Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kein Zugang zu Antivirensoftware mehr, I-Explorer hängt sich auf

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 30.09.2012, 12:02   #1
Joshua1966
 
Kein Zugang zu Antivirensoftware mehr, I-Explorer hängt sich auf - Standard

Kein Zugang zu Antivirensoftware mehr, I-Explorer hängt sich auf



Hallo liebe Experten,

hab seit gestern ein kleines Problem:
Mein Internet Explorer findet zwar meine Startseite (google), aber wenn ich eine andere Seite aufrufe, muss ich teilweise ewig warten, bzw. die Seiten kommen gar nicht.
Mit dem Firefox klappt alles, bis auf Seiten mit Antivirensoftware. Zum Beispiel auf Dr. Web kann ich auf den Link zum download nicht zugreifen:
Es erscheint die Meldung:
Zitat:
404. That’s an error.

The requested URL /cureit/?lng=de was not found on this server. That’s all we know.
Mein OTL Log:
PHP-Code:
OTL logfile created on30.09.2012 12:41:05 Run 3
OTL by OldTimer 
Version 3.2.69.0     Folder C:\Users\Standart\Desktop
Windows Vista Home Premium Edition Service Pack 2 
(Version 6.0.6002) - Type NTWorkstation
Internet Explorer 
(Version 9.0.8112.16421)
Locale00000407 CountryDeutschland LanguageDEU Date Formatdd.MM.yyyy
 
3
,00 Gb Total Physical Memory 1,77 Gb Available Physical Memory 58,88Memory free
6
,20 Gb Paging File 5,02 Gb Available in Paging File 81,01Paging File free
Paging file location
(s): ?:\pagefile.sys [binary data]
 
%
SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C
: | 99,70 Gb Total Space 18,59 Gb Free Space 18,64Space Free Partition TypeNTFS
Drive D
: | 10,00 Gb Total Space 6,10 Gb Free Space 60,99Space Free Partition TypeNTFS
 
Computer Name
JOSHUA User NameWolfgang Logged in as Administrator.
Boot ModeNormal Scan ModeCurrent user
Company Name Whitelist
Off Skip Microsoft FilesOff No Company Name WhitelistOn File Age 30 Days
 
[color=#E56717]========== Processes (SafeList) ==========[/color]
 
PRC C:\Users\Standart\Desktop\OTL.exe (OldTimer Tools)
PRC C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH CoKG)
PRC C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH CoKG)
PRC C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH CoKG)
PRC C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH CoKG)
PRC C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe ()
PRC C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC C:\Windows\explorer.exe (Microsoft Corporation)
 
 
[
color=#E56717]========== Modules (No Company Name) ==========[/color]
 
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\00a4922fbf869a79c043b665035516b6\System.Windows.Forms.ni.dll ()
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\d239f585ee55f833dbe21e897e1265ac\PresentationFramework.ni.dll ()
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationCore\b7de318e9fd1ef519ca6c1f3b5dba8e0\PresentationCore.ni.dll ()
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\WindowsBase\a6e37a05b8d0cedbc5c3ea266ae3fc31\WindowsBase.ni.dll ()
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\4230ed1c7990e4ee8352baf67a2a85fa\System.Drawing.ni.dll ()
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Runtime.Remo#\31fab24c51c0cfe8b8115f24545f169f\System.Runtime.Remoting.ni.dll ()
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\b68bee05c7e518172982cc92059c3315\System.Xaml.ni.dll ()
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\608d29d7cc89f3a9a195c91354561915\PresentationFramework.Aero.ni.dll ()
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\09bd2126bba2ab4f29ed52afde1470d7\System.Core.ni.dll ()
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\9abe44a0f82070ead5f1256683a4d25a\System.Xml.ni.dll ()
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\System\a6be120e49f895ef6b00e9918402395b\System.ni.dll ()
MOD C:\Windows\assembly\NativeImages_v4.0.30319_32\mscorlib\c1af4ec9a36f671617a8ecaec00373f4\mscorlib.ni.dll ()
MOD C:\Users\Standart\AppData\Local\Temp\8aefdf3f-82dc-462e-be91-2ca1c43911cf\CliSecureRT.dll ()
MOD C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe ()
MOD C:\Program Files\Mozilla Firefox\mozjs.dll ()
MOD C:\Program Files\WinRAR\RarExt.dll ()
 
 
[
color=#E56717]========== Services (SafeList) ==========[/color]
 
SRV - (getPlusHelper) -- C:\Program Files\NOS\bin\getPlus_Helper.dll File not found
SRV 
- (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH CoKG)
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH CoKG)
SRV - (ServiceLayer) -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (TuneUp.ProgramStatisticsSvc) -- C:\Windows\System32\TUProgSt.exe (TuneUp Software)
SRV - (TuneUp.Defrag) -- C:\Windows\System32\TuneUpDefragService.exe (TuneUp Software)
SRV - (UxTuneUp) -- C:\Windows\System32\uxtuneup.dll (TuneUp Software)
SRV - (WinDefend) -- C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
 
 
[
color=#E56717]========== Driver Services (SafeList) ==========[/color]
 
DRV - (SBRE) -- C:\Windows\system32\drivers\SBREdrv.sys File not found
DRV 
- (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found
DRV 
- (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found
DRV 
- (IpInIp) -- system32\DRIVERS\ipinip.sys File not found
DRV 
- (blbdrive) -- C:\Windows\system32\drivers\blbdrive.sys File not found
DRV 
- (a4iqq86d) --  File not found
DRV 
- (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\Windows\System32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ssudmdm) -- C:\Windows\System32\drivers\ssudmdm.sys (DEVGURU Co., LTD.(www.devguru.co.kr))
DRV - (dg_ssudbus) -- C:\Windows\System32\drivers\ssudbus.sys (DEVGURU Co., LTD.(www.devguru.co.kr))
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (StarOpen) -- C:\Windows\System32\drivers\StarOpen.sys ()
DRV - (pccsmcfd) -- C:\Windows\System32\drivers\pccsmcfd.sys (Nokia)
DRV - (atksgt) -- C:\Windows\System32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\Windows\System32\drivers\lirsgt.sys ()
DRV - (sptd) -- C:\Windows\System32\drivers\sptd.sys ()
DRV - (nvlddmkm) -- C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
DRV - (NETw4v32) -- C:\Windows\System32\drivers\NETw4v32.sys (Intel Corporation)
DRV - (acehlp10) -- C:\Windows\System32\drivers\acehlp10.sys (Protect Software GmbH)
DRV - (acedrv10) -- C:\Windows\System32\drivers\ACEDRV10.sys (Protect Software GmbH)
DRV - (STHDA) -- C:\Windows\System32\drivers\stwrt.sys (SigmaTelInc.)
DRV - (rimsptsk) -- C:\Windows\System32\drivers\rimsptsk.sys (REDC)
DRV - (rismxdp) -- C:\Windows\System32\drivers\rixdptsk.sys (REDC)
DRV - (rimmptsk) -- C:\Windows\System32\drivers\rimmptsk.sys (REDC)
DRV - (XAudio) -- C:\Windows\System32\drivers\XAudio.sys (Conexant SystemsInc.)
DRV - (R300) -- C:\Windows\System32\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV - (e1express) -- C:\Windows\System32\drivers\e1e6032.sys (Intel Corporation)
DRV - (bcm4sbxp) -- C:\Windows\System32\drivers\bcm4sbxp.sys (Broadcom Corporation)
 
 
[
color=#E56717]========== Standard Registry (All) ==========[/color]
 
 
[color=#E56717]========== Internet Explorer ==========[/color]
 
IE HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL hxxp://go.microsoft.com/fwlink/?LinkId=69157
IE HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL hxxp://go.microsoft.com/fwlink/?LinkId=54896
IE HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL =  [binary data]
IE HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page about:NoAdd-ons
IE 
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page C:\Windows\System32\blank.htm
IE 
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page hxxp://go.microsoft.com/fwlink/?LinkId=54896
IE HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page about:SecurityRisk
IE 
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page hxxp://go.microsoft.com/fwlink/?LinkId=69157
IE HKLM\..\URLSearchHook: {0e3dbc69-a682-48da-84e1-82c63a5d678e} - C:\Program Files\Bigpoint_Games_DE\prxtbBig1.dll (Conduit Ltd.)
IE HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7DADE
IE HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2438727
 
IE HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL hxxp://www.google.de/ig/dell?hl=de&client=dell-row&channel=de&ibd=6070426
IE HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL hxxp://support.euro.dell.com/suppo [Binary data over 200 bytes]
IE HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page C:\Windows\system32\blank.htm
IE 
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page hxxp://go.microsoft.com/fwlink/?LinkId=54896
IE HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages hxxp://www.google.de/ [binary data]
IE HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page hxxp://www.google.de/
IE HKCU\..\URLSearchHook: {0e3dbc69-a682-48da-84e1-82c63a5d678e} - C:\Program Files\Bigpoint_Games_DE\prxtbBig1.dll (Conduit Ltd.)
IE HKCU\..\URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\System32\ieframe.dll (Microsoft Corporation)
IE HKCU\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings"ProxyEnable" 0
 
 
[color=#E56717]========== FireFox ==========[/color]
 
FF HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayerC:\Windows\system32\Macromed\Flash\NPSWF32.dll ()
FF HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayerC:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe SystemsInc.)
FF HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0C:\Program Files\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF HKLM\Software\MozillaPlugins\@divx.com/DivX Content Upload Plugin,version=1.0.0C:\Program Files\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.)
FF HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPluginC:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF HKLM\Software\MozillaPlugins\@java.com/JavaPluginC:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun MicrosystemsInc.)
FF HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll Microsoft Corporation)
FF HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF HKLM\Software\MozillaPlugins\@nosltd.com/getPlus+(R),version=1.6.2.91C:\Program Files\NOS\bin\np_gp.dll File not found
FF 
HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayerC:\ProgramData\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
 
FF HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b}: c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [2010.08.18 17:11:20 000,000,000 | ---M]
FF HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0\extensions\\ComponentsC:\Program Files\Mozilla Firefox\components [2011.08.25 18:24:51 000,000,000 | ---M]
FF HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0\extensions\\PluginsC:\Program Files\Mozilla Firefox\plugins [2012.09.30 12:08:46 000,000,000 | ---M]
 
[
2011.07.12 19:36:12 000,000,000 | ---M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions
[2011.08.25 18:24:51 000,000,000 | ---M] (Default) -- C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[
2007.11.18 15:20:48 000,000,000 | ---M] (AdVantage) -- C:\Program Files\Mozilla Firefox\extensions\{A89AED22-9133-424c-88E7-C8235C5FF302}
[
2011.07.10 15:49:12 000,000,000 | ---M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
[
2011.08.25 18:24:51 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2011.07.10 15:48:44 000,476,904 | ---- | M] (Sun MicrosystemsInc.) -- C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2007.04.23 02:02:18 000,717,312 | ---- | M] (DivX,Inc.) -- C:\Program Files\mozilla firefox\plugins\npdivx32.dll
[2003.07.14 22:56:52 000,013,888 | ---- | M] (Microsoft Corporation) -- C:\Program Files\mozilla firefox\plugins\NPOFFICE.DLL
[2008.10.14 22:33:30 000,095,600 | ---- | M] (Adobe Systems Inc.) -- C:\Program Files\mozilla firefox\plugins\nppdf32.dll
[2009.10.23 15:01:34 000,102,400 | ---- | M] (Zylom) -- C:\Program Files\mozilla firefox\plugins\npzylomgamesplayer.dll
[2010.01.01 10:00:00 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 000,002,364 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\google.xml
[2010.01.01 10:00:00 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File
: ([2006.09.18 23:41:30 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 
Hosts127.0.0.1       localhost
O1 
Hosts: ::1             localhost
O2 
BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 BHO: (Bigpoint Games DE Toolbar) - {0e3dbc69-a682-48da-84e1-82c63a5d678e} - C:\Program Files\Bigpoint_Games_DE\prxtbBig1.dll (Conduit Ltd.)
O2 BHO: (Java(tmPlug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun MicrosystemsInc.)
O3 HKLM\..\Toolbar: (Bigpoint Games DE Toolbar) - {0e3dbc69-a682-48da-84e1-82c63a5d678e} - C:\Program Files\Bigpoint_Games_DE\prxtbBig1.dll (Conduit Ltd.)
O3 HKCU\..\Toolbar\WebBrowser: (Bigpoint Games DE Toolbar) - {0E3DBC69-A682-48DA-84E1-82C63A5D678E} - C:\Program Files\Bigpoint_Games_DE\prxtbBig1.dll (Conduit Ltd.)
O4 HKLM..\Run: [avgntC:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH CoKG)
O4 HKLM..\Run: [NvCplDaemonC:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 HKLM..\Run: [NVHotkeyC:\Windows\System32\nvHotkey.dll (NVIDIA Corporation)
O4 HKLM..\Run: [NvMediaCenterC:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 HKLM..\Run: [NvSvcC:\Windows\System32\nvsvc.dll (NVIDIA Corporation)
O4 HKLM..\Run: [SynTPEnhC:\Program Files\Synaptics\SynTP\SynTPEnh.exe (SynapticsInc.)
O4 HKLM..\Run: [Windows DefenderC:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 HKCU..\Run: [SidebarC:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation)
O4 HKCU..\Run: [WMPNSCFGC:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
O4 StartupC:\Users\Wolfgang.Joshua.000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Password Safe.lnk C:\Program Files\Password Safe\pwsafe.exe (SourceForge.net)
O6 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ExplorerBindDirectlyToPropertySetStorage 0
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\SystemConsentPromptBehaviorAdmin 2
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\SystemConsentPromptBehaviorUser 1
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\SystemEnableInstallerDetection 1
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\SystemEnableSecureUIAPaths 1
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\SystemEnableVirtualization 1
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\SystemPromptOnSecureDesktop 1
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\SystemValidateAdminCodeSignatures 0
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Systemdontdisplaylastusername 0
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Systemlegalnoticecaption 
O6 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Systemlegalnoticetext 
O6 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Systemscforceoption 0
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Systemshutdownwithoutlogon 1
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Systemundockwithoutlogon 1
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\SystemFilterAdministratorToken 0
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\SystemEnableUIADesktopToggle 0
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\UIPI\Clipboard\ExceptionFormatsCF_TEXT 1
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\UIPI\Clipboard\ExceptionFormatsCF_BITMAP 2
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\UIPI\Clipboard\ExceptionFormatsCF_OEMTEXT 7
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\UIPI\Clipboard\ExceptionFormatsCF_DIB 8
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\UIPI\Clipboard\ExceptionFormatsCF_PALETTE 9
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\UIPI\Clipboard\ExceptionFormatsCF_UNICODETEXT 13
O6 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\UIPI\Clipboard\ExceptionFormatsCF_DIBV5 17
O8 
Extra context menu itemWeb-Suche C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
O9 
Extra ButtonRecherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O9 Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10 NameSpace_Catalog5\Catalog_Entries\000000000001 [] - C:\Windows\System32\nlaapi.dll (Microsoft Corporation)
O10 NameSpace_Catalog5\Catalog_Entries\000000000002 [] - C:\Windows\System32\NapiNSP.dll (Microsoft Corporation)
O10 NameSpace_Catalog5\Catalog_Entries\000000000003 [] - C:\Windows\System32\pnrpnsp.dll (Microsoft Corporation)
O10 NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Windows\System32\pnrpnsp.dll (Microsoft Corporation)
O10 NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 NameSpace_Catalog5\Catalog_Entries\000000000006 [] - C:\Windows\System32\winrnr.dll (Microsoft Corporation)
O10 NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Windows\System32\wshbth.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000001 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000002 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000003 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000004 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000005 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000006 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000007 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000008 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000009 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000010 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000011 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000012 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000013 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000014 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000015 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000016 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000017 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000018 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000019 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000020 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000021 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000022 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000023 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000024 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000025 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000026 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000027 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000028 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000029 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000030 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000031 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000032 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O10 Protocol_Catalog9\Catalog_Entries\000000000033 C:\Windows\System32\mswsock.dll (Microsoft Corporation)
O13 gopher Prefixmissing
O16 
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603Chxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1Bhxxp://game.zylom.com/activex/zylomgamesplayer.cab (Zylom Games Player)
O16 DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBAhxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBAhxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{2FF582BE-CF30-47B1-892B-CFCD9A4900A2}: NameServer 192.168.2.1
O17 
HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{AA6E897D-42F9-4B33-92E7-8FD5DBE9B426}: DhcpNameServer 192.168.2.1
O18 
Protocol\Handler\about {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll (Microsoft Corporation)
O18 Protocol\Handler\cdl {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\Windows\System32\urlmon.dll (Microsoft Corporation)
O18 Protocol\Handler\dvd {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\System32\MSVidCtl.dll (Microsoft Corporation)
O18 Protocol\Handler\file {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\System32\urlmon.dll (Microsoft Corporation)
O18 Protocol\Handler\ftp {79eac9e3-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\System32\urlmon.dll (Microsoft Corporation)
O18 Protocol\Handler\http {79eac9e2-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\System32\urlmon.dll (Microsoft Corporation)
O18 Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 Protocol\Handler\https {79eac9e5-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\System32\urlmon.dll (Microsoft Corporation)
O18 Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 Protocol\Handler\its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\System32\itss.dll (Microsoft Corporation)
O18 Protocol\Handler\javascript {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll (Microsoft Corporation)
O18 Protocol\Handler\local {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\System32\urlmon.dll (Microsoft Corporation)
O18 Protocol\Handler\mailto {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll (Microsoft Corporation)
O18 Protocol\Handler\mhtml {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\System32\inetcomm.dll (Microsoft Corporation)
O18 Protocol\Handler\mk {79eac9e6-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\System32\urlmon.dll (Microsoft Corporation)
O18 Protocol\Handler\msdaipp No CLSID value found
O18 
Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 Protocol\Handler\ms-its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\System32\itss.dll (Microsoft Corporation)
O18 Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Common Files\microsoft shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Common Files\microsoft shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 Protocol\Handler\res {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll (Microsoft Corporation)
O18 Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 Protocol\Handler\tv {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\Windows\System32\MSVidCtl.dll (Microsoft Corporation)
O18 Protocol\Handler\vbscript {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll (Microsoft Corporation)
O18 Protocol\Filter\application/octet-stream {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\Windows\System32\mscoree.dll (Microsoft Corporation)
O18 Protocol\Filter\application/x-complus {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\Windows\System32\mscoree.dll (Microsoft Corporation)
O18 Protocol\Filter\application/x-msdownload {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\Windows\System32\mscoree.dll (Microsoft Corporation)
O18 Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\microsoft shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 HKLM WinlogonShell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 HKLM WinlogonUserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 HKLM WinlogonVMApplet - (rundll32 shell32) - C:\Windows\System32\shell32.dll (Microsoft Corporation)
O20 HKLM WinlogonVMApplet - (Control_RunDLL "sysdm.cpl") - C:\Windows\System32\sysdm.cpl (Microsoft Corporation)
O21 SSODLWebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\System32\webcheck.dll (Microsoft Corporation)
O22 SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Component Categories cache daemon C:\Windows\System32\browseui.dll (Microsoft Corporation)
O24 Desktop WallPaperC:\Windows\Web\Wallpaper\img24.jpg
O24 
Desktop BackupWallPaperC:\Windows\Web\Wallpaper\img24.jpg
O27 
HKLM IFEO\apnstub.exeDebugger C:\Windows\System32\dllhost.exe (Microsoft Corporation)
O27 HKLM IFEO\avnotify.exeDebugger C:\Windows\System32\dllhost.exe (Microsoft Corporation)
O27 HKLM IFEO\ipmgui.exeDebugger C:\Windows\System32\dllhost.exe (Microsoft Corporation)
O29 HKLM SecurityProviders - (credssp.dll) - C:\Windows\System32\credssp.dll (Microsoft Corporation)
O30 LSAAuthentication Packages - (msv1_0) - C:\Windows\System32\msv1_0.dll (Microsoft Corporation)
O30 LSASecurity Packages - (kerberos) - C:\Windows\System32\kerberos.dll (Microsoft Corporation)
O30 LSASecurity Packages - (msv1_0) - C:\Windows\System32\msv1_0.dll (Microsoft Corporation)
O30 LSASecurity Packages - (schannel) - C:\Windows\System32\schannel.dll (Microsoft Corporation)
O30 LSASecurity Packages - (wdigest) - C:\Windows\System32\wdigest.dll (Microsoft Corporation)
O30 LSASecurity Packages - (tspkg) - C:\Windows\System32\tspkg.dll (Microsoft Corporation)
O31 SafeBootAlternateShell cmd.exe
O32 
HKLM CDRomAutoRun 1
O32 
AutoRun File - [2006.09.18 23:43:36 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 HKLM BootExecute: (autocheck autochk *)
O35 HKLM\..comfile [open] -- "%1" %*
O35 HKLM\..exefile [open] -- "%1" %*
O37 HKLM\...com [@ = comfile] -- "%1" %*
O37 HKLM\...exe [@ = exefile] -- "%1" %*
O38 SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
[
color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]
 
[2012.09.29 09:43:24 001,892,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\D3DX9_42.dll
[2012.09.29 09:40:15 000,000,000 | ---C] -- C:\Program Files\Common Files\PX Storage Engine
[2012.09.29 09:40:11 000,000,000 | ---C] -- C:\Program Files\Winamp
[2012.09.22 12:36:28 002,382,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2012.09.22 12:36:27 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2012.09.22 12:36:26 000,607,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2012.09.22 12:36:26 000,142,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2012.09.22 12:36:26 000,065,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2012.09.22 12:36:24 001,800,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript9.dll
[2012.09.22 12:36:24 000,231,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\url.dll
[2012.09.22 12:36:23 001,427,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2012.09.04 17:00:12 000,000,000 | ---C] -- C:\Users\Wolfgang.Joshua.000\AppData\Local\NokiaAccount
[6 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
[
color=#E56717]========== Files - Modified Within 30 Days ==========[/color]
 
[2012.09.30 12:40:00 000,000,428 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{2AACFABE-3B33-4DAF-B213-B138ADF0F46B}.job
[2012.09.30 12:39:00 000,000,424 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{8B064243-A5B6-4219-86F7-5D7CF3E2AFC6}.job
[2012.09.30 12:04:47 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012.09.30 12:04:33 000,000,522 | ---- | M] () -- C:\Windows\tasks\1-Klick-Wartung.job
[2012.09.30 12:04:26 000,003,568 | ---- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2012.09.30 12:04:26 000,003,568 | ---- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2012.09.30 12:04:17 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.09.30 12:03:36 3217,506,304 | -HS- | M] () -- C:\hiberfil.sys
[2012.09.30 11:48:14 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.09.29 18:40:11 000,000,012 | ---- | M] () -- C:\Windows\bthservsdp.dat
[2012.09.29 13:09:34 000,371,736 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2012.09.04 17:15:36 000,634,650 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2012.09.04 17:15:35 000,674,832 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2012.09.04 17:15:35 000,146,290 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2012.09.04 17:15:35 000,120,214 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[6 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
[
color=#E56717]========== Files Created - No Company Name ==========[/color]
 
[2012.09.02 14:06:52 3217,506,304 | -HS- | C] () -- C:\hiberfil.sys
[2012.03.15 18:05:24 012,815,642 | ---- | C] () -- C:\Users\Wolfgang.Joshua.000\AppData\Roaming\SMRBackup162.dat
[2011.12.11 16:55:26 000,110,080 | ---- | C] () -- C:\Windows\System32\advd.dll
[2011.12.11 16:55:26 000,023,040 | ---- | C] () -- C:\Windows\System32\auth.dll
[2011.12.11 16:55:25 000,237,568 | ---- | C] () -- C:\Windows\System32\lame_enc.dll
[2011.11.29 17:38:12 000,974,848 | ---- | C] () -- C:\Windows\System32\cis-2.4.dll
[2011.11.29 17:38:12 000,081,920 | ---- | C] () -- C:\Windows\System32\issacapi_bs-2.3.dll
[2011.11.29 17:38:12 000,065,536 | ---- | C] () -- C:\Windows\System32\issacapi_pe-2.3.dll
[2011.11.29 17:38:12 000,057,344 | ---- | C] () -- C:\Windows\System32\issacapi_se-2.3.dll
[2011.10.15 13:11:58 000,000,118 | ---- | C] () -- C:\Windows\System32\MRT.INI
[2011.05.28 08:51:39 000,027,620 | ---- | C] () -- C:\Users\Wolfgang.Joshua.000\AppData\Roaming\nvModes.001
[2011.05.28 08:46:42 000,027,620 | ---- | C] () -- C:\Users\Wolfgang.Joshua.000\AppData\Roaming\nvModes.dat
[2011.05.28 07:42:41 000,000,136 | ---- | C] () -- C:\ProgramData\~54057860
[2011.05.28 07:42:37 000,000,336 | ---- | C] () -- C:\ProgramData\54057860
[2011.03.13 22:00:49 000,000,026 | ---- | C] () -- C:\Windows\NeoSetup.INI
[2010.10.20 18:23:49 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2010.10.20 18:21:52 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2010.03.28 11:59:57 000,002,828 | -HS- | C] () -- C:\ProgramData\KGyGaAvL.sys
[2010.03.28 11:59:57 000,000,008 RHS- | C] () -- C:\ProgramData\CB031D1D89.sys
[2009.12.16 11:23:14 000,000,040 | -HS- | C] () -- C:\ProgramData\.zreglib
[2009.06.15 19:21:59 000,000,056 | ---- | C] () -- C:\ProgramData\ezsidmv.dat
[2009.03.10 23:00:20 000,025,182 | ---- | C] () -- C:\Program Files\Manual.htm
[2009.03.10 23:00:20 000,017,985 | ---- | C] () -- C:\Program Files\FAQ.htm
[2008.08.11 20:07:06 000,000,000 | ---- | C] () -- C:\ProgramData\LauncherAccess.dt
[2007.06.09 19:10:20 000,000,305 | ---- | C] () -- C:\ProgramData\addr_file.html
 
[color=#E56717]========== ZeroAccess Check ==========[/color]
 
[2006.11.02 14:54:22 000,000,227 RHS- | M] () -- C:\Windows\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[
HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[
HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2012.06.08 19:47:00 011,586,048 | ---- | M] (Microsoft Corporation)
"ThreadingModel" Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.04.10 23:28:20 000,614,912 | ---- | M] (Microsoft Corporation)
"ThreadingModel" Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009.04.10 23:28:26 000,347,648 | ---- | M] (Microsoft Corporation)
"ThreadingModel" Both
 
[color=#E56717]========== Alternate Data Streams ==========[/color]
 
@Alternate Data Stream 126 bytes -> C:\ProgramData\TEMP:9AB56A06

End of report 
Ich bitte um Hilfe...

Liebe Grüße

Wolfgang

 

Themen zu Kein Zugang zu Antivirensoftware mehr, I-Explorer hängt sich auf
aufrufe, autorun, avg, avira, bho, browser, conduit, defender, dllhost.exe, explorer, firefox, format, ftp, google, home, hängt, internet, internet explorer, logfile, mozilla, plug-in, problem, registry, rundll, scan, schannel.dll, security, software, sweetim, temp, vista




Ähnliche Themen: Kein Zugang zu Antivirensoftware mehr, I-Explorer hängt sich auf


  1. Nach Instalation von Iminet,kein Netzwerk mehr (kein internet mehr) Goggle Chrome und IE lassen sich nicht öffnen(weißer Bildschirm)
    Plagegeister aller Art und deren Bekämpfung - 27.12.2014 (1)
  2. SaferSurf kein Internet zugang mehr
    Netzwerk und Hardware - 06.10.2013 (1)
  3. Kein Zugang zum Internet mehr möglich
    Alles rund um Windows - 12.05.2013 (26)
  4. Keine Browser lassen sich öffnen, kein Zugang zum Internet
    Log-Analyse und Auswertung - 08.10.2012 (1)
  5. Externe Festplatte funktioniert plötzlich nicht mehr bzw. Explorer hängt sich dabei auf
    Netzwerk und Hardware - 12.04.2011 (14)
  6. kein installieren und kein internet zugang möglich.
    Plagegeister aller Art und deren Bekämpfung - 25.06.2010 (3)
  7. Inet explorer schließt sich immer wider ... Ohne Antiwirus hängt sich der PC auf ....
    Log-Analyse und Auswertung - 25.05.2010 (3)
  8. Explorer.exe hängt sich auf
    Log-Analyse und Auswertung - 27.09.2009 (3)
  9. Kein Zugang mehr zum Internet/email funktioniert
    Log-Analyse und Auswertung - 20.11.2008 (0)
  10. PC hängt sich auf --> hohe explorer.exe
    Plagegeister aller Art und deren Bekämpfung - 08.10.2008 (3)
  11. explorer (arbeitsplatz etc.) hängt sich auf
    Log-Analyse und Auswertung - 30.09.2008 (0)
  12. Internet Explorer öffnet sich selbsständig, hängt sich auf
    Log-Analyse und Auswertung - 09.11.2007 (10)
  13. Internet Explorer öffnet sich automatisch, hängt sich auf
    Mülltonne - 06.11.2007 (0)
  14. Explorer hängt sich ständig auf
    Log-Analyse und Auswertung - 14.02.2006 (1)
  15. explorer.exe hängt sich immer auf
    Alles rund um Windows - 20.04.2005 (1)
  16. mit antivir 15 Würmer entfernt - danach denoch kein Zugang mehr zum Betriebssystem
    Plagegeister aller Art und deren Bekämpfung - 07.10.2004 (2)

Zum Thema Kein Zugang zu Antivirensoftware mehr, I-Explorer hängt sich auf - Hallo liebe Experten, hab seit gestern ein kleines Problem: Mein Internet Explorer findet zwar meine Startseite (google), aber wenn ich eine andere Seite aufrufe, muss ich teilweise ewig warten, bzw. - Kein Zugang zu Antivirensoftware mehr, I-Explorer hängt sich auf...
Archiv
Du betrachtest: Kein Zugang zu Antivirensoftware mehr, I-Explorer hängt sich auf auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.