Engine\gzHF330.ddc fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842784 Description = Abhängige Assemblierung "Microsoft.VC80.ATL" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert. Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811 Description = Resolve Partial Assembly ist für Microsoft.VC80.ATL fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Error - 19.06.2012 14:15:47 | Computer Name = DESKTOP | Source = SideBySide | ID = 16842811 Description = Generate Activation Context ist für C:\Programme\DivX\DivX Transcode Engine\mtw178.ddc fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Error - 21.06.2012 01:36:09 | Computer Name = DESKTOP | Source = Dhcp | ID = 1002 Description = Die IP-Adresslease 192.168.1.34 für die Netzwerkkarte mit der Netzwerkadresse 0018F3A34083 wurde durch den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). < End of report > Code:
ATTFilter OTL logfile created on: 21.06.2012 15:51:50 - Run 1 OTL by OldTimer - Version 3.2.50.0 Folder = C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 2,49 Gb Available Physical Memory | 82,98% Memory free 4,84 Gb Paging File | 4,52 Gb Available in Paging File | 93,45% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 931,50 Gb Total Space | 883,23 Gb Free Space | 94,82% Space Free | Partition Type: NTFS Computer Name: DESKTOP | User Name: Fynn | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.06.21 15:44:27 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads\OTL.exe PRC - [2012.03.26 17:08:12 | 000,931,200 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Security Client\msseces.exe PRC - [2012.03.26 17:03:40 | 000,011,552 | ---- | M] (Microsoft Corporation) -- c:\Programme\Microsoft Security Client\MsMpEng.exe PRC - [2011.07.29 01:08:12 | 001,259,376 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe PRC - [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== MOD - [2011.07.29 01:09:42 | 000,096,112 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll MOD - [2011.07.29 01:08:12 | 001,259,376 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe MOD - [2008.04.14 14:00:00 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll ========== Win32 Services (SafeList) ========== SRV - [2012.06.21 07:36:36 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012.06.19 19:46:24 | 000,257,224 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012.03.26 17:03:40 | 000,011,552 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Programme\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand | Unknown] -- C:\DOKUME~1\Fynn\LOKALE~1\Temp\fxddapoc.sys -- (fxddapoc) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2012.06.21 15:32:30 | 000,029,904 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{39F6235E-893F-401D-B56C-DA630893B619}\MpKsl6780a6bc.sys -- (MpKsl6780a6bc) DRV - [2012.06.19 18:38:55 | 000,005,810 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor) DRV - [2012.04.18 19:08:05 | 000,123,840 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA) DRV - [2006.09.11 19:45:38 | 000,019,968 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2006.09.11 19:45:36 | 000,057,856 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) DRV - [2006.08.21 18:24:28 | 000,105,344 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nvata.sys -- (nvata) DRV - [2006.03.17 17:18:58 | 000,392,960 | ---- | M] (Sensaura) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\senfilt.sys -- (SenFiltService) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_257.dll () FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012.06.19 20:16:17 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.06.21 07:36:38 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.06.19 20:16:16 | 000,000,000 | ---D | M] [2012.06.19 19:01:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Mozilla\Extensions [2012.06.20 19:06:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Mozilla\Firefox\Profiles\el8qxo6h.default\extensions [2012.06.19 19:01:01 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.06.19 19:46:50 | 000,634,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\FYNN\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\EL8QXO6H.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI [2012.06.19 20:16:17 | 000,000,000 | ---D | M] (DivX Plus Web Player HTML5 <video>) -- C:\PROGRAMME\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\DIVXHTML5 [2012.06.21 07:36:38 | 000,085,472 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.06.01 18:33:00 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.06.01 18:33:00 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.06.01 18:33:00 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.06.01 18:33:00 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.06.01 18:33:00 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.06.01 18:33:00 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - Extension: YouTube = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0\ CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\ CHR - Extension: Mehr Leistung und Videoformate f\u00FCr dein HTML5 \u003Cvideo\u003E = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.145_0\ CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\ O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe () O4 - HKLM..\Run: [MSC] c:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nview\nwiz.exe () O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 193.189.244.194 193.189.244.202 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8777187D-BB98-47F7-992B-BBE814D2D627}: DhcpNameServer = 192.168.1.1 193.189.244.194 193.189.244.202 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.06.19 17:52:47 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2012.06.20 14:15:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\NVIDIA [2012.06.19 23:18:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\TeamViewer [2012.06.19 23:18:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 7 [2012.06.19 23:18:32 | 000,000,000 | ---D | C] -- C:\Programme\TeamViewer [2012.06.19 20:35:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop\bilder [2012.06.19 20:16:20 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Eigene Videos [2012.06.19 20:16:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\DivX [2012.06.19 20:16:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\DivX Movies [2012.06.19 20:15:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX Plus [2012.06.19 20:15:35 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\DivX Shared [2012.06.19 20:15:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google [2012.06.19 20:13:47 | 000,000,000 | ---D | C] -- C:\Programme\DivX [2012.06.19 20:11:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX [2012.06.19 20:11:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome [2012.06.19 20:10:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Temp [2012.06.19 20:10:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google [2012.06.19 20:10:36 | 000,000,000 | ---D | C] -- C:\Programme\Google [2012.06.19 20:10:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Google [2012.06.19 20:10:32 | 000,000,000 | ---D | C] -- C:\Programme\IrfanView [2012.06.19 19:46:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Macromedia [2012.06.19 19:46:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Adobe [2012.06.19 19:45:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Downloads [2012.06.19 19:35:19 | 000,000,000 | R-SD | C] -- C:\WINDOWS\Fonts [2012.06.19 19:35:19 | 000,000,000 | RHSD | C] -- C:\WINDOWS\System32\dllcache [2012.06.19 19:35:19 | 000,000,000 | R--D | C] -- C:\WINDOWS\Web [2012.06.19 19:35:19 | 000,000,000 | -H-D | C] -- C:\WINDOWS\inf [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\WinSxS [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wins [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\wbem [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\usmt [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\twain_32 [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Temp [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system32 [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\system [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\spool [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ShellExt [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Setup [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\security [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Resources [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\repair [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ras [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Provisioning [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\PeerNet [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\pchealth [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\oobe [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\npp [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Network Diagnostic [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\mui [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\mui [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\msapps [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\msagent [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Media [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\L2Schemas [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\java [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\inetsrv [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\IME [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\ime [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\icsxml [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ias [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Help [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\export [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\etc [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\ehome [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Driver Cache [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\disdn [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\dhcp [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de-de [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Debug [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\de [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Cursors [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Connection Wizard [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\config [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\Config [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\AppPatch [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\addins [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3com_dmi [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3076 [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\2052 [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1054 [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1042 [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1041 [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1037 [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1033 [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1031 [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1028 [2012.06.19 19:35:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\1025 [2012.06.19 19:34:38 | 000,000,000 | -HSD | C] -- C:\RECYCLER [2012.06.19 19:28:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop\Fynn [2012.06.19 19:03:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop\Externe Festplatte [2012.06.19 19:01:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Mozilla [2012.06.19 19:01:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Mozilla [2012.06.19 19:01:03 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service [2012.06.19 19:01:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla [2012.06.19 19:01:01 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2012.06.19 18:57:50 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Security Client [2012.06.19 18:56:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage [2012.06.19 18:55:33 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Fynn\PrivacIE [2012.06.19 18:54:50 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Fynn\IETldCache [2012.06.19 18:48:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates [2012.06.19 18:48:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\WBEM [2012.06.19 18:48:02 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8 [2012.06.19 18:44:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip [2012.06.19 18:44:46 | 000,000,000 | ---D | C] -- C:\Programme\7-Zip [2012.06.19 18:42:37 | 000,000,000 | -HSD | C] -- C:\WINDOWS\Installer [2012.06.19 18:42:36 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ODBC [2012.06.19 18:42:33 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SpeechEngines [2012.06.19 18:42:32 | 000,000,000 | R--D | C] -- C:\Programme [2012.06.19 18:42:32 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared [2012.06.19 18:42:32 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien [2012.06.19 18:42:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü [2012.06.19 18:42:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente [2012.06.19 18:42:07 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart [2012.06.19 18:42:07 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Vorlagen [2012.06.19 18:42:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Favoriten [2012.06.19 18:42:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Desktop [2012.06.19 18:41:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2 [2012.06.19 18:41:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot [2012.06.19 18:41:51 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft [2012.06.19 18:41:51 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten [2012.06.19 18:41:30 | 000,000,000 | -HSD | C] -- C:\System Volume Information [2012.06.19 18:41:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen [2012.06.19 18:32:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation [2012.06.19 18:31:37 | 000,065,536 | ---- | C] (Khronos Group) -- C:\WINDOWS\System32\OpenCL.dll [2012.06.19 18:30:56 | 000,000,000 | ---D | C] -- C:\Programme\NVIDIA Corporation [2012.06.19 18:30:24 | 000,000,000 | ---D | C] -- C:\NVIDIA [2012.06.19 18:27:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall [2012.06.19 18:27:17 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$ [2012.06.19 18:22:54 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\SoftwareDistribution [2012.06.19 18:17:17 | 000,045,056 | ---- | C] (adi) -- C:\WINDOWS\System32\CleanUp.exe [2012.06.19 18:17:17 | 000,000,000 | -H-D | C] -- C:\Programme\InstallShield Installation Information [2012.06.19 18:17:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SoundMAX [2012.06.19 18:17:17 | 000,000,000 | ---D | C] -- C:\Programme\Analog Devices [2012.06.19 18:15:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ReinstallBackups [2012.06.19 18:14:41 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\InstallShield [2012.06.19 17:59:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Identities [2012.06.19 17:59:01 | 000,000,000 | -H-D | C] -- C:\Programme\Uninstall Information [2012.06.19 17:59:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Eigene Musik [2012.06.19 17:59:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien [2012.06.19 17:59:00 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Eigene Dateien\Eigene Bilder [2012.06.19 17:58:57 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\Microsoft [2012.06.19 17:58:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Fynn\SendTo [2012.06.19 17:58:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Fynn\Recent [2012.06.19 17:58:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten [2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Zubehör [2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Startmenü [2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Favoriten [2012.06.19 17:58:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Autostart [2012.06.19 17:58:57 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Fynn\Cookies [2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Vorlagen [2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Netzwerkumgebung [2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen [2012.06.19 17:58:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Fynn\Druckumgebung [2012.06.19 17:58:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.06.19 17:58:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fynn\Desktop [2012.06.19 17:58:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\SoftwareDistribution [2012.06.19 17:58:12 | 000,000,000 | --SD | C] -- C:\WINDOWS\System32\Microsoft [2012.06.19 17:58:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\Prefetch [2012.06.19 17:58:11 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft [2012.06.19 17:58:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.06.19 17:55:01 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft [2012.06.19 17:55:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft [2012.06.19 17:54:10 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia330.dll [2012.06.19 17:54:10 | 000,081,408 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rwia001.dll [2012.06.19 17:54:10 | 000,029,184 | ---- | C] (Ricoh Co., Ltd.) -- C:\WINDOWS\System32\dllcache\rw330ext.dll [2012.06.19 17:53:25 | 000,054,528 | ---- | C] (Philips Semiconductors GmbH) -- C:\WINDOWS\System32\dllcache\cap7146.sys [2012.06.19 17:53:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xircom [2012.06.19 17:53:02 | 000,000,000 | ---D | C] -- C:\Programme\xerox [2012.06.19 17:53:02 | 000,000,000 | ---D | C] -- C:\Programme\microsoft frontpage [2012.06.19 17:52:07 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\DRM [2012.06.19 17:52:00 | 000,000,000 | --SD | C] -- C:\WINDOWS\Downloaded Program Files [2012.06.19 17:52:00 | 000,000,000 | R--D | C] -- C:\WINDOWS\Offline Web Pages [2012.06.19 17:51:54 | 000,000,000 | -H-D | C] -- C:\Programme\WindowsUpdate [2012.06.19 17:51:51 | 000,000,000 | ---D | C] -- C:\Programme\Online-Dienste [2012.06.19 17:51:35 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\DirectX [2012.06.19 17:51:16 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Dienste [2012.06.19 17:51:13 | 000,000,000 | --SD | C] -- C:\WINDOWS\Tasks [2012.06.19 17:51:12 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\MSSoap [2012.06.19 17:51:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\srchasst [2012.06.19 17:51:07 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Macromed [2012.06.19 17:50:59 | 000,000,000 | ---D | C] -- C:\Programme\Movie Maker [2012.06.19 17:50:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Restore [2012.06.19 17:50:28 | 000,000,000 | ---D | C] -- C:\Programme\NetMeeting [2012.06.19 17:50:25 | 000,000,000 | ---D | C] -- C:\Programme\Outlook Express [2012.06.19 17:50:17 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\System [2012.06.19 17:50:16 | 000,000,000 | ---D | C] -- C:\Programme\Internet Explorer [2012.06.19 17:50:15 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder [2012.06.19 17:49:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele [2012.06.19 17:49:48 | 000,000,000 | ---D | C] -- C:\Programme\ComPlus Applications [2012.06.19 17:49:42 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung [2012.06.19 17:49:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\Registration [2012.06.19 17:49:36 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik [2012.06.19 17:49:36 | 000,000,000 | ---D | C] -- C:\Programme\Windows Media Player [2012.06.19 17:49:36 | 000,000,000 | ---D | C] -- C:\Programme\Online Services [2012.06.19 17:49:30 | 000,000,000 | ---D | C] -- C:\Programme\Messenger [2012.06.19 17:49:26 | 000,000,000 | ---D | C] -- C:\Programme\MSN Gaming Zone [2012.06.19 17:48:49 | 000,282,624 | ---- | C] (Cinematronics) -- C:\WINDOWS\System32\dllcache\pinball.exe [2012.06.19 17:48:49 | 000,000,000 | ---D | C] -- C:\Programme\MSN [2012.06.19 17:48:47 | 000,000,000 | ---D | C] -- C:\Programme\Windows NT [2012.06.19 17:48:42 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\MsDtc [2012.06.19 17:48:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\Com [2012.06.19 17:48:26 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos [2012.06.19 17:48:09 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.06.21 15:49:23 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Fynn\defogger_reenable [2012.06.21 15:43:26 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.06.21 15:20:00 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.06.21 15:09:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.06.21 14:55:05 | 000,000,358 | -H-- | M] () -- C:\WINDOWS\tasks\MpIdleTask.job [2012.06.21 07:46:16 | 000,000,386 | -H-- | M] () -- C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job [2012.06.21 07:37:35 | 000,316,594 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.06.21 07:37:35 | 000,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.06.21 07:37:35 | 000,048,156 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.06.21 07:37:35 | 000,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.06.21 07:36:11 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.06.21 07:36:08 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.06.21 01:17:51 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2012.06.21 00:00:50 | 000,010,752 | ---- | M] () -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.06.19 23:18:35 | 000,000,787 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 7.lnk [2012.06.19 20:11:38 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk [2012.06.19 19:01:03 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2012.06.19 18:58:04 | 000,001,912 | ---- | M] () -- C:\WINDOWS\epplauncher.mif [2012.06.19 18:54:44 | 000,090,296 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.06.19 18:46:01 | 000,004,444 | ---- | M] () -- C:\WINDOWS\System32\pid.PNF [2012.06.19 18:38:55 | 000,005,810 | ---- | M] () -- C:\WINDOWS\System32\drivers\ASACPI.sys [2012.06.19 18:31:37 | 001,074,636 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2012.06.19 18:31:37 | 000,000,001 | ---- | M] () -- C:\WINDOWS\System32\nvdrssel.bin [2012.06.19 18:31:35 | 001,074,636 | ---- | M] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2012.06.19 18:31:34 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\nvdrswr.lk [2012.06.19 17:55:03 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD [2012.06.19 17:54:31 | 000,000,261 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf [2012.06.19 17:52:47 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT [2012.06.19 17:52:47 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS [2012.06.19 17:52:47 | 000,000,000 | RHS- | M] () -- C:\IO.SYS [2012.06.19 17:52:47 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS [2012.06.19 17:52:47 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT [2012.06.19 17:52:44 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx [2012.06.19 17:52:44 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb [2012.06.19 17:52:44 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb [2012.06.19 17:52:35 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI [2012.06.19 17:49:55 | 000,021,740 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.06.19 17:47:47 | 000,000,211 | -HS- | M] () -- C:\boot.ini [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.06.21 15:49:23 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\defogger_reenable [2012.06.19 23:18:35 | 000,000,787 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 7.lnk [2012.06.19 20:11:38 | 000,001,777 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk [2012.06.19 20:10:39 | 000,001,086 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.06.19 20:10:39 | 000,001,082 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.06.19 19:46:24 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.06.19 19:40:46 | 000,000,211 | -HS- | C] () -- C:\boot.ini [2012.06.19 19:40:43 | 000,000,261 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf [2012.06.19 19:28:58 | 000,010,752 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.06.19 19:12:57 | 000,000,386 | -H-- | C] () -- C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job [2012.06.19 19:12:49 | 000,000,358 | -H-- | C] () -- C:\WINDOWS\tasks\MpIdleTask.job [2012.06.19 19:01:03 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk [2012.06.19 19:01:03 | 000,000,696 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2012.06.19 18:58:04 | 000,001,912 | ---- | C] () -- C:\WINDOWS\epplauncher.mif [2012.06.19 18:57:58 | 000,001,678 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Security Essentials.lnk [2012.06.19 18:46:01 | 000,004,444 | ---- | C] () -- C:\WINDOWS\System32\pid.PNF [2012.06.19 18:42:39 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK [2012.06.19 18:42:36 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.06.19 18:42:34 | 001,685,606 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.spd [2012.06.19 18:42:34 | 000,605,050 | ---- | C] () -- C:\WINDOWS\System32\dllcache\r1033tts.lxa [2012.06.19 18:42:34 | 000,000,888 | ---- | C] () -- C:\WINDOWS\System32\dllcache\sam.sdf [2012.06.19 18:42:33 | 000,643,717 | ---- | C] () -- C:\WINDOWS\System32\dllcache\ltts1033.lxa [2012.06.19 18:42:14 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT [2012.06.19 18:42:07 | 000,144,484 | ---- | C] () -- C:\WINDOWS\System32\dllcache\netfx.cat [2012.06.19 18:42:07 | 000,105,926 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tabletpc.cat [2012.06.19 18:42:07 | 000,034,747 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mediactr.cat [2012.06.19 18:42:07 | 000,021,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn7.cat [2012.06.19 18:42:07 | 000,014,433 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn9.cat [2012.06.19 18:42:07 | 000,010,027 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSTSWEB.CAT [2012.06.19 18:42:07 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT [2012.06.19 18:42:07 | 000,007,382 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT [2012.06.19 18:42:06 | 002,039,179 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5.CAT [2012.06.19 18:42:06 | 001,246,537 | ---- | C] () -- C:\WINDOWS\System32\dllcache\SP3.CAT [2012.06.19 18:42:06 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT [2012.06.19 18:42:06 | 000,631,338 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5INF.CAT [2012.06.19 18:42:06 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT [2012.06.19 18:42:06 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT [2012.06.19 18:42:06 | 000,033,765 | ---- | C] () -- C:\WINDOWS\System32\dllcache\FP4.CAT [2012.06.19 18:42:06 | 000,016,825 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IMS.CAT [2012.06.19 18:42:06 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT [2012.06.19 18:42:06 | 000,012,363 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSMSGS.CAT [2012.06.19 18:42:06 | 000,007,334 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmerrenu.cat [2012.06.19 18:41:30 | 000,090,296 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.06.19 18:31:35 | 001,074,636 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2012.06.19 18:31:35 | 001,074,636 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2012.06.19 18:31:34 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2012.06.19 18:31:34 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\nvdrswr.lk [2012.06.19 18:31:28 | 002,807,708 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data [2012.06.19 18:31:28 | 000,010,264 | ---- | C] () -- C:\WINDOWS\System32\nvinfo.pb [2012.06.19 18:29:02 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.06.19 18:29:02 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\dllcache\iacenc.dll [2012.06.19 18:15:20 | 000,001,570 | ---- | C] () -- C:\WINDOWS\System32\nvide.nvu [2012.06.19 18:14:56 | 000,001,428 | ---- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin [2012.06.19 18:14:55 | 000,003,903 | ---- | C] () -- C:\WINDOWS\System32\nvnrm.nvu [2012.06.19 17:59:03 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Outlook Express.lnk [2012.06.19 17:59:01 | 000,000,783 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Internet Explorer.lnk [2012.06.19 17:58:57 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Remoteunterstützung.lnk [2012.06.19 17:58:57 | 000,000,772 | ---- | C] () -- C:\Dokumente und Einstellungen\Fynn\Startmenü\Programme\Windows Media Player.lnk [2012.06.19 17:55:03 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD [2012.06.19 17:54:31 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.06.19 17:54:06 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll [2012.06.19 17:53:55 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex [2012.06.19 17:53:49 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe [2012.06.19 17:53:48 | 000,196,665 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imjpinst.exe [2012.06.19 17:53:47 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex [2012.06.19 17:53:42 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll [2012.06.19 17:53:37 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex [2012.06.19 17:53:34 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\dllcache\fpencode.dll [2012.06.19 17:53:27 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll [2012.06.19 17:52:47 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT [2012.06.19 17:52:47 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS [2012.06.19 17:52:47 | 000,000,000 | RHS- | C] () -- C:\IO.SYS [2012.06.19 17:52:47 | 000,000,000 | ---- | C] () -- C:\CONFIG.SYS [2012.06.19 17:52:47 | 000,000,000 | ---- | C] () -- C:\AUTOEXEC.BAT [2012.06.19 17:52:44 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb [2012.06.19 17:52:44 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb [2012.06.19 17:52:43 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx [2012.06.19 17:51:53 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk [2012.06.19 17:51:43 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex [2012.06.19 17:51:26 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp [2012.06.19 17:51:26 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp [2012.06.19 17:51:19 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf [2012.06.19 17:50:35 | 000,380,416 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msinfo.dll [2012.06.19 17:49:57 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk [2012.06.19 17:49:55 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.06.19 17:49:36 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MSN.lnk [2012.06.19 17:49:09 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp [2012.06.19 17:49:09 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp [2012.06.19 17:49:09 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp [2012.06.19 17:49:09 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp [2012.06.19 17:49:08 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp [2012.06.19 17:49:08 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp [2012.06.19 17:49:08 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp [2012.06.19 17:49:08 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp [2012.06.19 17:49:08 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp [2012.06.19 17:49:08 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp [2012.06.19 17:49:08 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp [2012.06.19 17:49:05 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h [2012.06.19 17:49:05 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd [2012.06.19 17:49:04 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h [2012.06.19 17:48:57 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc ========== LOP Check ========== [2012.06.19 23:18:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Fynn\Anwendungsdaten\TeamViewer [2012.06.21 14:55:05 | 000,000,358 | -H-- | M] () -- C:\WINDOWS\Tasks\MpIdleTask.job ========== Purity Check ========== < End of report > Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-06-21 21:22:51 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\00000058 SAMSUNG_HD103UJ rev.1AA01114 Running: l2w97igg.exe; Driver: C:\DOKUME~1\Fynn\LOKALE~1\Temp\fxddapoc.sys ---- Kernel code sections - GMER 1.0.15 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB6E663C0, 0x9B091A, 0xE8000020] init C:\WINDOWS\system32\drivers\Senfilt.sys entry point in "init" section [0xB4598A00] ---- EOF - GMER 1.0.15 ---- danke für die narrensichere erklärung |
05.12.2012, 08:50 | #6 |
/// the machine /// TB-Ausbilder | daten -locked- nach gema-virus Is ein Witz oder? Du kommst 3 Monate später mit Logfiles von Juni?
__________________ --> daten -locked- nach gema-virus |
05.12.2012, 09:09 | #7 |
| daten -locked- nach gema-virus der pc wurde seit dem nicht benutzt weil mein netzteil kaputt war, es ist exakt der selbe, seit ner woche wieder in betrieb. kannst du die sprüche lassen und stattdessen einfach sagen was weiterhelfen würde? würde zeit sparen. wie gesagt, pc grade erst wiederbekommen. und ich bin kein profi, ich weiß nicht ob das einen unterschied macht oder nicht. |
05.12.2012, 09:26 | #8 |
/// the machine /// TB-Ausbilder | daten -locked- nach gema-virus Es macht einen. Abgesehen davon dass Du froh sein kannst dass ich den Thread gesehen hab. Normalerweise werden Threads mit mehr als 5 Tagen ohne Antwort aus den Abos der Helfer gelöscht. Ergo sieht niemand mehr Deine Antwort. Ich gehör durch Zufall zu den ganz wenigen die keine Abos löschen. Das Log ist uralt, und mit einer uralten Version erstellt. OTL vom Desktop löschen, neu laden, und nochmal laufen lassen. Logs dann in den Thread posten.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu daten -locked- nach gema-virus |
bildschirm, bildschirm schwarz, dateien, daten, externe, externe festplatte, festplatte, freund, gema-virus, hoffe, platt, platte, richtig, scan, schwarz, screen |