|
Log-Analyse und Auswertung: PC langsam und PUP.Funmoods gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.09.2012, 14:20 | #1 |
| PC langsam und PUP.Funmoods gefunden Hallo, es wäre nett, wenn mir jemand helfen könnte mit der Auswertung eines Scans mit OTL. Etwas Info, mein PC wird seit längerem immer langsamer und ein Scan mit Malwarebytes ergab, dass PUP.Funmoods drauf ist (hoffe ich gelöscht zu haben), SweetIM versuche ich auch loszuwerden. Irgendwie werde ich Nero 11 auch nicht los, obwohl es unter Programme nicht mehr zu finden ist... Das Ergebnis der Scans poste ich unten. OTL logfile created on: 22.09.2012 15:01:23 - Run 1 OTL by OldTimer - Version 3.2.65.1 Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,50 Gb Total Physical Memory | 0,03 Gb Available Physical Memory | 2,25% Memory free 3,35 Gb Paging File | 1,37 Gb Available in Paging File | 40,90% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 931,51 Gb Total Space | 711,55 Gb Free Space | 76,39% Space Free | Partition Type: NTFS Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\OTL(1).exe (OldTimer Tools) PRC - C:\Programme\AVAST Software\Avast\AvastUI.exe (AVAST Software) PRC - C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe (Safer-Networking Ltd.) PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.) PRC - C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation) PRC - C:\Programme\PTBSync\PTBSync.exe (ElmüSoft) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software) PRC - C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.) PRC - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe () PRC - C:\Programme\PopTray\PopTray.exe (Renier Crause) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) ========== Modules (No Company Name) ========== MOD - C:\Programme\AVAST Software\Avast\defs\12092100\algo.dll () MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll () MOD - C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl () MOD - C:\Programme\Spybot - Search & Destroy 2\JSDialogPack150.bpl () MOD - C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl () MOD - C:\Programme\Mozilla Firefox\mozjs.dll () MOD - C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll () MOD - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe () ========== Services (SafeList) ========== SRV - (SDUpdateService) -- C:\Programme\Spybot File not found SRV - (SDScannerService) -- C:\Programme\Spybot File not found SRV - (NAUpdate) -- C:\Programme\Nero\Update\NASvc.exe File not found SRV - (avast! Antivirus) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation) SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation) SRV - (PTBSync) -- C:\Programme\PTBSync\PTBSync.exe (ElmüSoft) SRV - (NitroDriverReadSpool2) -- C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software) SRV - (NitroReaderDriverReadSpool2) -- C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe (Nitro PDF Software) SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe () SRV - (OMSI download service) -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe () SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (Changer) -- File not found DRV - (yurcb) -- C:\WINDOWS\system32\drivers\wpcbgk.sys () DRV - (SWDUMon) -- C:\WINDOWS\system32\drivers\SWDUMon.sys () DRV - (aswSnx) -- C:\WINDOWS\System32\drivers\aswSnx.sys (AVAST Software) DRV - (aswSP) -- C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software) DRV - (aswTdi) -- C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software) DRV - (aswMon2) -- C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software) DRV - (AswRdr) -- C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software) DRV - (Aavmker4) -- C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software) DRV - (aswFsBlk) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software) DRV - (WinRing0_1_2_0) -- C:\WINDOWS\system32\drivers\ptbring0.sys (OpenLibSys.org) DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.) DRV - (xfilt) -- C:\WINDOWS\system32\drivers\xfilt.sys (VIA Technologies, Inc.) DRV - (videX32) -- C:\WINDOWS\system32\drivers\videX32.sys (VIA Technologies, Inc.) DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.) DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.) DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative) DRV - (s0016unic) -- C:\WINDOWS\system32\drivers\s0016unic.sys (MCCI Corporation) DRV - (s0016nd5) -- C:\WINDOWS\system32\drivers\s0016nd5.sys (MCCI Corporation) DRV - (s0016mdfl) -- C:\WINDOWS\system32\drivers\s0016mdfl.sys (MCCI Corporation) DRV - (s0016mdm) -- C:\WINDOWS\system32\drivers\s0016mdm.sys (MCCI Corporation) DRV - (s0016mgmt) -- C:\WINDOWS\system32\drivers\s0016mgmt.sys (MCCI Corporation) DRV - (s0016obex) -- C:\WINDOWS\system32\drivers\s0016obex.sys (MCCI Corporation) DRV - (s0016bus) -- C:\WINDOWS\system32\drivers\s0016bus.sys (MCCI Corporation) DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) DRV - (AsIO) -- C:\WINDOWS\system32\drivers\AsIO.sys () DRV - (ASInsHelp) -- C:\WINDOWS\system32\drivers\AsInsHelp32.sys () DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys () DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices) DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys () DRV - (FIXUSTOR) -- C:\WINDOWS\system32\drivers\fixustor.sys (Genesys Logic) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://search.babylon.com/?affID=1 [Binary data over 200 bytes] IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2736476 IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\..\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} IE - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultthis.engineName: "Freeware.de Customized Web Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.openintab: true FF - prefs.js..browser.search.selectedEngine: "Google.de" FF - prefs.js..browser.startup.homepage: "www.google.de" FF - prefs.js..extensions.enabledAddons: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.10 FF - prefs.js..extensions.enabledAddons: lazarus@interclue.com:2.3 FF - prefs.js..extensions.enabledAddons: adblockpopups@jessehakanen.net:0.4 FF - prefs.js..extensions.enabledAddons: {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}:2.2.1 FF - prefs.js..extensions.enabledAddons: {c36177c0-224a-11da-8cd6-0800200c9a91}:3.9.81 FF - prefs.js..extensions.enabledAddons: searchimdb@sogame.cat:1.2.0 FF - prefs.js..extensions.enabledAddons: {0545b830-f0aa-4d7e-8820-50a4629a56fe}:12.8 FF - prefs.js..extensions.enabledAddons: {EEE6C361-6118-11DC-9C72-001320C79847}:1.5.0.2 FF - prefs.js..extensions.enabledAddons: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:1.3 FF - prefs.js..extensions.enabledAddons: {1280606b-2510-4fe0-97ef-9b5a22eafe30}:0.7.9.1 FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q=" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@Nero.com/KM: C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG) FF - HKLM\Software\MozillaPlugins\@nitropdf.com/NitroPDF: C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll ( ) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.11 22:00:40 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.04.25 02:29:55 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\firejump@firejump.net: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net [2012.07.26 10:33:00 | 000,000,000 | ---D | M] [2012.04.20 02:27:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions [2012.09.19 11:54:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions [2012.07.01 00:38:21 | 000,000,000 | ---D | M] (Forecastfox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3} [2012.08.22 09:45:15 | 000,000,000 | ---D | M] (Blue Fox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{241aae70-0022-11de-87af-0800200c9a66} [2012.07.26 10:33:00 | 000,000,000 | ---D | M] (FireJump) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net [2012.07.20 16:21:12 | 000,000,000 | ---D | M] (SpeedFox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid1-uabu5A9hduqzCw@jetpack [2012.08.31 19:01:55 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\OneClickDownload@OneClickDownload.com [2012.09.19 11:54:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\staged [2012.06.21 13:18:38 | 000,109,964 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\adblockpopups@jessehakanen.net.xpi [2012.04.23 00:23:21 | 002,656,858 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\arcticglow-ff3-30@glowplug.bitasylum.net.xpi [2012.07.13 13:59:43 | 000,184,350 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbdislike@doweb.fr.xpi [2012.09.13 12:57:53 | 000,067,038 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbp@fbpurity.com.xpi [2012.07.20 16:02:29 | 000,123,459 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi [2011.08.12 10:24:04 | 000,246,802 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\lazarus@interclue.com.xpi [2012.07.15 11:06:48 | 002,524,044 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\penguin@loic.com.xpi [2012.08.15 11:03:24 | 000,039,326 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\searchimdb@sogame.cat.xpi [2012.08.28 10:33:57 | 000,084,654 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}.xpi [2012.09.19 11:54:00 | 000,506,361 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi [2012.09.07 13:15:44 | 000,269,659 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2012.07.11 14:12:13 | 000,177,357 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{c36177c0-224a-11da-8cd6-0800200c9a91}.xpi [2012.07.25 11:00:01 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011.11.08 10:40:06 | 000,434,392 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi [2012.08.31 19:03:30 | 000,172,310 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi [2012.07.14 14:32:41 | 000,002,101 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\googlede.xml [2012.07.14 14:31:47 | 000,002,123 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\qrobeit.xml [2012.08.31 19:03:34 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\sweetim.xml [2012.07.11 22:00:40 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.04.21 03:18:00 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.01.12 10:58:30 | 000,917,816 | ---- | M] (BitComet) -- C:\Programme\mozilla firefox\plugins\npBitCometAgent.dll [2012.04.21 03:54:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.05.06 17:08:08 | 000,002,313 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml [2012.04.21 03:54:08 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.04.21 03:54:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.04.21 03:54:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.04.21 03:54:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.04.21 03:54:08 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - homepage: hxxp://search.conduit.com/?ctid=CT2736476&SearchSource=48&sspv=CHOB15 CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer CHR - plugin: Native Client (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\ppGoogleNaClPluginChrome.dll CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\pdf.dll CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\gcswf32.dll CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll CHR - plugin: BitCometAgent (Enabled) = C:\Programme\Mozilla Firefox\plugins\npBitCometAgent.dll CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll CHR - plugin: Nero Kwik Media Helper (Enabled) = C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll CHR - plugin: Nitro PDF Plug-In (Enabled) = C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll CHR - plugin: VLC Web Plugin (Enabled) = C:\Programme\VideoLAN\VLC\npvlc.dll CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\ CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\ CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\ CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\ CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\ CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\ CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\ CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\ O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation) O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found. O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation) O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software) O4 - HKLM..\Run: [SDTray] C:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.) O4 - HKU\.DEFAULT..\Run: [BrowserChoice] C:\WINDOWS\System32\browserchoice.exe (Microsoft Corporation) O4 - HKU\S-1-5-18..\Run: [BrowserChoice] C:\WINDOWS\System32\browserchoice.exe (Microsoft Corporation) O4 - HKU\S-1-5-21-1993962763-1390067357-839522115-1003..\Run: [SlimDrivers] C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.) O4 - HKLM..\RunOnce: [ Malwarebytes Anti-Malware (cleanup)] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll (Malwarebytes Corporation) O4 - Startup: C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\PopTray.lnk = C:\Programme\PopTray\PopTray.exe (Renier Crause) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1993962763-1390067357-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: &Alles mit BitComet herunterladen - C:\Programme\BitComet\BitComet.exe (www.BitComet.com) O8 - Extra context menu item: Mit BitComet herunter&laden - C:\Programme\BitComet\BitComet.exe (www.BitComet.com) O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{22C225D6-3792-4AC7-A769-128F828C1F4D}: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O20 - Winlogon\Notify\dimsntfy: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found O20 - Winlogon\Notify\SDWinLogon: DllName - (SDWinLogon.dll) - File not found O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.04.02 19:48:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{085e4dcb-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = I:\setupSNK.exe O33 - MountPoints2\{085e4dcc-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = setupSNK.exe O33 - MountPoints2\{18a67739-8ba7-11e1-bee1-001d602f5adb}\Shell\AutoRun\command - "" = H:\setupSNK.exe O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell - "" = AutoRun O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell - "" = AutoRun O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\setupSNK.exe O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2012.09.22 11:06:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood [2012.09.21 23:20:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safer Networking [2012.09.21 23:20:56 | 000,000,000 | ---D | C] -- C:\Programme\Safer Networking [2012.09.14 11:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak [2012.09.11 19:57:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files [2012.09.06 00:59:35 | 000,000,000 | ---D | C] -- C:\spoolerlogs [2012.08.31 19:05:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Desktop\Tuerkisch.fuer.Anfaenger.S01.COMPLETE.German.DVDRiP.XviD-ITG [2012.08.31 19:04:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer [2012.08.31 19:02:52 | 000,000,000 | ---D | C] -- C:\Programme\SweetIM [2012.08.28 14:38:09 | 000,000,000 | ---D | C] -- C:\ComboScan [2012.06.06 11:51:26 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpe29.dll [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.09.22 14:12:03 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.09.22 12:13:00 | 000,054,016 | ---- | M] () -- C:\WINDOWS\System32\drivers\wpcbgk.sys [2012.09.22 11:19:02 | 000,000,308 | -H-- | M] () -- C:\WINDOWS\tasks\avast! Emergency Update.job [2012.09.22 11:06:21 | 000,011,232 | ---- | M] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys [2012.09.22 11:06:01 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.09.22 11:06:00 | 000,000,612 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job [2012.09.22 11:05:59 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.09.21 23:21:48 | 000,000,405 | ---- | M] () -- C:\boot.ini [2012.09.21 13:14:32 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.09.21 10:38:17 | 000,037,888 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.09.18 12:18:08 | 000,013,736 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.09.14 11:12:55 | 000,000,434 | ---- | M] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.09.04 22:14:00 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk [2012.09.01 00:32:12 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job [2012.08.31 19:05:53 | 000,000,110 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg [2012.08.28 11:56:54 | 000,000,215 | ---- | M] () -- C:\WINDOWS\wininit.ini [2012.08.26 11:19:42 | 000,003,001 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.09.22 12:13:00 | 000,054,016 | ---- | C] () -- C:\WINDOWS\System32\drivers\wpcbgk.sys [2012.09.14 11:12:54 | 000,000,434 | ---- | C] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job [2012.08.31 19:05:51 | 000,000,110 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg [2012.07.26 10:34:16 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\sutil32.dll [2012.07.13 17:07:47 | 000,000,215 | ---- | C] () -- C:\WINDOWS\wininit.ini [2012.07.13 13:43:32 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll [2012.06.14 23:01:44 | 000,007,929 | ---- | C] () -- C:\WINDOWS\ePrompter.ini [2012.05.31 14:46:40 | 000,223,134 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1338468045.bdinstall.bin [2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\WINDOWS\System32\DonationCoder_ScreenshotCaptor_InstallInfo.dat [2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DonationCoder_ScreenshotCaptor_InstallInfo.dat [2012.05.01 23:34:51 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt [2012.05.01 14:01:05 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT [2012.04.28 03:56:30 | 000,255,988 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1335577825.bdinstall.bin [2012.04.28 00:05:51 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys [2012.04.27 02:13:00 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\UMonit.exe [2012.04.27 02:13:00 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\ustor.dll [2012.04.27 02:13:00 | 000,001,251 | ---- | C] () -- C:\WINDOWS\System32\IconCfg0.ini [2012.04.27 01:10:04 | 000,011,232 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys [2012.04.26 02:32:00 | 000,012,096 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp64.sys [2012.04.26 02:32:00 | 000,010,304 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp32.sys [2012.04.24 22:41:07 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2012.04.24 16:30:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin [2012.04.24 15:50:46 | 000,001,179 | ---- | C] () -- C:\WINDOWS\ATICIM.INI [2012.04.24 04:46:17 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\AsIO.dll [2012.04.24 04:46:17 | 000,012,664 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsIO.sys [2012.04.23 07:48:55 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.04.22 15:19:24 | 000,182,830 | ---- | C] () -- C:\WINDOWS\hpoins47.dat [2012.04.22 15:19:23 | 000,000,601 | ---- | C] () -- C:\WINDOWS\hpomdl47.dat [2012.04.22 13:36:31 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2012.04.21 18:44:11 | 000,037,888 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.04.20 17:58:48 | 000,111,104 | ---- | C] () -- C:\WINDOWS\System32\Uharc.exe [2012.04.20 17:58:48 | 000,008,636 | ---- | C] () -- C:\WINDOWS\System32\modifype.exe [2012.04.20 17:58:47 | 000,517,120 | ---- | C] () -- C:\WINDOWS\System32\CLWCP.exe [2012.04.20 05:02:04 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db [2012.04.20 04:27:03 | 000,000,858 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\ntuser.pol [2012.04.02 22:30:58 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.04.02 22:30:01 | 000,103,824 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.04.02 20:10:52 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe [2012.04.02 20:10:46 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat [2012.04.02 20:10:46 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2012.04.02 20:04:10 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll [2012.04.02 19:52:26 | 000,013,794 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini [2012.04.02 19:52:19 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys [2012.04.02 19:52:18 | 000,013,421 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2012.04.02 19:52:12 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2012.04.02 19:49:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.04.02 19:45:47 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat ========== ZeroAccess Check ========== [2012.04.02 20:12:00 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini ========== LOP Check ========== [2012.07.19 01:01:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\4Sync [2012.04.23 17:54:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ashampoo [2012.06.07 16:23:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avanquest [2012.05.31 14:51:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software [2012.04.28 03:55:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BDLogging [2012.06.06 11:54:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software [2012.04.22 13:39:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited [2012.05.01 23:45:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DonationCoder [2012.04.27 00:25:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverGenius [2012.04.20 04:47:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure [2012.05.03 02:41:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nitro PDF [2012.05.01 20:49:05 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PTBSync [2012.04.26 21:40:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Publish Data [2012.05.06 17:27:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung [2012.09.04 23:00:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer [2012.04.21 13:44:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Vodafone [2012.04.20 17:24:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Vodafone [2012.05.06 17:23:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\{DCD48218-E972-4d0c-9E5F-43462BC13E3B} [2012.04.23 17:57:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Ashampoo [2012.09.22 13:38:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\BitComet [2012.04.22 13:39:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Canneverbe Limited [2012.06.13 00:50:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\CrystalIdea Software [2012.05.01 23:46:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\DonationCoder [2012.05.03 02:37:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Downloaded Installations [2012.09.06 17:27:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Nitro PDF [2012.07.08 23:44:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Oracle [2012.04.28 03:51:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\QuickScan [2012.05.01 23:49:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Samsung [2012.04.23 03:08:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ViGlance [2012.04.20 18:07:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ViStart [2012.04.20 17:24:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Vodafone ========== Purity Check ========== OTL Extras logfile created on: 22.09.2012 15:01:23 - Run 1 OTL by OldTimer - Version 3.2.65.1 Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,50 Gb Total Physical Memory | 0,03 Gb Available Physical Memory | 2,25% Memory free 3,35 Gb Paging File | 1,37 Gb Available in Paging File | 40,90% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 931,51 Gb Total Space | 711,55 Gb Free Space | 76,39% Space Free | Partition Type: NTFS Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .html [@ = ChromeHTML] -- C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) [HKEY_USERS\S-1-5-21-1993962763-1390067357-839522115-1003\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome http [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) https [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "49152:TCP" = 49152:TCP:*:Enabled:BitComet 49152 TCP "49152:UDP" = 49152:UDP:*:Enabled:BitComet 49152 UDP ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.) "C:\Programme\BitComet\BitComet.exe" = C:\Programme\BitComet\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client -- (www.BitComet.com) "C:\Programme\Spybot - Search & Destroy 2\SDTray.exe" = C:\Programme\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon -- (Safer-Networking Ltd.) "C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service -- (Safer-Networking Ltd.) "C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater -- (Safer-Networking Ltd.) "C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service -- (Safer-Networking Ltd.) "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe:*:Enabled:InstallCore™ "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe:*:Enabled:InstallCore™ "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe:*:Enabled:InstallCore™ "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe:*:Enabled:InstallCore™ "C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe" = C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe:*:Enabled:SweetPacksUpdateManager ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{014E482A-0C27-47E3-BA82-307E9DCA2F47}" = HP Photosmart Wireless B110 All-In-One Driver 14.0 Rel. 7 "{01E9B2FF-DAF4-4529-9CC9-2101625517C7}" = nero.prerequisites.msi "{0320AB41-0926-4218-A8A6-68AC84E6BB93}" = Nero Recode 11 "{034DCAF9-96E7-4936-9A07-712F80B5181E}" = Nero RescueAgent 11 "{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center "{0713D1F9-DD77-42C1-8C7D-54D479E2E743}" = Nero SoundTrax 11 "{083F79E4-6FE9-46FB-A6C6-4F8862742947}" = ATI HYDRAVISION "{0D7A4289-99CF-4B8D-B812-86BE50A54552}" = Nero Video 11 "{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}" = Scan "{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1 "{11D3EF85-63E1-4AE4-A7C1-9241BDB16B51}" = Nero ControlCenter 11 "{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{2432E589-6256-4513-B0BF-EFA8E325D5F0}" = Nero SharedVideoCodecs "{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5 "{2CA7225D-CB12-462A-9DD1-50319E158BA5}" = Nero 11 PiP Effects Basic "{2FFE93F0-BB72-4E52-8761-354D1AAA9387}" = Sony Ericsson PC Suite 6.011.00 "{310BC5E2-31AF-49BB-904D-E71EB93645DC}" = AI Suite "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{36CDA33B-909B-4719-97D1-C4B99309BDC7}" = ATI Parental Control & Encoder "{390757AA-8830-43DC-AEE0-4E5B6F8439EB}" = Nero SoundTrax 11 Help (CHM) "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{51865D9D-8F63-46F2-87AB-9E72F93B618C}" = welcome "{53F7746A-96AA-49A5-86B8-59989680DAC5}" = Nero Burning ROM 11 Help (CHM) "{55C2143E-FBA5-442F-9AFA-726FF068F39D}" = Nero CoverDesigner 11 Help (CHM) "{57F80ECF-E27C-4EEE-AB58-E971BACE2639}" = Nero Recode 11 Help (CHM) "{5A212B2D-140D-46F4-B625-2D1CA5A00594}" = Nero 11 Kwik Themes Basic "{5CDA3B5A-0737-40A1-AF93-4F35BD38A1B6}" = SlimDrivers "{5DA6F06A-B389-407B-BF8C-1548767914D8}" = ATI Problem Report Wizard "{60FFB3E0-6D5B-4D73-AE5B-07E58B83AF0C}" = 32 Bit HP CIO Components Installer "{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}" = Nero Update "{6AB2427E-A18F-4809-9A12-29F5EBABBB3A}" = Nero BackItUp 11 Help (CHM) "{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}" = Avanquest update "{774C0434-9948-4DEE-A14E-69CDD316E36C}" = Internet Explorer Toolbar 4.6 by SweetPacks "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{8014FACB-1D1D-48C2-94AA-E29EE2E6B9CE}" = Nero WaveEditor 11 "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{8FA53ACE-B718-4FAE-B7BF-95B0FCB320C8}" = SAMSUNG USB Driver for Mobile Phones "{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003 "{9193490D-5229-4FC4-9BB9-A6D63C09574A}" = High-Definition Video Playback "{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU "{942E5031-2BD6-4C1B-918C-C8A1CBAE7B8C}" = Microsoft IntelliPoint 8.2 "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{959B7F35-2819-40C5-A0CD-3C53B5FCC935}" = Genesys USB Mass Storage Device "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A5181519-9F3D-4372-ABC6-C333C2F3A816}_is1" = RunAlyzer "{A7A0BF2E-31CC-49E3-9913-52C503EB969D}" = Nero Audio Pack 1 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AB2BBC64-8AC8-4E66-BBF3-E22D5EACEECA}" = Nero BackItUp 11 "{B1846721-A8E6-46C7-83B6-0DCF7ADB4267}" = Nero Burning ROM 11 "{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1" = Spybot - Search & Destroy "{B9B1BA7F-7E07-49DD-A713-5B397A5BB66B}" = Nero Kwik Media Help (CHM) "{BBFB2E59-B0DB-42C8-8F4D-CF4E85471667}" = Toolbox "{BE814218-3919-4EA3-868A-2F60BC135CB4}" = Nero Kwik Media "{BEBEE34D-84A2-4EDD-8BEA-96CC54371263}" = Nero Core Components 11 "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}" = AVIVO Codecs "{CE28E6F5-4A03-4DED-B954-D0779B47FFBF}" = Works Update "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{CE61E024-462A-4E06-A886-660F09C12E28}" = Nitro Pro 7 "{D01CE99A-8802-483C-A79F-298B691EB432}" = Nero RescueAgent 11 Help (CHM) "{D2CBEFA4-F2D3-4E97-A171-8BFD6A31A5EC}" = Nero Express 11 Help (CHM) "{D32470A1-B10C-4059-BA53-CF0486F68EBC}" = Kodak EasyShare Software "{D4D66270-9147-4BDF-9946-FCA2B303AA8F}" = Nero ControlCenter 11 Help (CHM) "{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1" = FireJump "{E10AAE4A-98B8-420A-BD93-E0520C23D624}" = Nero Express 11 "{E51BC4B0-EA5E-49CC-AF3B-93B5C627EC22}" = Nero 11 Effects Basic "{EB8DED20-A887-4A9C-BB5A-F3E7523DFB44}" = Nero WaveEditor 11 Help (CHM) "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F3743A2C-5D5F-4456-8F98-5DF36A954C50}" = Nero 11 Image Samples "{F49EF443-B2BD-4F10-8A46-87AFCDB90EDD}" = Nero 11 Disc Menus Basic "{F80BD4BC-06B8-488E-A62E-C4755013DD71}" = Network "{F88E2E04-7EF5-488C-8E38-C94EB808458E}" = PS_AIO_07_B110_SW_Min "{FAC3C37E-EDAB-4F3A-A173-A7C70CC88F09}" = Nero Video 11 Help (CHM) "{FB697452-8CA4-46B4-98B1-165C922A2EF3}" = Update Manager for SweetPacks 1.0 "{FF44BCE5-5A18-4051-85F0-BC172D7B4695}" = Nero CoverDesigner 11 "{FFB6614F-6E61-4831-BF71-51633A718B18}" = Nitro Reader 2 "7-Zip" = 7-Zip 9.20 "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software "Ashampoo Burning Studio 2012_is1" = Ashampoo Burning Studio 2012 v.10.0.15 "ATI Display Driver" = ATI Display Driver "avast" = avast! Free Antivirus "BitComet" = BitComet 1.32 "Google Chrome" = Google Chrome "ie8" = Windows Internet Explorer 8 "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Platform Device Manager "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.0.1400 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft IntelliPoint 8.2" = Microsoft IntelliPoint 8.2 "Mozilla Firefox 12.0 (x86 de)" = Mozilla Firefox 12.0 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "PopTray" = PopTray 3.20 "PTBSync" = PTBSync (Atomuhr Synchronisation & Terminkalender) "Revo Uninstaller" = Revo Uninstaller 1.94 "ScreenshotCaptor_is1" = Screenshot Captor 3.04.01 "UnderCoverXP_is1" = UnderCoverXP 1.23 "VLC media player" = VLC media player 2.0.1 "VN_VUIns_Rhine_VIA" = VIA Rhine-Family Fast-Ethernet Adapter "Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 "WIC" = Windows Imaging Component "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 06.06.2012 05:42:33 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 12.06.2012 16:35:13 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 14.06.2012 08:25:32 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 27.06.2012 19:10:17 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11719 Description = Produkt: Nero Express 11 -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Wenden Sie sich an den Support, um sicherzustellen, dass der Windows Installer-Dienst ordnungsgemäß registriert und aktiviert ist. Error - 13.07.2012 12:41:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 13.07.2012 12:41:46 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 13.07.2012 12:49:21 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 20.07.2012 12:02:34 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 20.07.2012 12:35:02 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". [ System Events ] Error - 14.09.2012 04:47:08 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 15.09.2012 04:14:55 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 16.09.2012 05:56:48 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 17.09.2012 04:17:33 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 18.09.2012 06:18:26 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 19.09.2012 05:45:38 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 20.09.2012 05:40:59 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 21.09.2012 04:31:14 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 21.09.2012 11:52:11 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 22.09.2012 05:06:20 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Habe ich die falschen Informationen gepostet oder fehlt etwas, dass keine mir dazu was sagt? :-( Kann mir keiner was dazu sagen? Schon 52 Aufrufe, aber keiner schreibt was :-( |
23.09.2012, 11:10 | #2 |
/// TB-Ausbilder | PC langsam und PUP.Funmoods gefundenMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Hinweis: Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Bitte
|
23.09.2012, 14:16 | #3 |
| PC langsam und PUP.Funmoods gefunden Vielen Dank Matthias!
__________________Hoffe ich habe jetzt alles richtig gemacht.. Gruss floridafan Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-09-23 14:37:07 Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 SAMSUNG_HD105SI rev.1AJ100E5 Running: nquqmi7z.exe; Driver: C:\DOKUME~1\User\LOKALE~1\Temp\kwaiipow.sys ---- System - GMER 1.0.15 ---- SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwAddBootEntry [0xAC585708] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwAllocateVirtualMemory [0xAC6307C8] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwAssignProcessToJobObject [0xAC58611C] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwClose [0xAC5C7401] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateEvent [0xAC590F28] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateEventPair [0xAC590F74] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateIoCompletion [0xAC5910F6] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateKey [0xAC5C6DB5] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateMutant [0xAC590E96] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateSection [0xAC590FB8] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateSemaphore [0xAC590EDE] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateThread [0xAC586310] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateTimer [0xAC5910B0] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDebugActiveProcess [0xAC586A9C] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteBootEntry [0xAC585756] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteKey [0xAC5C7AC7] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteValueKey [0xAC5C7D7D] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDuplicateObject [0xAC58A0E4] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwEnumerateKey [0xAC5C7932] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwEnumerateValueKey [0xAC5C779D] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwFreeVirtualMemory [0xAC6308AC] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwLoadDriver [0xAC5853BE] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwModifyBootEntry [0xAC5857A4] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwNotifyChangeKey [0xAC58A456] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwNotifyChangeMultipleKeys [0xAC587464] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenEvent [0xAC590F52] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenEventPair [0xAC590F96] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenIoCompletion [0xAC59111A] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenKey [0xAC5C7111] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenMutant [0xAC590EBC] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenProcess [0xAC589C5A] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenSection [0xAC59103A] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenSemaphore [0xAC590F06] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenThread [0xAC589E8C] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenTimer [0xAC5910D4] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwProtectVirtualMemory [0xAC630A2C] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryKey [0xAC5C7618] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryObject [0xAC587330] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryValueKey [0xAC5C746A] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueueApcThread [0xAC586EDA] SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwRenameKey [0xAC63C30E] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwRestoreKey [0xAC5C6428] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetBootEntryOrder [0xAC5857F2] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetBootOptions [0xAC585840] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetContextThread [0xAC58691C] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetSystemInformation [0xAC585448] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetSystemPowerState [0xAC5855F8] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetValueKey [0xAC5C7BCE] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwShutdownSystem [0xAC58559E] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSuspendProcess [0xAC586BFE] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSuspendThread [0xAC586D5A] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSystemDebugControl [0xAC585668] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwTerminateProcess [0xAC586632] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwTerminateThread [0xAC586794] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwVdmControl [0xAC58588E] SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwWriteVirtualMemory [0xAC586160] Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwCreateProcessEx [0xAC648966] Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObInsertObject Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObMakeTemporaryObject ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!ZwCallbackReturn + 2D1C 80503AF0 2 Bytes [BE, 53] .text ntkrnlpa.exe!ZwCallbackReturn + 2EE4 80503CB8 12 Bytes [F2, 57, 58, AC, 40, 58, 58, ...] .text ntkrnlpa.exe!ZwCallbackReturn + 2F8C 80503D60 12 Bytes [FE, 6B, 58, AC, 5A, 6D, 58, ...] PAGE ntkrnlpa.exe!ZwReplyWaitReceivePortEx + 5EC 805A4F7E 4 Bytes CALL AC587AF1 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) PAGE ntkrnlpa.exe!ObMakeTemporaryObject 805BAF9A 5 Bytes JMP AC645806 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) PAGE ntkrnlpa.exe!ObInsertObject 805C18D0 5 Bytes JMP AC647320 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) PAGE ntkrnlpa.exe!ZwCreateProcessEx 805CFA2E 7 Bytes JMP AC64896A \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ? wpcbgk.sys Das System kann die angegebene Datei nicht finden. ! .text C:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xB90F9000, 0x1C5D38, 0xE8000020] .text win32k.sys!EngFreeUserMem + 674 BF809B45 4 Bytes JMP AC58BA6E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngFreeUserMem + 35D0 BF80CAA1 4 Bytes JMP AC58B95E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngDeleteSurface + 45 BF80FBC0 4 Bytes JMP AC58B918 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!BRUSHOBJ_pvAllocRbrush + 11F0 BF81C962 4 Bytes JMP AC58AFCA \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngPaint + 4EF BF8255ED 4 Bytes JMP AC58A6E6 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngUnmapFontFileFD + 1E5F BF8341A1 4 Bytes JMP AC58BBD8 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngUnmapFontFileFD + 237D BF8346BF 5 Bytes JMP AC58B81E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngUnmapFontFileFD + 4564 BF8368A6 2 Bytes JMP AC58BDE0 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngUnmapFontFileFD + 4567 BF8368A9 1 Byte [D5] .text win32k.sys!EngUnmapFontFileFD + EE3F BF841181 4 Bytes JMP AC58A756 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!FONTOBJ_pxoGetXform + DE42 BF85AD4E 5 Bytes JMP AC58A5AA \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngMulDiv + B5F2 BF8670A0 4 Bytes JMP AC58AFB2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!XLATEOBJ_iXlate + 3474 BF87111B 4 Bytes JMP AC58AB40 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!XLATEOBJ_iXlate + 34FF BF8711A6 5 Bytes JMP AC58AE06 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngStretchBlt + 35C1 BF87593B 4 Bytes JMP AC58B9A8 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngGetCurrentCodePage + 35FB BF894195 4 Bytes JMP AC58AC00 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngGetCurrentCodePage + 411E BF894CB8 4 Bytes JMP AC58ADC0 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngGetLastError + 1606 BF8B1EF6 4 Bytes JMP AC58B0A4 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngGradientFill + 3AA1 BF8B6854 4 Bytes JMP AC58BB20 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngStretchBltROP + 33F7 BF8BA1A0 5 Bytes JMP AC58B08C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngStretchBltROP + 34B7 BF8BA260 4 Bytes JMP AC58A592 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngStretchBltROP + 8A22 BF8BF7CB 4 Bytes JMP AC58BD3E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngAlphaBlend + 3E8 BF8C333C 5 Bytes JMP AC58A866 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngFillPath + 1517 BF8EB97D 4 Bytes JMP AC58A93E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngFillPath + 1797 BF8EBBFD 5 Bytes JMP AC58AA6A \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngFillPath + B223 BF8F5689 4 Bytes JMP AC58AFE2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!PATHOBJ_bCloseFigure + 19EF BF8F9A43 4 Bytes JMP AC58A48C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngCreateClip + 19C1 BF913245 5 Bytes JMP AC58A682 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngCreateClip + 2595 BF913E19 4 Bytes JMP AC58A812 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngCreateClip + 4EF4 BF916778 5 Bytes JMP AC58AF20 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) .text win32k.sys!EngPlgBlt + 18EC BF94468A 5 Bytes JMP AC58BC96 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ---- User code sections - GMER 1.0.15 ---- .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 001501F8 .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 001503FC .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 00391014 .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 00390804 .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 00390A08 .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 00390C0C .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 00390E10 .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 003901F8 .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 003903FC .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 00390600 .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] user32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 006B01F8 .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] user32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 006B03FC .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] user32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 006B0804 .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] user32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 006B0A08 .text C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe[124] user32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 006B0600 .text C:\WINDOWS\System32\svchost.exe[288] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 000901F8 .text C:\WINDOWS\System32\svchost.exe[288] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\System32\svchost.exe[288] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 000903FC .text C:\WINDOWS\System32\svchost.exe[288] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 002B1014 .text C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 002B0804 .text C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 002B0E10 .text C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 002B03FC .text C:\WINDOWS\System32\svchost.exe[288] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 002B0600 .text C:\WINDOWS\System32\svchost.exe[288] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 002C01F8 .text C:\WINDOWS\System32\svchost.exe[288] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 002C03FC .text C:\WINDOWS\System32\svchost.exe[288] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 002C0804 .text C:\WINDOWS\System32\svchost.exe[288] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 002C0A08 .text C:\WINDOWS\System32\svchost.exe[288] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 002C0600 .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 001501F8 .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 001503FC .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 003901F8 .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 003903FC .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 00390804 .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 00390A08 .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 00390600 .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 003A1014 .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 003A0804 .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 003A0A08 .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 003A0C0C .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 003A0E10 .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 003A01F8 .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 003A03FC .text C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe[528] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 003A0600 .text C:\WINDOWS\System32\smss.exe[668] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\csrss.exe[728] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\csrss.exe[728] KERNEL32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\winlogon.exe[760] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\winlogon.exe[760] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\services.exe[804] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\services.exe[804] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\lsass.exe[816] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\lsass.exe[816] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[988] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[988] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1056] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1056] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\System32\svchost.exe[1088] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\System32\svchost.exe[1088] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1256] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1256] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\AVAST Software\Avast\AvastSvc.exe[1480] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\AVAST Software\Avast\AvastSvc.exe[1480] kernel32.dll!SetUnhandledExceptionFilter 7C8447ED 4 Bytes [C2, 04, 00, 90] {RET 0x4; NOP } .text C:\Programme\AVAST Software\Avast\AvastSvc.exe[1480] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1524] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 000901F8 .text C:\WINDOWS\system32\svchost.exe[1524] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1524] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 000903FC .text C:\WINDOWS\system32\svchost.exe[1524] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 002B1014 .text C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 002B0804 .text C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 002B0E10 .text C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 002B03FC .text C:\WINDOWS\system32\svchost.exe[1524] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 002B0600 .text C:\WINDOWS\system32\svchost.exe[1524] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\svchost.exe[1524] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 002C03FC .text C:\WINDOWS\system32\svchost.exe[1524] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\svchost.exe[1524] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\svchost.exe[1524] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 002C0600 .text C:\WINDOWS\system32\spoolsv.exe[1700] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\spoolsv.exe[1700] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\Explorer.EXE[1736] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\Explorer.EXE[1736] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\AVAST Software\Avast\avastUI.exe[1848] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\AVAST Software\Avast\avastUI.exe[1848] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\ctfmon.exe[1864] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\ctfmon.exe[1864] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\SlimDrivers\SlimDrivers.exe[1872] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\SlimDrivers\SlimDrivers.exe[1872] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\PopTray\PopTray.exe[1884] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\PopTray\PopTray.exe[1884] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe[2004] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe[2004] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[2032] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 000901F8 .text C:\WINDOWS\system32\svchost.exe[2032] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[2032] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 000903FC .text C:\WINDOWS\system32\svchost.exe[2032] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 002B1014 .text C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 002B0804 .text C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 002B0E10 .text C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 002B03FC .text C:\WINDOWS\system32\svchost.exe[2032] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 002B0600 .text C:\WINDOWS\system32\svchost.exe[2032] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\svchost.exe[2032] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 002C03FC .text C:\WINDOWS\system32\svchost.exe[2032] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\svchost.exe[2032] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\svchost.exe[2032] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 002C0600 .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 001501F8 .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 001503FC .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 00391014 .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 00390804 .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 00390A08 .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 00390C0C .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 00390E10 .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 003901F8 .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 003903FC .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 00390600 .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 003A01F8 .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 003A03FC .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 003A0804 .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 003A0A08 .text C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe[2072] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 003A0600 .text C:\WINDOWS\System32\svchost.exe[2088] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 000901F8 .text C:\WINDOWS\System32\svchost.exe[2088] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\System32\svchost.exe[2088] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 000903FC .text C:\WINDOWS\System32\svchost.exe[2088] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 002B1014 .text C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 002B0804 .text C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 002B0E10 .text C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 002B03FC .text C:\WINDOWS\System32\svchost.exe[2088] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 002B0600 .text C:\WINDOWS\System32\svchost.exe[2088] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 002C01F8 .text C:\WINDOWS\System32\svchost.exe[2088] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 002C03FC .text C:\WINDOWS\System32\svchost.exe[2088] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 002C0804 .text C:\WINDOWS\System32\svchost.exe[2088] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 002C0A08 .text C:\WINDOWS\System32\svchost.exe[2088] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 002C0600 .text C:\Programme\PTBSync\PTBSync.exe[2124] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 001501F8 .text C:\Programme\PTBSync\PTBSync.exe[2124] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\PTBSync\PTBSync.exe[2124] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 001503FC .text C:\Programme\PTBSync\PTBSync.exe[2124] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\PTBSync\PTBSync.exe[2124] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 003901F8 .text C:\Programme\PTBSync\PTBSync.exe[2124] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 003903FC .text C:\Programme\PTBSync\PTBSync.exe[2124] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 00390804 .text C:\Programme\PTBSync\PTBSync.exe[2124] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 00390A08 .text C:\Programme\PTBSync\PTBSync.exe[2124] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 00390600 .text C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 003A1014 .text C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 003A0804 .text C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 003A0A08 .text C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 003A0C0C .text C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 003A0E10 .text C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 003A01F8 .text C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 003A03FC .text C:\Programme\PTBSync\PTBSync.exe[2124] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 003A0600 .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 001401F8 .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 001403FC .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 004F01F8 .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 004F03FC .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 004F0804 .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 004F0A08 .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 004F0600 .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 00501014 .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 00500804 .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 00500A08 .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 00500C0C .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 00500E10 .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 005001F8 .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 005003FC .text C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe[2196] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 00500600 .text C:\Programme\Mozilla Firefox\firefox.exe[2408] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 0129C930 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\Programme\Mozilla Firefox\firefox.exe[2408] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\Mozilla Firefox\firefox.exe[2408] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 001503FC .text C:\Programme\Mozilla Firefox\firefox.exe[2408] kernel32.dll!VirtualAlloc 7C809A61 5 Bytes JMP 014CE0AA C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\Programme\Mozilla Firefox\firefox.exe[2408] kernel32.dll!MapViewOfFile 7C80B915 5 Bytes JMP 014CE083 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\Programme\Mozilla Firefox\firefox.exe[2408] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\Mozilla Firefox\firefox.exe[2408] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 002D01F8 .text C:\Programme\Mozilla Firefox\firefox.exe[2408] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 002D03FC .text C:\Programme\Mozilla Firefox\firefox.exe[2408] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 002D0804 .text C:\Programme\Mozilla Firefox\firefox.exe[2408] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 002D0A08 .text C:\Programme\Mozilla Firefox\firefox.exe[2408] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 002D0600 .text C:\Programme\Mozilla Firefox\firefox.exe[2408] GDI32.dll!CreateDIBSection 77EF9AA1 5 Bytes JMP 014CE00D C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 035B1014 .text C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 035B0804 .text C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 035B0A08 .text C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 035B0C0C .text C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 035B0E10 .text C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 035B01F8 .text C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 035B03FC .text C:\Programme\Mozilla Firefox\firefox.exe[2408] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 035B0600 .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 001401F8 .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 001403FC .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 004F01F8 .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 004F03FC .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 004F0804 .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 004F0A08 .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 004F0600 .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 00501014 .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 00500804 .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 00500A08 .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 00500C0C .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 00500E10 .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 005001F8 .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 005003FC .text C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe[2536] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 00500600 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 001501F8 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 001503FC .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 007D1014 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 007D0804 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 007D0A08 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 007D0C0C .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 007D0E10 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 007D01F8 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 007D03FC .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 007D0600 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!SetWindowLongA 77D1DED3 5 Bytes JMP 10665EE6 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!SetWindowLongW 77D1DEF1 5 Bytes JMP 10665E78 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!GetWindowInfo 77D1F122 5 Bytes JMP 10454822 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 007E01F8 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 007E03FC .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 007E0804 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 007E0A08 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 007E0600 .text C:\Programme\Mozilla Firefox\plugin-container.exe[2852] USER32.dll!TrackPopupMenu 77D64F16 5 Bytes JMP 10454DD6 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation) .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 000901F8 .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 000903FC .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 002B1014 .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 002B0804 .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 002B0A08 .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 002B0C0C .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 002B0E10 .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 002B01F8 .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 002B03FC .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 002B0600 .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 002C03FC .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2868] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 002C0600 .text C:\WINDOWS\System32\alg.exe[3004] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 000901F8 .text C:\WINDOWS\System32\alg.exe[3004] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\System32\alg.exe[3004] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 000903FC .text C:\WINDOWS\System32\alg.exe[3004] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\System32\alg.exe[3004] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 002B01F8 .text C:\WINDOWS\System32\alg.exe[3004] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 002B03FC .text C:\WINDOWS\System32\alg.exe[3004] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 002B0804 .text C:\WINDOWS\System32\alg.exe[3004] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 002B0A08 .text C:\WINDOWS\System32\alg.exe[3004] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 002B0600 .text C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 002C1014 .text C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 002C0804 .text C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 002C0A08 .text C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 002C0C0C .text C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 002C0E10 .text C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 002C01F8 .text C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 002C03FC .text C:\WINDOWS\System32\alg.exe[3004] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 002C0600 .text C:\WINDOWS\system32\wscntfy.exe[3408] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\wscntfy.exe[3408] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\nquqmi7z.exe[3592] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\nquqmi7z.exe[3592] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\wuauclt.exe[3856] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 000A01F8 .text C:\WINDOWS\system32\wuauclt.exe[3856] ntdll.dll!RtlDosSearchPath_U + 1D1 7C926AC2 1 Byte [62] .text C:\WINDOWS\system32\wuauclt.exe[3856] ntdll.dll!LdrUnloadDll 7C926C83 5 Bytes JMP 000A03FC .text C:\WINDOWS\system32\wuauclt.exe[3856] kernel32.dll!GetBinaryTypeW + 80 7C867E3C 1 Byte [62] .text C:\WINDOWS\system32\wuauclt.exe[3856] USER32.dll!SetWinEventHook 77D3E3D3 5 Bytes JMP 002C01F8 .text C:\WINDOWS\system32\wuauclt.exe[3856] USER32.dll!UnhookWinEvent 77D3E544 5 Bytes JMP 002C03FC .text C:\WINDOWS\system32\wuauclt.exe[3856] USER32.dll!SetWindowsHookExW 77D3E621 5 Bytes JMP 002C0804 .text C:\WINDOWS\system32\wuauclt.exe[3856] USER32.dll!UnhookWindowsHookEx 77D3F29F 5 Bytes JMP 002C0A08 .text C:\WINDOWS\system32\wuauclt.exe[3856] USER32.dll!SetWindowsHookExA 77D402B2 5 Bytes JMP 002C0600 .text C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!SetServiceObjectSecurity 77E06C29 5 Bytes JMP 002D1014 .text C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!ChangeServiceConfigA 77E06D11 5 Bytes JMP 002D0804 .text C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!ChangeServiceConfigW 77E06EA9 5 Bytes JMP 002D0A08 .text C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!ChangeServiceConfig2A 77E06FA9 5 Bytes JMP 002D0C0C .text C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!ChangeServiceConfig2W 77E07031 5 Bytes JMP 002D0E10 .text C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!CreateServiceA 77E070B9 5 Bytes JMP 002D01F8 .text C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!CreateServiceW 77E07251 5 Bytes JMP 002D03FC .text C:\WINDOWS\system32\wuauclt.exe[3856] ADVAPI32.dll!DeleteService 77E07359 5 Bytes JMP 002D0600 ---- Devices - GMER 1.0.15 ---- Device \FileSystem\Ntfs \Ntfs aswSP.SYS (avast! self protection module/AVAST Software) AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/AVAST Software) AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) ---- EOF - GMER 1.0.15 ---- |
23.09.2012, 19:02 | #4 |
/// TB-Ausbilder | PC langsam und PUP.Funmoods gefunden Servus, Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
24.09.2012, 00:27 | #5 |
| PC langsam und PUP.Funmoods gefunden Mit Combofix gehts nicht, habe es jetzt ein drittes Mal abgebrochen, lief schon 1 1/2 Stunden im abgesicherten Modus. Kann doch nicht seine Richtigkeit haben oder, da steht was von 10 Minuten (oder das doppelte) |
24.09.2012, 16:47 | #6 | |
/// TB-Ausbilder | PC langsam und PUP.Funmoods gefunden Servus, Zitat:
Daher ist dein Rechner wohl auch so langsam. Wir versuchen zuerst was anderes: Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
24.09.2012, 18:02 | #7 |
| PC langsam und PUP.Funmoods gefunden Oh ha, da muss ich mir einen größeren RAM zulegen. Irgendwelche Empfehlungen? Code:
ATTFilter # AdwCleaner v2.003 - Datei am 09/24/2012 um 19:00:30 erstellt # Aktualisiert am 23/09/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits) # Benutzer : User - BENUTZER-4A24C5 # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Programme\Mozilla Firefox\searchplugins\babylon.xml Datei Gefunden : C:\user.js Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer Ordner Gefunden : C:\Programme\Conduit Ordner Gefunden : C:\Programme\SweetIM Ordner Gefunden : C:\WINDOWS\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3} ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gefunden : HKCU\Software\ConduitSearchScopes Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gefunden : HKCU\Software\SmartBar Schlüssel Gefunden : HKCU\Software\SweetIm Schlüssel Gefunden : HKLM\Software\Babylon Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook Schlüssel Gefunden : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2736476 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar3.sweetie Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn Schlüssel Gefunden : HKLM\Software\Iminent Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3} Schlüssel Gefunden : HKLM\Software\SweetIm Schlüssel Gefunden : HKLM\Software\Tarma Installer Schlüssel Gefunden : HKU\S-1-5-21-1993962763-1390067357-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gefunden : HKU\S-1-5-21-1993962763-1390067357-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}] ***** [Internet Browser] ***** -\\ Internet Explorer v6.0.2900.2180 [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} [HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = hxxp://search.babylon.com/?affID=111304&babsrc=HP_ss&mntrId=ac0206f9000000000000001d602f5adb ************************* AdwCleaner[R1].txt - [5451 octets] - [24/09/2012 18:59:48] AdwCleaner[R2].txt - [5382 octets] - [24/09/2012 19:00:30] ########## EOF - C:\AdwCleaner[R2].txt - [5442 octets] ########## |
24.09.2012, 19:04 | #8 | |
/// TB-Ausbilder | PC langsam und PUP.Funmoods gefunden Servus, mit Hardware kenne ich mich weniger gut aus, kann dir daher auch keine Empfehlung geben. Aber eventuell kann dir ein Helfer im Windows Bereich nach der Bereinigung hier helfen. Beim Suchlauf mit ComboFix siehst du die Meldung, dass der Scan etwa 10 Minuten dauern wird? Siehst du noch, wie sich ComboFix durch die einzelnen Stufen durcharbeitet? Oder rührt sich da nach der o. g. Meldung nichts mehr? Schritt 1
Schritt 2 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Schritt 3 Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. Bitte poste mit deiner nächsten Antwort
|
24.09.2012, 21:28 | #9 |
| PC langsam und PUP.Funmoods gefunden Habs nochmal mit ComboFix ausprobiert, nach der Medlung mit den 10 Minuten tut sich gar nichts mehr, nur der Cursor blinkt die ganze Zeit. Schritt 1 Code:
ATTFilter # AdwCleaner v2.003 - Datei am 09/24/2012 um 20:44:42 erstellt # Aktualisiert am 23/09/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits) # Benutzer : User - BENUTZER-4A24C5 # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\babylon.xml Datei Gelöscht : C:\user.js Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer Ordner Gelöscht : C:\Programme\Conduit Ordner Gelöscht : C:\Programme\SweetIM Ordner Gelöscht : C:\WINDOWS\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKCU\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\SweetIm Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2736476 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3} Schlüssel Gelöscht : HKLM\Software\SweetIm Schlüssel Gelöscht : HKLM\Software\Tarma Installer Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}] ***** [Internet Browser] ***** -\\ Internet Explorer v6.0.2900.2180 Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = hxxp://search.babylon.com/?affID=111304&babsrc=HP_ss&mntrId=ac0206f9000000000000001d602f5adb --> hxxp://www.google.com ************************* AdwCleaner[R1].txt - [5451 octets] - [24/09/2012 18:59:48] AdwCleaner[R2].txt - [5511 octets] - [24/09/2012 19:00:30] AdwCleaner[S1].txt - [5719 octets] - [24/09/2012 20:44:42] ########## EOF - C:\AdwCleaner[S1].txt - [5779 octets] ########## Code:
ATTFilter OTL logfile created on: 24.09.2012 20:56:34 - Run 2 OTL by OldTimer - Version 3.2.65.1 Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,50 Gb Total Physical Memory | 0,49 Gb Available Physical Memory | 32,62% Memory free 3,35 Gb Paging File | 2,51 Gb Available in Paging File | 74,95% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 931,51 Gb Total Space | 711,26 Gb Free Space | 76,36% Space Free | Partition Type: NTFS Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive J: | 14,62 Gb Total Space | 13,99 Gb Free Space | 95,72% Space Free | Partition Type: FAT32 Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\OTL.exe (OldTimer Tools) PRC - C:\Programme\AVAST Software\Avast\AvastUI.exe (AVAST Software) PRC - C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe (Safer-Networking Ltd.) PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.) PRC - C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation) PRC - C:\Programme\PTBSync\PTBSync.exe (ElmüSoft) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software) PRC - C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.) PRC - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe () PRC - C:\Programme\PopTray\PopTray.exe (Renier Crause) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) ========== Modules (No Company Name) ========== MOD - C:\Programme\AVAST Software\Avast\defs\12092400\algo.dll () MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll () MOD - C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl () MOD - C:\Programme\Spybot - Search & Destroy 2\JSDialogPack150.bpl () MOD - C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl () MOD - C:\Programme\Mozilla Firefox\mozjs.dll () MOD - C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll () MOD - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe () ========== Services (SafeList) ========== SRV - (SDUpdateService) -- C:\Programme\Spybot File not found SRV - (SDScannerService) -- C:\Programme\Spybot File not found SRV - (NAUpdate) -- C:\Programme\Nero\Update\NASvc.exe File not found SRV - (avast! Antivirus) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation) SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation) SRV - (PTBSync) -- C:\Programme\PTBSync\PTBSync.exe (ElmüSoft) SRV - (NitroDriverReadSpool2) -- C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software) SRV - (NitroReaderDriverReadSpool2) -- C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe (Nitro PDF Software) SRV - (PEVSystemStart) -- C:\ComboFix\pev.3XE () SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe () SRV - (OMSI download service) -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe () SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (Changer) -- File not found DRV - (SWDUMon) -- C:\WINDOWS\system32\drivers\SWDUMon.sys () DRV - (aswSnx) -- C:\WINDOWS\System32\drivers\aswSnx.sys (AVAST Software) DRV - (aswSP) -- C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software) DRV - (aswTdi) -- C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software) DRV - (aswMon2) -- C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software) DRV - (AswRdr) -- C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software) DRV - (Aavmker4) -- C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software) DRV - (aswFsBlk) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software) DRV - (WinRing0_1_2_0) -- C:\WINDOWS\system32\drivers\ptbring0.sys (OpenLibSys.org) DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.) DRV - (xfilt) -- C:\WINDOWS\system32\drivers\xfilt.sys (VIA Technologies, Inc.) DRV - (videX32) -- C:\WINDOWS\system32\drivers\videX32.sys (VIA Technologies, Inc.) DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.) DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.) DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative) DRV - (s0016unic) -- C:\WINDOWS\system32\drivers\s0016unic.sys (MCCI Corporation) DRV - (s0016nd5) -- C:\WINDOWS\system32\drivers\s0016nd5.sys (MCCI Corporation) DRV - (s0016mdfl) -- C:\WINDOWS\system32\drivers\s0016mdfl.sys (MCCI Corporation) DRV - (s0016mdm) -- C:\WINDOWS\system32\drivers\s0016mdm.sys (MCCI Corporation) DRV - (s0016mgmt) -- C:\WINDOWS\system32\drivers\s0016mgmt.sys (MCCI Corporation) DRV - (s0016obex) -- C:\WINDOWS\system32\drivers\s0016obex.sys (MCCI Corporation) DRV - (s0016bus) -- C:\WINDOWS\system32\drivers\s0016bus.sys (MCCI Corporation) DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) DRV - (AsIO) -- C:\WINDOWS\system32\drivers\AsIO.sys () DRV - (ASInsHelp) -- C:\WINDOWS\system32\drivers\AsInsHelp32.sys () DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys () DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices) DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys () DRV - (FIXUSTOR) -- C:\WINDOWS\system32\drivers\fixustor.sys (Genesys Logic) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.google.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultthis.engineName: "Freeware.de Customized Web Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.openintab: true FF - prefs.js..browser.search.selectedEngine: "Google.de" FF - prefs.js..browser.startup.homepage: "www.google.de" FF - prefs.js..extensions.enabledAddons: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.10 FF - prefs.js..extensions.enabledAddons: lazarus@interclue.com:2.3 FF - prefs.js..extensions.enabledAddons: adblockpopups@jessehakanen.net:0.4 FF - prefs.js..extensions.enabledAddons: {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}:2.2.1 FF - prefs.js..extensions.enabledAddons: {c36177c0-224a-11da-8cd6-0800200c9a91}:3.9.81 FF - prefs.js..extensions.enabledAddons: searchimdb@sogame.cat:1.2.0 FF - prefs.js..extensions.enabledAddons: {0545b830-f0aa-4d7e-8820-50a4629a56fe}:12.8 FF - prefs.js..extensions.enabledAddons: {EEE6C361-6118-11DC-9C72-001320C79847}:1.5.0.2 FF - prefs.js..extensions.enabledAddons: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:1.3 FF - prefs.js..extensions.enabledAddons: {1280606b-2510-4fe0-97ef-9b5a22eafe30}:0.7.9.1 FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q=" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@Nero.com/KM: C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG) FF - HKLM\Software\MozillaPlugins\@nitropdf.com/NitroPDF: C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll ( ) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.11 22:00:40 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.04.25 02:29:55 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\firejump@firejump.net: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net [2012.07.26 10:33:00 | 000,000,000 | ---D | M] [2012.04.20 02:27:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions [2012.09.19 11:54:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions [2012.07.01 00:38:21 | 000,000,000 | ---D | M] (Forecastfox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3} [2012.08.22 09:45:15 | 000,000,000 | ---D | M] (Blue Fox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{241aae70-0022-11de-87af-0800200c9a66} [2012.07.26 10:33:00 | 000,000,000 | ---D | M] (FireJump) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net [2012.07.20 16:21:12 | 000,000,000 | ---D | M] (SpeedFox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid1-uabu5A9hduqzCw@jetpack [2012.08.31 19:01:55 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\OneClickDownload@OneClickDownload.com [2012.09.19 11:54:00 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\staged [2012.06.21 13:18:38 | 000,109,964 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\adblockpopups@jessehakanen.net.xpi [2012.04.23 00:23:21 | 002,656,858 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\arcticglow-ff3-30@glowplug.bitasylum.net.xpi [2012.07.13 13:59:43 | 000,184,350 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbdislike@doweb.fr.xpi [2012.09.13 12:57:53 | 000,067,038 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbp@fbpurity.com.xpi [2012.07.20 16:02:29 | 000,123,459 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi [2011.08.12 10:24:04 | 000,246,802 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\lazarus@interclue.com.xpi [2012.07.15 11:06:48 | 002,524,044 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\penguin@loic.com.xpi [2012.08.15 11:03:24 | 000,039,326 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\searchimdb@sogame.cat.xpi [2012.08.28 10:33:57 | 000,084,654 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}.xpi [2012.09.19 11:54:00 | 000,506,361 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi [2012.09.07 13:15:44 | 000,269,659 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2012.07.11 14:12:13 | 000,177,357 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{c36177c0-224a-11da-8cd6-0800200c9a91}.xpi [2012.07.25 11:00:01 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011.11.08 10:40:06 | 000,434,392 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi [2012.08.31 19:03:30 | 000,172,310 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi [2012.07.14 14:32:41 | 000,002,101 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\googlede.xml [2012.07.14 14:31:47 | 000,002,123 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\qrobeit.xml [2012.08.31 19:03:34 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\sweetim.xml [2012.07.11 22:00:40 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.04.21 03:18:00 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.01.12 10:58:30 | 000,917,816 | ---- | M] (BitComet) -- C:\Programme\mozilla firefox\plugins\npBitCometAgent.dll [2012.04.21 03:54:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.04.21 03:54:08 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.04.21 03:54:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.04.21 03:54:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.04.21 03:54:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.04.21 03:54:08 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - homepage: hxxp://search.conduit.com/?ctid=CT2736476&SearchSource=48&sspv=CHOB15 CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer CHR - plugin: Native Client (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\ppGoogleNaClPluginChrome.dll CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\pdf.dll CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\20.0.1132.57\gcswf32.dll CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll CHR - plugin: BitCometAgent (Enabled) = C:\Programme\Mozilla Firefox\plugins\npBitCometAgent.dll CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll CHR - plugin: Nero Kwik Media Helper (Enabled) = C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll CHR - plugin: Nitro PDF Plug-In (Enabled) = C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll CHR - plugin: VLC Web Plugin (Enabled) = C:\Programme\VideoLAN\VLC\npvlc.dll CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\ CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\ CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\ CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\ CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\ CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\ CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\ CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\ O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation) O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found. O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation) O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software) O4 - HKLM..\Run: [SDTray] C:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.) O4 - HKCU..\Run: [SlimDrivers] C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\PopTray.lnk = C:\Programme\PopTray\PopTray.exe (Renier Crause) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O8 - Extra context menu item: &Alles mit BitComet herunterladen - C:\Programme\BitComet\BitComet.exe (www.BitComet.com) O8 - Extra context menu item: Mit BitComet herunter&laden - C:\Programme\BitComet\BitComet.exe (www.BitComet.com) O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{22C225D6-3792-4AC7-A769-128F828C1F4D}: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O20 - Winlogon\Notify\dimsntfy: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found O20 - Winlogon\Notify\SDWinLogon: DllName - (SDWinLogon.dll) - File not found O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.04.02 19:48:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{085e4dcb-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = I:\setupSNK.exe O33 - MountPoints2\{085e4dcc-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = setupSNK.exe O33 - MountPoints2\{18a67739-8ba7-11e1-bee1-001d602f5adb}\Shell\AutoRun\command - "" = H:\setupSNK.exe O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell - "" = AutoRun O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell - "" = AutoRun O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\setupSNK.exe O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2012.09.24 20:51:45 | 000,000,000 | -HSD | C] -- C:\RECYCLER [2012.09.23 23:37:02 | 000,000,000 | --SD | C] -- C:\ComboFix [2012.09.23 22:07:06 | 000,000,000 | RHSD | C] -- C:\cmdcons [2012.09.23 22:04:50 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe [2012.09.23 22:04:50 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe [2012.09.23 22:04:50 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe [2012.09.23 22:04:50 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe [2012.09.23 22:03:44 | 000,000,000 | ---D | C] -- C:\Qoobox [2012.09.23 22:03:21 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\User\Startmenü\Programme\Verwaltung [2012.09.23 21:04:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt [2012.09.23 20:59:19 | 004,755,721 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\User\Desktop\ComboFix.exe [2012.09.22 15:44:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ScreenCapturePrint [2012.09.21 23:20:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Safer Networking [2012.09.21 23:20:56 | 000,000,000 | ---D | C] -- C:\Programme\Safer Networking [2012.09.14 11:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak [2012.09.11 19:57:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files [2012.09.06 00:59:35 | 000,000,000 | ---D | C] -- C:\spoolerlogs [2012.08.31 19:05:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Desktop\Tuerkisch.fuer.Anfaenger.S01.COMPLETE.German.DVDRiP.XviD-ITG [2012.08.28 14:38:09 | 000,000,000 | ---D | C] -- C:\ComboScan [2012.06.06 11:51:26 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpe29.dll [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.09.24 20:53:45 | 000,000,521 | RHS- | M] () -- C:\boot.ini [2012.09.24 20:50:48 | 000,011,232 | ---- | M] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys [2012.09.24 20:50:12 | 000,000,308 | -H-- | M] () -- C:\WINDOWS\tasks\avast! Emergency Update.job [2012.09.24 20:50:11 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.09.24 20:50:10 | 000,000,612 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job [2012.09.24 20:50:03 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.09.24 20:12:05 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.09.23 20:59:39 | 004,755,721 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\User\Desktop\ComboFix.exe [2012.09.23 11:08:20 | 000,013,736 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.09.21 23:21:48 | 000,000,405 | ---- | M] () -- C:\Boot.bak [2012.09.21 13:14:32 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.09.21 10:38:17 | 000,037,888 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.09.14 11:12:55 | 000,000,434 | ---- | M] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.09.04 22:14:00 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk [2012.09.01 00:32:12 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job [2012.08.31 19:05:53 | 000,000,110 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg [2012.08.28 11:56:54 | 000,000,215 | ---- | M] () -- C:\WINDOWS\wininit.ini [2012.08.26 11:19:42 | 000,003,001 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.09.23 22:07:21 | 000,000,405 | ---- | C] () -- C:\Boot.bak [2012.09.23 22:07:13 | 000,262,448 | RHS- | C] () -- C:\cmldr [2012.09.23 22:04:50 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe [2012.09.23 22:04:50 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe [2012.09.23 22:04:50 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2012.09.23 22:04:50 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2012.09.23 22:04:50 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2012.09.14 11:12:54 | 000,000,434 | ---- | C] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job [2012.08.31 19:05:51 | 000,000,110 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg [2012.07.26 10:34:16 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\sutil32.dll [2012.07.13 17:07:47 | 000,000,215 | ---- | C] () -- C:\WINDOWS\wininit.ini [2012.07.13 13:43:32 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll [2012.06.14 23:01:44 | 000,007,929 | ---- | C] () -- C:\WINDOWS\ePrompter.ini [2012.05.31 14:46:40 | 000,223,134 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1338468045.bdinstall.bin [2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\WINDOWS\System32\DonationCoder_ScreenshotCaptor_InstallInfo.dat [2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DonationCoder_ScreenshotCaptor_InstallInfo.dat [2012.05.01 23:34:51 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt [2012.05.01 14:01:05 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT [2012.04.28 03:56:30 | 000,255,988 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1335577825.bdinstall.bin [2012.04.28 00:05:51 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys [2012.04.27 02:13:00 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\UMonit.exe [2012.04.27 02:13:00 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\ustor.dll [2012.04.27 02:13:00 | 000,001,251 | ---- | C] () -- C:\WINDOWS\System32\IconCfg0.ini [2012.04.27 01:10:04 | 000,011,232 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys [2012.04.26 02:32:00 | 000,012,096 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp64.sys [2012.04.26 02:32:00 | 000,010,304 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp32.sys [2012.04.24 22:41:07 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2012.04.24 16:30:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin [2012.04.24 15:50:46 | 000,001,179 | ---- | C] () -- C:\WINDOWS\ATICIM.INI [2012.04.24 04:46:17 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\AsIO.dll [2012.04.24 04:46:17 | 000,012,664 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsIO.sys [2012.04.23 07:48:55 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.04.22 15:19:24 | 000,182,830 | ---- | C] () -- C:\WINDOWS\hpoins47.dat [2012.04.22 15:19:23 | 000,000,601 | ---- | C] () -- C:\WINDOWS\hpomdl47.dat [2012.04.22 13:36:31 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2012.04.21 18:44:11 | 000,037,888 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.04.20 17:58:48 | 000,111,104 | ---- | C] () -- C:\WINDOWS\System32\Uharc.exe [2012.04.20 17:58:48 | 000,008,636 | ---- | C] () -- C:\WINDOWS\System32\modifype.exe [2012.04.20 17:58:47 | 000,517,120 | ---- | C] () -- C:\WINDOWS\System32\CLWCP.exe [2012.04.20 05:02:04 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db [2012.04.20 04:27:03 | 000,000,858 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\ntuser.pol [2012.04.02 22:30:58 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.04.02 22:30:01 | 000,103,824 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.04.02 20:10:52 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe [2012.04.02 20:10:46 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat [2012.04.02 20:10:46 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2012.04.02 20:04:10 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll [2012.04.02 19:52:26 | 000,013,794 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini [2012.04.02 19:52:19 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys [2012.04.02 19:52:18 | 000,013,421 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2012.04.02 19:52:12 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2012.04.02 19:49:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.04.02 19:45:47 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat ========== ZeroAccess Check ========== [2012.04.02 20:12:00 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini < End of report > Code:
ATTFilter OTL Extras logfile created on: 24.09.2012 20:56:34 - Run 2 OTL by OldTimer - Version 3.2.65.1 Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,50 Gb Total Physical Memory | 0,49 Gb Available Physical Memory | 32,62% Memory free 3,35 Gb Paging File | 2,51 Gb Available in Paging File | 74,95% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 931,51 Gb Total Space | 711,26 Gb Free Space | 76,36% Space Free | Partition Type: NTFS Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive J: | 14,62 Gb Total Space | 13,99 Gb Free Space | 95,72% Space Free | Partition Type: FAT32 Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .html [@ = ChromeHTML] -- C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.) [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome http [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) https [open] -- "C:\Programme\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "49152:TCP" = 49152:TCP:*:Enabled:BitComet 49152 TCP "49152:UDP" = 49152:UDP:*:Enabled:BitComet 49152 UDP ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.) "C:\Programme\BitComet\BitComet.exe" = C:\Programme\BitComet\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client -- (www.BitComet.com) "C:\Programme\Spybot - Search & Destroy 2\SDTray.exe" = C:\Programme\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon -- (Safer-Networking Ltd.) "C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service -- (Safer-Networking Ltd.) "C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater -- (Safer-Networking Ltd.) "C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe" = C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service -- (Safer-Networking Ltd.) "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe:*:Enabled:InstallCore™ "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe:*:Enabled:InstallCore™ "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe:*:Enabled:InstallCore™ "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe" = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe:*:Enabled:InstallCore™ "C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe" = C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe:*:Enabled:SweetPacksUpdateManager ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{014E482A-0C27-47E3-BA82-307E9DCA2F47}" = HP Photosmart Wireless B110 All-In-One Driver 14.0 Rel. 7 "{01E9B2FF-DAF4-4529-9CC9-2101625517C7}" = nero.prerequisites.msi "{0320AB41-0926-4218-A8A6-68AC84E6BB93}" = Nero Recode 11 "{034DCAF9-96E7-4936-9A07-712F80B5181E}" = Nero RescueAgent 11 "{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center "{0713D1F9-DD77-42C1-8C7D-54D479E2E743}" = Nero SoundTrax 11 "{083F79E4-6FE9-46FB-A6C6-4F8862742947}" = ATI HYDRAVISION "{0D7A4289-99CF-4B8D-B812-86BE50A54552}" = Nero Video 11 "{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}" = Scan "{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1 "{11D3EF85-63E1-4AE4-A7C1-9241BDB16B51}" = Nero ControlCenter 11 "{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{2432E589-6256-4513-B0BF-EFA8E325D5F0}" = Nero SharedVideoCodecs "{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5 "{2CA7225D-CB12-462A-9DD1-50319E158BA5}" = Nero 11 PiP Effects Basic "{2FFE93F0-BB72-4E52-8761-354D1AAA9387}" = Sony Ericsson PC Suite 6.011.00 "{310BC5E2-31AF-49BB-904D-E71EB93645DC}" = AI Suite "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{36CDA33B-909B-4719-97D1-C4B99309BDC7}" = ATI Parental Control & Encoder "{390757AA-8830-43DC-AEE0-4E5B6F8439EB}" = Nero SoundTrax 11 Help (CHM) "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{51865D9D-8F63-46F2-87AB-9E72F93B618C}" = welcome "{53F7746A-96AA-49A5-86B8-59989680DAC5}" = Nero Burning ROM 11 Help (CHM) "{55C2143E-FBA5-442F-9AFA-726FF068F39D}" = Nero CoverDesigner 11 Help (CHM) "{57F80ECF-E27C-4EEE-AB58-E971BACE2639}" = Nero Recode 11 Help (CHM) "{5A212B2D-140D-46F4-B625-2D1CA5A00594}" = Nero 11 Kwik Themes Basic "{5CDA3B5A-0737-40A1-AF93-4F35BD38A1B6}" = SlimDrivers "{5DA6F06A-B389-407B-BF8C-1548767914D8}" = ATI Problem Report Wizard "{60FFB3E0-6D5B-4D73-AE5B-07E58B83AF0C}" = 32 Bit HP CIO Components Installer "{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}" = Nero Update "{6AB2427E-A18F-4809-9A12-29F5EBABBB3A}" = Nero BackItUp 11 Help (CHM) "{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}" = Avanquest update "{774C0434-9948-4DEE-A14E-69CDD316E36C}" = Internet Explorer Toolbar 4.6 by SweetPacks "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{8014FACB-1D1D-48C2-94AA-E29EE2E6B9CE}" = Nero WaveEditor 11 "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{8FA53ACE-B718-4FAE-B7BF-95B0FCB320C8}" = SAMSUNG USB Driver for Mobile Phones "{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003 "{9193490D-5229-4FC4-9BB9-A6D63C09574A}" = High-Definition Video Playback "{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU "{942E5031-2BD6-4C1B-918C-C8A1CBAE7B8C}" = Microsoft IntelliPoint 8.2 "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{959B7F35-2819-40C5-A0CD-3C53B5FCC935}" = Genesys USB Mass Storage Device "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A5181519-9F3D-4372-ABC6-C333C2F3A816}_is1" = RunAlyzer "{A7A0BF2E-31CC-49E3-9913-52C503EB969D}" = Nero Audio Pack 1 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AB2BBC64-8AC8-4E66-BBF3-E22D5EACEECA}" = Nero BackItUp 11 "{B1846721-A8E6-46C7-83B6-0DCF7ADB4267}" = Nero Burning ROM 11 "{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1" = Spybot - Search & Destroy "{B9B1BA7F-7E07-49DD-A713-5B397A5BB66B}" = Nero Kwik Media Help (CHM) "{BBFB2E59-B0DB-42C8-8F4D-CF4E85471667}" = Toolbox "{BE814218-3919-4EA3-868A-2F60BC135CB4}" = Nero Kwik Media "{BEBEE34D-84A2-4EDD-8BEA-96CC54371263}" = Nero Core Components 11 "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}" = AVIVO Codecs "{CE28E6F5-4A03-4DED-B954-D0779B47FFBF}" = Works Update "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{CE61E024-462A-4E06-A886-660F09C12E28}" = Nitro Pro 7 "{D01CE99A-8802-483C-A79F-298B691EB432}" = Nero RescueAgent 11 Help (CHM) "{D2CBEFA4-F2D3-4E97-A171-8BFD6A31A5EC}" = Nero Express 11 Help (CHM) "{D32470A1-B10C-4059-BA53-CF0486F68EBC}" = Kodak EasyShare Software "{D4D66270-9147-4BDF-9946-FCA2B303AA8F}" = Nero ControlCenter 11 Help (CHM) "{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1" = FireJump "{E10AAE4A-98B8-420A-BD93-E0520C23D624}" = Nero Express 11 "{E51BC4B0-EA5E-49CC-AF3B-93B5C627EC22}" = Nero 11 Effects Basic "{EB8DED20-A887-4A9C-BB5A-F3E7523DFB44}" = Nero WaveEditor 11 Help (CHM) "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F3743A2C-5D5F-4456-8F98-5DF36A954C50}" = Nero 11 Image Samples "{F49EF443-B2BD-4F10-8A46-87AFCDB90EDD}" = Nero 11 Disc Menus Basic "{F80BD4BC-06B8-488E-A62E-C4755013DD71}" = Network "{F88E2E04-7EF5-488C-8E38-C94EB808458E}" = PS_AIO_07_B110_SW_Min "{FAC3C37E-EDAB-4F3A-A173-A7C70CC88F09}" = Nero Video 11 Help (CHM) "{FF44BCE5-5A18-4051-85F0-BC172D7B4695}" = Nero CoverDesigner 11 "{FFB6614F-6E61-4831-BF71-51633A718B18}" = Nitro Reader 2 "7-Zip" = 7-Zip 9.20 "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software "Ashampoo Burning Studio 2012_is1" = Ashampoo Burning Studio 2012 v.10.0.15 "ATI Display Driver" = ATI Display Driver "avast" = avast! Free Antivirus "BitComet" = BitComet 1.32 "Google Chrome" = Google Chrome "ie8" = Windows Internet Explorer 8 "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Platform Device Manager "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.0.1400 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft IntelliPoint 8.2" = Microsoft IntelliPoint 8.2 "Mozilla Firefox 12.0 (x86 de)" = Mozilla Firefox 12.0 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "PopTray" = PopTray 3.20 "PTBSync" = PTBSync (Atomuhr Synchronisation & Terminkalender) "Revo Uninstaller" = Revo Uninstaller 1.94 "ScreenshotCaptor_is1" = Screenshot Captor 3.04.01 "UnderCoverXP_is1" = UnderCoverXP 1.23 "VLC media player" = VLC media player 2.0.1 "VN_VUIns_Rhine_VIA" = VIA Rhine-Family Fast-Ethernet Adapter "Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 "WIC" = Windows Imaging Component "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 12.06.2012 16:35:13 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 14.06.2012 08:25:32 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 27.06.2012 19:10:17 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11719 Description = Produkt: Nero Express 11 -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Wenden Sie sich an den Support, um sicherzustellen, dass der Windows Installer-Dienst ordnungsgemäß registriert und aktiviert ist. Error - 13.07.2012 12:41:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 13.07.2012 12:41:46 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 13.07.2012 12:49:21 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 20.07.2012 12:02:34 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 20.07.2012 12:35:02 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 20.07.2012 15:27:43 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 22.07.2012 05:33:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". [ System Events ] Error - 23.09.2012 16:21:19 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034 Description = Dienst "Sony Ericsson OMSI download service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 23.09.2012 17:34:29 | Computer Name = BENUTZER-4A24C5 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "netman" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {BA126AE5-2166-11D1-B1D0-00805FC1270E} Error - 23.09.2012 17:34:36 | Computer Name = BENUTZER-4A24C5 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error - 23.09.2012 17:35:14 | Computer Name = BENUTZER-4A24C5 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {A1F4E726-8CF1-11D1-BF92-0060081ED811} Error - 23.09.2012 17:35:24 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7001 Description = Der Dienst "DHCP-Client" ist vom Dienst "NetBios über TCP/IP" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%31 Error - 23.09.2012 17:35:24 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7001 Description = Der Dienst "TCP/IP-NetBIOS-Hilfsprogramm" ist vom Dienst "AFD" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%31 Error - 23.09.2012 17:35:24 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7026 Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: Aavmker4 AFD AmdK8 AsIO AswRdr aswSnx aswSP aswTdi Fips IPSec MRxSmb NetBIOS NetBT RasAcd Rdbss StarOpen Tcpip WS2IFSL Error - 23.09.2012 17:35:28 | Computer Name = BENUTZER-4A24C5 | Source = DCOM | ID = 10005 Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "MSIServer" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {000C101C-0000-0000-C000-000000000046} Error - 23.09.2012 19:10:14 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 24.09.2012 14:50:37 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 < End of report > Den RAM nehme ich die Tage heraus und sehe was ich grösseres kaufen kann oder Frage hier nach, wie Sie mir sagten. Danke :-) |
25.09.2012, 14:56 | #10 |
/// TB-Ausbilder | PC langsam und PUP.Funmoods gefunden Servus, Schritt 1
Schritt 2
Code:
ATTFilter :OTL FF - prefs.js..browser.search.defaultthis.engineName: "Freeware.de Customized Web Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}" FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q=" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "" [2012.08.31 19:03:34 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\sweetim.xml CHR - homepage: hxxp://search.conduit.com/?ctid=CT2736476&SearchSource=48&sspv=CHOB15 CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found. :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe"=- "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe"=- "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe"=- "C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe"=- "C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{774C0434-9948-4DEE-A14E-69CDD316E36C}"=- :commands [Emptytemp]
Schritt 3 Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile Code:
ATTFilter "%userprofile%\Desktop\Combofix.exe" /nombr Poste bitte die Combofix.txt hier in dein Thema Bitte poste mit deiner nächsten Antwort
|
25.09.2012, 17:05 | #11 |
| PC langsam und PUP.Funmoods gefunden Den Toolbar habe ich gelöscht. Code:
ATTFilter All processes killed ========== OTL ========== Prefs.js: "Freeware.de Customized Web Search" removed from browser.search.defaultthis.engineName Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl Prefs.js: "hxxp://search.sweetim.com/search.asp?src=2&q=" removed from keyword.URL Prefs.js: "" removed from sweetim.toolbar.previous.keyword.URL C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\sweetim.xml moved successfully. Use Chrome's Settings page to change the HomePage. Use Chrome's Settings page to change the HomePage. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ not found. ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm33.tmp\Facemoods.exe deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm34.tmp\Facemoods.exe deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\dlm76.tmp\Facemoods.exe deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\ICReinstall\Facemoods.exe deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\{774C0434-9948-4DEE-A14E-69CDD316E36C} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 62995 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33413 bytes User: User ->Temp folder emptied: 116664529 bytes ->Temporary Internet Files folder emptied: 6002347 bytes ->FireFox cache emptied: 87825116 bytes ->Google Chrome cache emptied: 12267777 bytes ->Flash cache emptied: 8793249 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2168475 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 585591 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 224,00 mb OTL by OldTimer - Version 3.2.65.1 log created on 09252012_175200 Files\Folders moved on Reboot... File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
26.09.2012, 13:43 | #12 |
/// TB-Ausbilder | PC langsam und PUP.Funmoods gefunden Servus, du hast kein Service Pack 3 für Windows XP auf deinem Rechner. Schritt 1
Schritt 2 Downloade Dir bitte den Internet Explorer 8 von hier und installiere diesen. Auch wenn dieser nicht dein Standard-Browser ist, sollte sich die aktuelle Version am Rechner befinden. Es gibt noch genug Software die diesen zum Updaten verwendet. Schritt 3 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Wie läuft dein Rechner derzeit? Gibts noch Probleme mit Funmoods? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
26.09.2012, 15:06 | #13 |
| PC langsam und PUP.Funmoods gefunden Service Pack 3 kann ich bei mir nicht drauftun, da kommt es zu gewaltigen Störungen, habe ich bereits zweimal runtergeschmissen vom PC. Deshalb kann ich den neuen Explorer auch nicht installieren. Der Pc ist wieder etwas schneller nach den Maßnahmen gestern :-) Code:
ATTFilter OTL logfile created on: 26.09.2012 15:36:28 - Run 3 OTL by OldTimer - Version 3.2.65.1 Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,50 Gb Total Physical Memory | 0,24 Gb Available Physical Memory | 15,95% Memory free 3,35 Gb Paging File | 1,50 Gb Available in Paging File | 44,89% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 931,51 Gb Total Space | 710,64 Gb Free Space | 76,29% Space Free | Partition Type: NTFS Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive J: | 14,62 Gb Total Space | 13,99 Gb Free Space | 95,72% Space Free | Partition Type: FAT32 Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber\OTL.exe (OldTimer Tools) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\AVAST Software\Avast\AvastUI.exe (AVAST Software) PRC - C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation) PRC - C:\Programme\PTBSync\PTBSync.exe (ElmüSoft) PRC - C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software) PRC - C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.) PRC - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe () PRC - C:\Programme\PopTray\PopTray.exe (Renier Crause) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) ========== Modules (No Company Name) ========== MOD - C:\Programme\AVAST Software\Avast\defs\12092501\algo.dll () MOD - C:\Programme\Mozilla Firefox\mozjs.dll () MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll () MOD - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe () ========== Services (SafeList) ========== SRV - (NAUpdate) -- C:\Programme\Nero\Update\NASvc.exe File not found SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation) SRV - (avast! Antivirus) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation) SRV - (PTBSync) -- C:\Programme\PTBSync\PTBSync.exe (ElmüSoft) SRV - (NitroDriverReadSpool2) -- C:\Programme\Nitro PDF\Professional 7\NitroPDFDriverService2.exe (Nitro PDF Software) SRV - (NitroReaderDriverReadSpool2) -- C:\Programme\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe (Nitro PDF Software) SRV - (PEVSystemStart) -- C:\ComboFix\pev.3XE () SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe () SRV - (OMSI download service) -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe () SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (Changer) -- File not found DRV - (SWDUMon) -- C:\WINDOWS\system32\drivers\SWDUMon.sys () DRV - (aswSnx) -- C:\WINDOWS\System32\drivers\aswSnx.sys (AVAST Software) DRV - (aswSP) -- C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software) DRV - (aswTdi) -- C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software) DRV - (aswMon2) -- C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software) DRV - (AswRdr) -- C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software) DRV - (Aavmker4) -- C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software) DRV - (aswFsBlk) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software) DRV - (WinRing0_1_2_0) -- C:\WINDOWS\system32\drivers\ptbring0.sys (OpenLibSys.org) DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.) DRV - (xfilt) -- C:\WINDOWS\system32\drivers\xfilt.sys (VIA Technologies, Inc.) DRV - (videX32) -- C:\WINDOWS\system32\drivers\videX32.sys (VIA Technologies, Inc.) DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.) DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.) DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative) DRV - (s0016unic) -- C:\WINDOWS\system32\drivers\s0016unic.sys (MCCI Corporation) DRV - (s0016nd5) -- C:\WINDOWS\system32\drivers\s0016nd5.sys (MCCI Corporation) DRV - (s0016mdfl) -- C:\WINDOWS\system32\drivers\s0016mdfl.sys (MCCI Corporation) DRV - (s0016mdm) -- C:\WINDOWS\system32\drivers\s0016mdm.sys (MCCI Corporation) DRV - (s0016mgmt) -- C:\WINDOWS\system32\drivers\s0016mgmt.sys (MCCI Corporation) DRV - (s0016obex) -- C:\WINDOWS\system32\drivers\s0016obex.sys (MCCI Corporation) DRV - (s0016bus) -- C:\WINDOWS\system32\drivers\s0016bus.sys (MCCI Corporation) DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) DRV - (AsIO) -- C:\WINDOWS\system32\drivers\AsIO.sys () DRV - (ASInsHelp) -- C:\WINDOWS\system32\drivers\AsInsHelp32.sys () DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys () DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices) DRV - (drhard) -- C:\WINDOWS\system32\drivers\drhard.sys (Licensed for Gebhard Software) DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys () DRV - (FIXUSTOR) -- C:\WINDOWS\system32\drivers\fixustor.sys (Genesys Logic) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.google.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultthis.engineName: "" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.openintab: true FF - prefs.js..browser.search.selectedEngine: "Google.de" FF - prefs.js..browser.startup.homepage: "www.google.de" FF - prefs.js..extensions.enabledAddons: adblockpopups@jessehakanen.net:0.4 FF - prefs.js..extensions.enabledAddons: lazarus@interclue.com:2.3 FF - prefs.js..extensions.enabledAddons: searchimdb@sogame.cat:1.2.0 FF - prefs.js..extensions.enabledAddons: {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}:2.2.1 FF - prefs.js..extensions.enabledAddons: {0545b830-f0aa-4d7e-8820-50a4629a56fe}:12.8 FF - prefs.js..extensions.enabledAddons: {1280606b-2510-4fe0-97ef-9b5a22eafe30}:0.7.9.1 FF - prefs.js..extensions.enabledAddons: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:1.3 FF - prefs.js..extensions.enabledAddons: {c36177c0-224a-11da-8cd6-0800200c9a91}:3.9.81 FF - prefs.js..extensions.enabledAddons: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.10 FF - prefs.js..extensions.enabledAddons: {EEE6C361-6118-11DC-9C72-001320C79847}:1.5.0.2 FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q=" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@Nero.com/KM: C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG) FF - HKLM\Software\MozillaPlugins\@nitropdf.com/NitroPDF: C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll ( ) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.09.25 16:46:22 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\firejump@firejump.net: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net [2012.07.26 10:33:00 | 000,000,000 | ---D | M] [2012.04.20 02:27:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions [2012.09.25 11:36:47 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions [2012.07.01 00:38:21 | 000,000,000 | ---D | M] (Forecastfox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3} [2012.08.22 09:45:15 | 000,000,000 | ---D | M] (Blue Fox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{241aae70-0022-11de-87af-0800200c9a66} [2012.07.26 10:33:00 | 000,000,000 | ---D | M] (FireJump) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\firejump@firejump.net [2012.07.20 16:21:12 | 000,000,000 | ---D | M] (SpeedFox) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid1-uabu5A9hduqzCw@jetpack [2012.08.31 19:01:55 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\OneClickDownload@OneClickDownload.com [2012.09.25 11:36:48 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\staged [2012.06.21 13:18:38 | 000,109,964 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\adblockpopups@jessehakanen.net.xpi [2012.04.23 00:23:21 | 002,656,858 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\arcticglow-ff3-30@glowplug.bitasylum.net.xpi [2012.07.13 13:59:43 | 000,184,350 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbdislike@doweb.fr.xpi [2012.09.13 12:57:53 | 000,067,038 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\fbp@fbpurity.com.xpi [2012.07.20 16:02:29 | 000,123,459 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\jid0-3w5IeNyk2A0kYZWgtBwRAxwtyTo@jetpack.xpi [2011.08.12 10:24:04 | 000,246,802 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\lazarus@interclue.com.xpi [2012.07.15 11:06:48 | 002,524,044 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\penguin@loic.com.xpi [2012.08.15 11:03:24 | 000,039,326 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\searchimdb@sogame.cat.xpi [2012.08.28 10:33:57 | 000,084,654 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe}.xpi [2012.09.19 11:54:00 | 000,506,361 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi [2012.09.07 13:15:44 | 000,269,659 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2012.07.11 14:12:13 | 000,177,357 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{c36177c0-224a-11da-8cd6-0800200c9a91}.xpi [2012.07.25 11:00:01 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011.11.08 10:40:06 | 000,434,392 | R--- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi [2012.08.31 19:03:30 | 000,172,310 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi [2012.09.24 22:50:27 | 000,000,853 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\11-suche.xml [2012.09.24 22:50:28 | 000,002,209 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\englische-ergebnisse.xml [2012.09.24 22:50:27 | 000,010,506 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\gmx-suche.xml [2012.07.14 14:32:41 | 000,002,101 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\googlede.xml [2012.09.24 22:50:28 | 000,002,368 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\lastminute.xml [2012.07.14 14:31:47 | 000,002,123 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\qrobeit.xml [2012.09.24 22:50:26 | 000,005,489 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\webde-suche.xml [2012.09.25 16:46:21 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.09.06 03:26:03 | 000,266,720 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.09.06 04:07:37 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.09.06 04:07:37 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.09.06 04:07:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.09.06 04:07:37 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.09.06 04:07:37 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.09.06 04:07:37 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} CHR - default_search_provider: Google (Enabled) CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding} CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms} CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer CHR - plugin: Native Client (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.89\ppGoogleNaClPluginChrome.dll CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.89\pdf.dll CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\21.0.1180.89\gcswf32.dll CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll CHR - plugin: BitCometAgent (Enabled) = C:\Programme\Mozilla Firefox\plugins\npBitCometAgent.dll CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll CHR - plugin: Nero Kwik Media Helper (Enabled) = C:\PROGRA~1\GEMEIN~1\Nero\BROWSE~1\NPBROW~1.DLL CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll CHR - plugin: Nitro PDF Plug-In (Enabled) = C:\Programme\Nitro PDF\Reader 2\npnitromozilla.dll CHR - plugin: VLC Web Plugin (Enabled) = C:\Programme\VideoLAN\VLC\npvlc.dll CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\ CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\ CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\ CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\ CHR - Extension: YouTube = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\ CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\ CHR - Extension: Freeware.de = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nlafpokblfobdnjhhggocaanijghemnd\2.3.4.980_0\ CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\ O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation) O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software) O4 - HKCU..\Run: [SlimDrivers] C:\Programme\SlimDrivers\SlimDrivers.exe (SlimWare Utilities, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\PopTray.lnk = C:\Programme\PopTray\PopTray.exe (Renier Crause) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O8 - Extra context menu item: &Alles mit BitComet herunterladen - C:\Programme\BitComet\BitComet.exe (www.BitComet.com) O8 - Extra context menu item: Mit BitComet herunter&laden - C:\Programme\BitComet\BitComet.exe (www.BitComet.com) O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Programme\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{22C225D6-3792-4AC7-A769-128F828C1F4D}: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O20 - Winlogon\Notify\dimsntfy: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Desktop-Hintergrund.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.04.02 19:48:02 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{085e4dcb-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = I:\setupSNK.exe O33 - MountPoints2\{085e4dcc-8e26-11e1-918a-001d602f5adb}\Shell\AutoRun\command - "" = setupSNK.exe O33 - MountPoints2\{18a67739-8ba7-11e1-bee1-001d602f5adb}\Shell\AutoRun\command - "" = H:\setupSNK.exe O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell - "" = AutoRun O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{b63ab8a3-8ade-11e1-97e9-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell - "" = AutoRun O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{d2492a13-8b02-11e1-ba99-001d602f5adb}\Shell\AutoRun\command - "" = H:\setup.exe O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\setupSNK.exe O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2012.09.26 14:49:54 | 017,010,016 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\User\Desktop\IE8-WindowsXP-x86-DEU.exe [2012.09.26 11:57:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood [2012.09.26 00:11:31 | 001,632,257 | ---- | C] (CPUID) -- C:\WINDOWS\System32\HWMBlackBoxX86.dll [2012.09.26 00:11:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\HWM BlackBox [2012.09.26 00:03:27 | 004,179,293 | ---- | C] (Lavalys, Inc. ) -- C:\Dokumente und Einstellungen\User\Desktop\everesthome220.exe [2012.09.25 23:56:52 | 000,023,600 | ---- | C] (Licensed for Gebhard Software) -- C:\WINDOWS\System32\drivers\drhard.sys [2012.09.25 23:56:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Dr. Hardware 2012 [2012.09.25 23:56:48 | 000,000,000 | ---D | C] -- C:\Programme\Dr. Hardware 2012 [2012.09.25 17:52:29 | 000,000,000 | -HSD | C] -- C:\RECYCLER [2012.09.25 17:52:00 | 000,000,000 | ---D | C] -- C:\_OTL [2012.09.25 16:17:22 | 000,000,000 | --SD | C] -- C:\ComboFix [2012.09.25 16:04:55 | 004,757,278 | ---- | C] (Swearware) -- C:\Dokumente und Einstellungen\User\Desktop\ComboFix(1).exe [2012.09.25 16:01:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\appmgmt [2012.09.24 23:09:37 | 000,000,000 | ---D | C] -- C:\Programme\PGWARE [2012.09.23 22:07:06 | 000,000,000 | RHSD | C] -- C:\cmdcons [2012.09.23 22:04:50 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe [2012.09.23 22:04:50 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe [2012.09.23 22:04:50 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe [2012.09.23 22:04:50 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe [2012.09.23 22:03:44 | 000,000,000 | ---D | C] -- C:\Qoobox [2012.09.23 22:03:21 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\User\Startmenü\Programme\Verwaltung [2012.09.23 21:04:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt [2012.09.22 15:44:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\ScreenCapturePrint [2012.09.21 23:20:56 | 000,000,000 | ---D | C] -- C:\Programme\Safer Networking [2012.09.14 11:04:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak [2012.09.11 19:57:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files [2012.09.06 00:59:35 | 000,000,000 | ---D | C] -- C:\spoolerlogs [2012.08.31 19:05:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\User\Desktop\Tuerkisch.fuer.Anfaenger.S01.COMPLETE.German.DVDRiP.XviD-ITG [2012.08.28 14:38:09 | 000,000,000 | ---D | C] -- C:\ComboScan [2012.06.06 11:51:26 | 000,148,736 | ---- | C] (Avanquest Software) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpe29.dll [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.09.26 15:12:01 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.09.26 14:50:41 | 017,010,016 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\User\Desktop\IE8-WindowsXP-x86-DEU.exe [2012.09.26 11:57:08 | 000,011,232 | ---- | M] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys [2012.09.26 11:56:34 | 000,000,308 | -H-- | M] () -- C:\WINDOWS\tasks\avast! Emergency Update.job [2012.09.26 11:56:33 | 000,001,082 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.09.26 11:56:29 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.09.26 00:11:32 | 001,632,257 | ---- | M] (CPUID) -- C:\WINDOWS\System32\HWMBlackBoxX86.dll [2012.09.26 00:03:36 | 004,179,293 | ---- | M] (Lavalys, Inc. ) -- C:\Dokumente und Einstellungen\User\Desktop\everesthome220.exe [2012.09.25 23:56:54 | 000,000,647 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Desktop\Dr. Hardware 2012.lnk [2012.09.25 16:46:32 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk [2012.09.25 16:05:12 | 004,757,278 | ---- | M] (Swearware) -- C:\Dokumente und Einstellungen\User\Desktop\ComboFix(1).exe [2012.09.24 20:53:45 | 000,000,521 | RHS- | M] () -- C:\boot.ini [2012.09.23 11:08:20 | 000,013,736 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.09.21 23:21:48 | 000,000,405 | ---- | M] () -- C:\Boot.bak [2012.09.21 13:14:32 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2012.09.21 10:38:17 | 000,037,888 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.09.14 11:12:55 | 000,000,434 | ---- | M] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job [2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.09.04 22:14:00 | 000,001,777 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk [2012.08.31 19:05:53 | 000,000,110 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg [2012.08.28 11:56:54 | 000,000,215 | ---- | M] () -- C:\WINDOWS\wininit.ini [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.09.25 23:56:54 | 000,000,647 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Desktop\Dr. Hardware 2012.lnk [2012.09.25 23:56:52 | 000,020,651 | ---- | C] () -- C:\WINDOWS\System32\drivers\DRHARD.VXD [2012.09.25 16:46:32 | 000,000,702 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk [2012.09.23 22:07:21 | 000,000,405 | ---- | C] () -- C:\Boot.bak [2012.09.23 22:07:13 | 000,262,448 | RHS- | C] () -- C:\cmldr [2012.09.23 22:04:50 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe [2012.09.23 22:04:50 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe [2012.09.23 22:04:50 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2012.09.23 22:04:50 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2012.09.23 22:04:50 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2012.09.14 11:12:54 | 000,000,434 | ---- | C] () -- C:\WINDOWS\tasks\EasyShare Registration Task.job [2012.08.31 19:05:51 | 000,000,110 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Eigene Dateien\1Click.cfg [2012.07.26 10:34:16 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\sutil32.dll [2012.07.13 17:07:47 | 000,000,215 | ---- | C] () -- C:\WINDOWS\wininit.ini [2012.07.13 13:43:32 | 000,338,432 | ---- | C] () -- C:\WINDOWS\System32\sqlite36_engine.dll [2012.06.14 23:01:44 | 000,007,929 | ---- | C] () -- C:\WINDOWS\ePrompter.ini [2012.05.31 14:46:40 | 000,223,134 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1338468045.bdinstall.bin [2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\WINDOWS\System32\DonationCoder_ScreenshotCaptor_InstallInfo.dat [2012.05.01 23:46:00 | 000,000,058 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DonationCoder_ScreenshotCaptor_InstallInfo.dat [2012.05.01 23:34:51 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LauncherAccess.dt [2012.05.01 14:01:05 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT [2012.04.28 03:56:30 | 000,255,988 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1335577825.bdinstall.bin [2012.04.28 00:05:51 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys [2012.04.27 02:13:00 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\UMonit.exe [2012.04.27 02:13:00 | 000,151,552 | ---- | C] () -- C:\WINDOWS\System32\ustor.dll [2012.04.27 02:13:00 | 000,001,251 | ---- | C] () -- C:\WINDOWS\System32\IconCfg0.ini [2012.04.27 01:10:04 | 000,011,232 | ---- | C] () -- C:\WINDOWS\System32\drivers\SWDUMon.sys [2012.04.26 02:32:00 | 000,012,096 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp64.sys [2012.04.26 02:32:00 | 000,010,304 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp32.sys [2012.04.24 22:41:07 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI [2012.04.24 16:30:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin [2012.04.24 15:50:46 | 000,001,179 | ---- | C] () -- C:\WINDOWS\ATICIM.INI [2012.04.24 04:46:17 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\AsIO.dll [2012.04.24 04:46:17 | 000,012,664 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsIO.sys [2012.04.23 07:48:55 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.04.22 15:19:24 | 000,182,830 | ---- | C] () -- C:\WINDOWS\hpoins47.dat [2012.04.22 15:19:23 | 000,000,601 | ---- | C] () -- C:\WINDOWS\hpomdl47.dat [2012.04.22 13:36:31 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2012.04.21 18:44:11 | 000,037,888 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.04.20 17:58:48 | 000,111,104 | ---- | C] () -- C:\WINDOWS\System32\Uharc.exe [2012.04.20 17:58:48 | 000,008,636 | ---- | C] () -- C:\WINDOWS\System32\modifype.exe [2012.04.20 17:58:47 | 000,517,120 | ---- | C] () -- C:\WINDOWS\System32\CLWCP.exe [2012.04.20 05:02:04 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db [2012.04.20 04:27:03 | 000,000,858 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\ntuser.pol [2012.04.02 22:30:58 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.04.02 22:30:01 | 000,103,824 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.04.02 20:10:52 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe [2012.04.02 20:10:46 | 003,107,788 | R--- | C] () -- C:\WINDOWS\System32\ativvaxx.dat [2012.04.02 20:10:46 | 000,189,051 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2012.04.02 20:04:10 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\vuins32.dll [2012.04.02 19:52:26 | 000,013,794 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini [2012.04.02 19:52:19 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys [2012.04.02 19:52:18 | 000,013,421 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2012.04.02 19:52:12 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2012.04.02 19:49:47 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.04.02 19:45:47 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat ========== ZeroAccess Check ========== [2012.04.02 20:12:00 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini < End of report > Code:
ATTFilter OTL Extras logfile created on: 26.09.2012 15:36:28 - Run 3 OTL by OldTimer - Version 3.2.65.1 Folder = C:\Dokumente und Einstellungen\User\Desktop\Lenovo Treiber Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,50 Gb Total Physical Memory | 0,24 Gb Available Physical Memory | 15,95% Memory free 3,35 Gb Paging File | 1,50 Gb Available in Paging File | 44,89% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 931,51 Gb Total Space | 710,64 Gb Free Space | 76,29% Space Free | Partition Type: NTFS Drive D: | 16,66 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Drive J: | 14,62 Gb Total Space | 13,99 Gb Free Space | 95,72% Space Free | Partition Type: FAT32 Computer Name: BENUTZER-4A24C5 | User Name: User | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* .html [@ = htmlfile] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome http [open] -- Reg Error: Key error. https [open] -- Reg Error: Key error. piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = 1 "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "49152:TCP" = 49152:TCP:*:Enabled:BitComet 49152 TCP "49152:UDP" = 49152:UDP:*:Enabled:BitComet 49152 UDP ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe" = C:\Programme\HP\Digital Imaging\bin\hpfcCopy.exe:*:Enabled:hpfccopy.exe -- (Hewlett-Packard Co.) "C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe -- (Hewlett-Packard Co.) "C:\Programme\BitComet\BitComet.exe" = C:\Programme\BitComet\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client -- (www.BitComet.com) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{014E482A-0C27-47E3-BA82-307E9DCA2F47}" = HP Photosmart Wireless B110 All-In-One Driver 14.0 Rel. 7 "{01E9B2FF-DAF4-4529-9CC9-2101625517C7}" = nero.prerequisites.msi "{0320AB41-0926-4218-A8A6-68AC84E6BB93}" = Nero Recode 11 "{034DCAF9-96E7-4936-9A07-712F80B5181E}" = Nero RescueAgent 11 "{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center "{0713D1F9-DD77-42C1-8C7D-54D479E2E743}" = Nero SoundTrax 11 "{083F79E4-6FE9-46FB-A6C6-4F8862742947}" = ATI HYDRAVISION "{0D7A4289-99CF-4B8D-B812-86BE50A54552}" = Nero Video 11 "{0F367CA3-3B2F-43F9-A44A-25A8EE69E45D}" = Scan "{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1 "{11D3EF85-63E1-4AE4-A7C1-9241BDB16B51}" = Nero ControlCenter 11 "{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{2432E589-6256-4513-B0BF-EFA8E325D5F0}" = Nero SharedVideoCodecs "{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5 "{2CA7225D-CB12-462A-9DD1-50319E158BA5}" = Nero 11 PiP Effects Basic "{2FFE93F0-BB72-4E52-8761-354D1AAA9387}" = Sony Ericsson PC Suite 6.011.00 "{310BC5E2-31AF-49BB-904D-E71EB93645DC}" = AI Suite "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{36CDA33B-909B-4719-97D1-C4B99309BDC7}" = ATI Parental Control & Encoder "{390757AA-8830-43DC-AEE0-4E5B6F8439EB}" = Nero SoundTrax 11 Help (CHM) "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{51865D9D-8F63-46F2-87AB-9E72F93B618C}" = welcome "{53F7746A-96AA-49A5-86B8-59989680DAC5}" = Nero Burning ROM 11 Help (CHM) "{55C2143E-FBA5-442F-9AFA-726FF068F39D}" = Nero CoverDesigner 11 Help (CHM) "{57F80ECF-E27C-4EEE-AB58-E971BACE2639}" = Nero Recode 11 Help (CHM) "{5A212B2D-140D-46F4-B625-2D1CA5A00594}" = Nero 11 Kwik Themes Basic "{5CDA3B5A-0737-40A1-AF93-4F35BD38A1B6}" = SlimDrivers "{5DA6F06A-B389-407B-BF8C-1548767914D8}" = ATI Problem Report Wizard "{60FFB3E0-6D5B-4D73-AE5B-07E58B83AF0C}" = 32 Bit HP CIO Components Installer "{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}" = Nero Update "{6AB2427E-A18F-4809-9A12-29F5EBABBB3A}" = Nero BackItUp 11 Help (CHM) "{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}" = Avanquest update "{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP "{8014FACB-1D1D-48C2-94AA-E29EE2E6B9CE}" = Nero WaveEditor 11 "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{8FA53ACE-B718-4FAE-B7BF-95B0FCB320C8}" = SAMSUNG USB Driver for Mobile Phones "{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003 "{9193490D-5229-4FC4-9BB9-A6D63C09574A}" = High-Definition Video Playback "{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU "{942E5031-2BD6-4C1B-918C-C8A1CBAE7B8C}" = Microsoft IntelliPoint 8.2 "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{959B7F35-2819-40C5-A0CD-3C53B5FCC935}" = Genesys USB Mass Storage Device "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A7A0BF2E-31CC-49E3-9913-52C503EB969D}" = Nero Audio Pack 1 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AB2BBC64-8AC8-4E66-BBF3-E22D5EACEECA}" = Nero BackItUp 11 "{B1846721-A8E6-46C7-83B6-0DCF7ADB4267}" = Nero Burning ROM 11 "{B9B1BA7F-7E07-49DD-A713-5B397A5BB66B}" = Nero Kwik Media Help (CHM) "{BBFB2E59-B0DB-42C8-8F4D-CF4E85471667}" = Toolbox "{BE814218-3919-4EA3-868A-2F60BC135CB4}" = Nero Kwik Media "{BEBEE34D-84A2-4EDD-8BEA-96CC54371263}" = Nero Core Components 11 "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}" = AVIVO Codecs "{CE28E6F5-4A03-4DED-B954-D0779B47FFBF}" = Works Update "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{CE61E024-462A-4E06-A886-660F09C12E28}" = Nitro Pro 7 "{D01CE99A-8802-483C-A79F-298B691EB432}" = Nero RescueAgent 11 Help (CHM) "{D2CBEFA4-F2D3-4E97-A171-8BFD6A31A5EC}" = Nero Express 11 Help (CHM) "{D32470A1-B10C-4059-BA53-CF0486F68EBC}" = Kodak EasyShare Software "{D4D66270-9147-4BDF-9946-FCA2B303AA8F}" = Nero ControlCenter 11 Help (CHM) "{D85FFE92-BF14-4E9B-BCCD-E5C16069E65F}_is1" = FireJump "{E10AAE4A-98B8-420A-BD93-E0520C23D624}" = Nero Express 11 "{E51BC4B0-EA5E-49CC-AF3B-93B5C627EC22}" = Nero 11 Effects Basic "{EB8DED20-A887-4A9C-BB5A-F3E7523DFB44}" = Nero WaveEditor 11 Help (CHM) "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F3743A2C-5D5F-4456-8F98-5DF36A954C50}" = Nero 11 Image Samples "{F49EF443-B2BD-4F10-8A46-87AFCDB90EDD}" = Nero 11 Disc Menus Basic "{F80BD4BC-06B8-488E-A62E-C4755013DD71}" = Network "{F88E2E04-7EF5-488C-8E38-C94EB808458E}" = PS_AIO_07_B110_SW_Min "{FAC3C37E-EDAB-4F3A-A173-A7C70CC88F09}" = Nero Video 11 Help (CHM) "{FF44BCE5-5A18-4051-85F0-BC172D7B4695}" = Nero CoverDesigner 11 "{FFB6614F-6E61-4831-BF71-51633A718B18}" = Nitro Reader 2 "7-Zip" = 7-Zip 9.20 "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software "Ashampoo Burning Studio 2012_is1" = Ashampoo Burning Studio 2012 v.10.0.15 "ATI Display Driver" = ATI Display Driver "avast" = avast! Free Antivirus "BitComet" = BitComet 1.32 "Dr. Hardware 2012_is1" = Dr. Hardware 2012 12.0d "Google Chrome" = Google Chrome "ie8" = Windows Internet Explorer 8 "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Platform Device Manager "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.0.1400 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft IntelliPoint 8.2" = Microsoft IntelliPoint 8.2 "Mozilla Firefox 15.0.1 (x86 de)" = Mozilla Firefox 15.0.1 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "PopTray" = PopTray 3.20 "PTBSync" = PTBSync (Atomuhr Synchronisation & Terminkalender) "Revo Uninstaller" = Revo Uninstaller 1.94 "ScreenshotCaptor_is1" = Screenshot Captor 3.04.01 "UnderCoverXP_is1" = UnderCoverXP 1.23 "VLC media player" = VLC media player 2.0.1 "VN_VUIns_Rhine_VIA" = VIA Rhine-Family Fast-Ethernet Adapter "Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 "WIC" = Windows Imaging Component "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 12.06.2012 16:35:13 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 14.06.2012 08:25:32 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 27.06.2012 19:10:17 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11719 Description = Produkt: Nero Express 11 -- Fehler 1719. Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Wenden Sie sich an den Support, um sicherzustellen, dass der Windows Installer-Dienst ordnungsgemäß registriert und aktiviert ist. Error - 13.07.2012 12:41:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 13.07.2012 12:41:46 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 13.07.2012 12:49:21 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 20.07.2012 12:02:34 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 20.07.2012 12:35:02 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 20.07.2012 15:27:43 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". Error - 22.07.2012 05:33:18 | Computer Name = BENUTZER-4A24C5 | Source = MsiInstaller | ID = 11706 Description = Produkt: Nero Express 11 -- Fehler 1706. Für das Produkt Nero Express 11 wurde kein Installationspaket gefunden. Wiederholen Sie die Installation und verwenden Sie dabei eine gültige Kopie des Installationspakets "nero.express.msi". [ System Events ] Error - 25.09.2012 08:21:41 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034 Description = Dienst "NitroPDFDriverCreatorReadSpool2" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 25.09.2012 10:19:05 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034 Description = Dienst "Sony Ericsson OMSI download service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 25.09.2012 10:39:10 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 25.09.2012 10:54:20 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 25.09.2012 11:52:03 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034 Description = Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 25.09.2012 11:52:03 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034 Description = Dienst "NitroPDFDriverCreatorReadSpool2" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 25.09.2012 11:52:03 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034 Description = Dienst "Sony Ericsson OMSI download service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 25.09.2012 11:52:05 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7034 Description = Dienst "Atomuhr Synchronisation" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 25.09.2012 11:57:25 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 Error - 26.09.2012 05:56:45 | Computer Name = BENUTZER-4A24C5 | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Upload-Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1079 < End of report > |
26.09.2012, 19:02 | #14 |
/// TB-Ausbilder | PC langsam und PUP.Funmoods gefunden Servus, zu welcher Art von Störungen kommt es, wenn du das Service Pack 3 installierst? Ich persönlich würde mit einem derart veralteten System nicht mehr ins Internet gehen... zu viele Sicherheitslücken... Schritt 1
Code:
ATTFilter :OTL SRV - (PEVSystemStart) -- C:\ComboFix\pev.3XE () FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}" FF - prefs.js..keyword.URL: "hxxp://search.sweetim.com/search.asp?src=2&q=" [2012.07.14 14:31:47 | 000,002,123 | ---- | M] () -- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\qrobeit.xml CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} CHR - homepage: hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={B9B6D672-F38D-11E1-BC58-001D602F5ADB} :commands [Emptytemp]
Schritt 2
Schritt 3 Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern. Schritt 4 Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile Code:
ATTFilter "%userprofile%\Desktop\Combofix.exe" /killall Poste bitte die C:\Combofix.txt hier in dein Thema Bitte poste mit deiner nächsten Antwort
|
28.09.2012, 13:09 | #15 |
| PC langsam und PUP.Funmoods gefunden Zu Service Pack 3, es dauert dann sehr sehr lange bis Windows überhaupt hochgefahren ist und dann kam alles ins stocken und ein arbeiten am PC im Internet war kaum möglich. Ich bin zwar kein Experte, aber SP 3 war damals schon sehr umstritten und es kam bei vielen zu Problemen. Ich habe seit heute sowieso massive Probleme am Rechner, Firefox ist enorm langsam und rödelt und rödelt und stockt ständig. ComboFix ging wie immer nicht, auch nach Ihrer Anleitung. Nach dem Fix mit OTL konnte ich den PC nicht mehr runterfahren bzw. neustarten. Code:
ATTFilter All processes killed ========== OTL ========== Service PEVSystemStart stopped successfully! Service PEVSystemStart deleted successfully! File C:\ComboFix\pev.3XE not found. Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB10&ctid=CT2736476&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl Prefs.js: "hxxp://search.sweetim.com/search.asp?src=2&q=" removed from keyword.URL File C:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\tg3ik75x.default\searchplugins\qrobeit.xml not found. Use Chrome's Settings page to change the HomePage. Use Chrome's Settings page to change the HomePage. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Administrator.BENUTZER-4A24C5 ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Administrator.BENUTZER-4A24C5.000 ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->FireFox cache emptied: 13479137 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: User ->Temp folder emptied: 43159359 bytes ->Temporary Internet Files folder emptied: 46832 bytes ->FireFox cache emptied: 83256451 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 1415 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 4174870 bytes RecycleBin emptied: 109032046 bytes Total Files Cleaned = 242,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 09282012_132414 Files\Folders moved on Reboot... C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\f4d4851e8935eebef0f2eb52b3212bc9PSK_PLUGINS_1 moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... Code:
ATTFilter # AdwCleaner v2.003 - Datei am 09/28/2012 um 13:50:17 erstellt # Aktualisiert am 23/09/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits) # Benutzer : User - BENUTZER-4A24C5 # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v6.0.2900.2180 ************************* AdwCleaner[R1].txt - [5451 octets] - [24/09/2012 18:59:48] AdwCleaner[R2].txt - [5511 octets] - [24/09/2012 19:00:30] AdwCleaner[S1].txt - [5848 octets] - [24/09/2012 20:44:42] AdwCleaner[S2].txt - [912 octets] - [27/09/2012 01:26:07] AdwCleaner[R3].txt - [1017 octets] - [27/09/2012 22:18:08] AdwCleaner[S3].txt - [1033 octets] - [27/09/2012 22:18:30] AdwCleaner[S4].txt - [920 octets] - [28/09/2012 13:50:17] ########## EOF - C:\AdwCleaner[S4].txt - [979 octets] ########## |
Themen zu PC langsam und PUP.Funmoods gefunden |
32 bit, 7-zip, antivirus, aufrufe, avast, bho, cdburnerxp, desktop, einstellungen, error, explorer, fehler, firefox, flash player, format, helper, icreinstall, iexplore.exe, langsam, lenovo, logfile, mozilla, msiinstaller, oneclickdownloader, plug-in, problem, realtek, registry, revo uninstaller, rundll, security, software, sweetim, sweetpacks, tarma, tastatur, temp, udp, windows internet |