Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows XP - "Ihr Computer wurde gesperrt!"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.01.2013, 19:02   #1
clivius
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



Hallo Community!

Gestern, nachdem ich meinen Laptop für die Uni ganz normal hochgefahren hatte, wurde nach ca. 20 Sekunden nur noch mein Hintergrundbild angezeigt. Als ich dann z.B. den Taskmanager öffnen wollte, kam die Nachricht, dass mein Computer wegen Nutzung von illegaler Software gesperrt ist und die Aufforderung von der "Bundespolizei" fürs Eintsperren 100€ zu bezahlen. Ich habe, wie beschrieben defogger, OTL und GMER heruntergeladen und ausgeführt. Hier sind die Inhalte der dazugehörigen txt-Dateien:

Zitat:
OTL logfile created on: 08.01.2013 18:52:47 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Administrator\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

1014,36 Mb Total Physical Memory | 808,47 Mb Available Physical Memory | 79,70% Memory free
2,39 Gb Paging File | 2,31 Gb Available in Paging File | 96,93% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 25,04 Gb Total Space | 5,61 Gb Free Space | 22,40% Space Free | Partition Type: NTFS
Drive D: | 118,00 Gb Total Space | 6,03 Gb Free Space | 5,11% Space Free | Partition Type: NTFS

Computer Name: CLIVIUS | User Name: Administrator | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - C:\Dokumente und Einstellungen\Administrator\Desktop\Defogger.exe ()
PRC - C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)


========== Modules (No Company Name) ==========

MOD - C:\Dokumente und Einstellungen\Administrator\Desktop\Defogger.exe ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - D:\Programme\WinRAR\RarExt.dll ()
MOD - D:\Programme\TUGZip\Plugins\TzArchive10.tgp ()
MOD - C:\WINDOWS\system32\ztvunrar36.dll ()
MOD - D:\Programme\TUGZip\TzShell.dll ()
MOD - D:\Programme\TUGZip\Plugins\TzImage10.tgp ()


========== Services (SafeList) ==========

SRV - (HidServ) -- %SystemRoot%\System32\hidserv.dll File not found
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (JavaQuickStarterService) -- C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation)
SRV - (vpnagent) -- C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Cisco Systems, Inc.)
SRV - (SkypeUpdate) -- C:\Programme\Skype\Updater\Updater.exe (Skype Technologies)
SRV - (AntiVirSchedulerService) -- D:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- D:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (yksvc) -- C:\WINDOWS\system32\yk51x86.dll (Marvell)
SRV - (AcrSch2Svc) -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Acronis)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)


========== Driver Services (SafeList) ==========

DRV - (wineizxe) -- C:\WINDOWS\system32\drivers\wineizxe.sys File not found
DRV - (WDICA) -- File not found
DRV - (vsdatant) -- C:\WINDOWS\system32\vsdatant.sys File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (lbrtfdc) -- File not found
DRV - (i2omgmt) -- File not found
DRV - (hwusbfake) -- system32\DRIVERS\ewusbfake.sys File not found
DRV - (hwdatacard) -- system32\DRIVERS\ewusbmdm.sys File not found
DRV - (Changer) -- File not found
DRV - (vpnva) -- C:\WINDOWS\system32\drivers\vpnva.sys (Cisco Systems, Inc.)
DRV - (acsmux) -- C:\WINDOWS\system32\drivers\acsmux.sys (Cisco Systems, Inc.)
DRV - (acsint) -- C:\WINDOWS\system32\drivers\acsint.sys (Cisco Systems, Inc.)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (AR5416) -- C:\WINDOWS\system32\drivers\athw.sys (Atheros Communications, Inc.)
DRV - (timounter) -- C:\WINDOWS\system32\drivers\timntr.sys (Acronis)
DRV - (tifsfilter) -- C:\WINDOWS\system32\drivers\tifsfilt.sys (Acronis)
DRV - (snapman) -- C:\WINDOWS\system32\drivers\snapman.sys (Acronis)
DRV - (yukonwxp) -- C:\WINDOWS\system32\drivers\yk51x86.sys (Marvell)
DRV - (BTKRNL) -- C:\WINDOWS\system32\drivers\btkrnl.sys (Broadcom Corporation.)
DRV - (btaudio) -- C:\WINDOWS\system32\drivers\btaudio.sys (Broadcom Corporation.)
DRV - (BTWUSB) -- C:\WINDOWS\system32\drivers\btwusb.sys (Broadcom Corporation.)
DRV - (VMC326) -- C:\WINDOWS\system32\drivers\VMC326.sys (Vimicro Corporation)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (BTWDNDIS) -- C:\WINDOWS\system32\drivers\btwdndis.sys (Broadcom Corporation.)
DRV - (DNE) -- C:\WINDOWS\system32\drivers\dne2000.sys (Deterministic Networks, Inc.)
DRV - (BTDriver) -- C:\WINDOWS\system32\drivers\btport.sys (Broadcom Corporation.)
DRV - (btwmodem) -- C:\WINDOWS\system32\drivers\btwmodem.sys (Broadcom Corporation.)
DRV - (DNSeFilter) -- C:\WINDOWS\system32\drivers\SamsungEDS.SYS (Samsung Electronics,.LTD)
DRV - (RT73) -- C:\WINDOWS\system32\drivers\rt73.sys (Ralink Technology, Corp.)
DRV - (CVirtA) -- C:\WINDOWS\system32\drivers\CVirtA.sys (Cisco Systems, Inc.)
DRV - (SUEPD) -- C:\WINDOWS\system32\drivers\SUE_PD.sys (Samsung)
DRV - (DOSMEMIO) -- C:\WINDOWS\system32\MEMIO.SYS ()


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=SMSN&bmod=SMSN
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/ig/redirectdomain?brand=SMSN&bmod=SMSN
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKCU\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SMSN
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========

FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1
FF - user.js - File not found

FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_135.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=15.0.5.109: d:\programme\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=15.0.5.109: d:\programme\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=15.0.5.109: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=15.0.5.109: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpplugin;version=15.0.5.109: d:\programme\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: D:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2012.07.02 08:41:39 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{C3949AC2-4B17-43ee-B4F1-D26B9D42404D}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2012.07.02 08:41:39 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Components: D:\Programme\Mozilla Firefox\components [2012.12.02 17:57:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Plugins: D:\Programme\Mozilla Firefox\plugins [2012.12.02 17:57:28 | 000,000,000 | ---D | M]

[2013.01.08 17:42:44 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions

O1 HOSTS File: ([2012.07.04 10:09:59 | 000,000,888 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 129.187.254.40 ipsec01.lrz.de
O1 - Hosts: 129.187.254.40 asa01.lrz.de
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Acronis Scheduler2 Service] C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Acronis)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [avgnt] D:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [BatteryManager] C:\Programme\Samsung\Samsung Battery Manager\BatteryManager.exe ()
O4 - HKLM..\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (Cisco Systems, Inc.)
O4 - HKLM..\Run: [DMHotKey] C:\Programme\Samsung\Easy Display Manager\DMLoader.exe (SAMSUNG Electronics)
O4 - HKLM..\Run: [EDS] C:\Programme\Samsung\Samsung EDS\EDSAgent.exe (Samsung Electronics,.LTD)
O4 - HKLM..\Run: [Family Tree Builder Update] D:\Programme\MyHeritage\Bin\FTBCheckUpdates.exe (MyHeritage)
O4 - HKLM..\Run: [MagicKeyboard] C:\Programme\Samsung\MagicKBD\PreMKbd.exe ()
O4 - HKLM..\Run: [PDFPrint] D:\Programme\PDF24\pdf24.exe (Geek Software GmbH)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SUPBackground] C:\Programme\Samsung\Samsung Update Plus\SUPBackGround.exe ()
O4 - HKLM..\Run: [TkBellExe] d:\programme\realplayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe (Acronis)
O4 - HKCU..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Programme\Microsoft Office\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O16 - DPF: {55963676-2F5E-4BAF-AC28-CF26AA587566} https://asa03.lrz.de/CACHE/stc/1/binaries/vpnweb.cab (Cisco AnyConnect VPN Client Web Control)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1341213427765 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
O16 - DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{FEE35C06-F752-43A7-A6D4-E396826A208D}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O30 - LSA: Authentication Packages - (relog_ap) - C:\WINDOWS\System32\relog_ap.dll (Acronis)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.18 15:53:03 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)

========== Files/Folders - Created Within 30 Days ==========

[2013.01.08 17:58:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia
[2013.01.08 17:44:12 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2013.01.08 17:44:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads
[2013.01.08 17:42:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2013.01.08 17:42:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla
[2013.01.08 17:42:25 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\IETldCache
[2013.01.08 17:41:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\InstallShield
[2013.01.08 17:41:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities
[2013.01.08 17:41:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe
[2013.01.08 17:41:51 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft
[2013.01.08 17:41:51 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator\SendTo
[2013.01.08 17:41:51 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator\Recent
[2013.01.08 17:41:51 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
[2013.01.08 17:41:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör
[2013.01.08 17:41:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü
[2013.01.08 17:41:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Favoriten
[2013.01.08 17:41:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik
[2013.01.08 17:41:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien
[2013.01.08 17:41:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder
[2013.01.08 17:41:51 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart
[2013.01.08 17:41:51 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator\Cookies
[2013.01.08 17:41:51 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Vorlagen
[2013.01.08 17:41:51 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
[2013.01.08 17:41:51 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen
[2013.01.08 17:41:51 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Druckumgebung
[2013.01.08 17:41:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2013.01.08 17:41:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop
[2013.01.08 17:41:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Adobe
[2013.01.08 17:41:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\{3248F0A6-6813-11D6-A77B-00B0D0150000}
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2013.01.08 18:48:39 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\defogger_reenable
[2013.01.08 18:47:53 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Defogger.exe
[2013.01.08 18:44:55 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.01.08 18:44:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.01.08 18:43:08 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad
[2013.01.08 18:34:06 | 000,001,098 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.01.08 18:28:48 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-3032279425-1867779475-2173601759-1006.job
[2013.01.08 18:28:40 | 000,000,282 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-3032279425-1867779475-2173601759-1006.job
[2013.01.08 18:27:20 | 000,001,094 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.01.08 18:27:19 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-3032279425-1867779475-2173601759-1011.job
[2013.01.08 17:44:14 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2013.01.08 17:29:15 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.12.27 23:15:01 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2012.12.27 10:07:40 | 000,003,003 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.js
[2012.12.27 10:02:00 | 000,000,288 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-3032279425-1867779475-2173601759-1011.job
[2012.12.23 10:26:58 | 000,171,488 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.12.12 16:43:06 | 000,001,393 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files Created - No Company Name ==========

[2013.01.08 18:48:39 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\defogger_reenable
[2013.01.08 18:47:53 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Defogger.exe
[2013.01.08 17:41:52 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk
[2013.01.08 17:41:52 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Internet Explorer.lnk
[2013.01.08 17:41:52 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Outlook Express.lnk
[2012.12.27 10:07:40 | 000,003,003 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.js
[2012.12.27 10:07:19 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad
[2012.05.30 14:18:50 | 000,000,789 | ---- | C] () -- C:\WINDOWS\MyHeritage.INI
[2012.05.30 14:15:06 | 000,454,656 | ---- | C] () -- C:\WINDOWS\System32\PaintX.dll
[2011.03.10 20:42:52 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI

========== ZeroAccess Check ==========

[2009.11.06 12:45:55 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2009.09.25 06:35:26 | 001,509,888 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 13:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

========== LOP Check ==========

[2012.09.23 16:17:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036DFF4216F159EF026C28777B07D329
[2009.11.06 15:53:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis
[2012.11.15 13:45:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cisco
[2011.11.20 14:04:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MSScanAppDataDir
[2012.06.01 13:01:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MyHeritage
[2009.06.18 16:00:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WLAN

========== Purity Check ==========



< End of report >
Zitat:
OTL Extras logfile created on: 08.01.2013 18:52:47 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Administrator\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

1014,36 Mb Total Physical Memory | 808,47 Mb Available Physical Memory | 79,70% Memory free
2,39 Gb Paging File | 2,31 Gb Available in Paging File | 96,93% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 25,04 Gb Total Space | 5,61 Gb Free Space | 22,40% Space Free | Partition Type: NTFS
Drive D: | 118,00 Gb Total Space | 6,03 Gb Free Space | 5,11% Space Free | Partition Type: NTFS

Computer Name: CLIVIUS | User Name: Administrator | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- "D:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "D:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "D:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "D:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Directory [Winamp.Bookmark] -- "D:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.)
Directory [Winamp.Enqueue] -- "D:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.)
Directory [Winamp.Play] -- "D:\Programme\Winamp\winamp.exe" "%1" (Nullsoft, Inc.)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

========== System Restore Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2

========== Firewall Settings ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"5985:TCP" = 5985:TCP:*isabled:Windows-Remoteverwaltung
"80:TCP" = 80:TCP:*isabled:Windows-Remoteverwaltung - Kompatibilitätsmodus (HTTP eingehend)

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\WINDOWS\system32\dpvsetup.exe" = C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation)
"C:\Programme\Internet Explorer\IEXPLORE.EXE" = C:\Programme\Internet Explorer\IEXPLORE.EXE:*:Enabled:Internet Explorer -- (Microsoft Corporation)
"C:\Programme\Skype\Plugin Manager\skypePM.exe" = C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager
"C:\Dokumente und Einstellungen\Clivius\Anwendungsdaten\Dropbox\bin\Dropbox.exe" = C:\Dokumente und Einstellungen\Clivius\Anwendungsdaten\Dropbox\bin\Dropbox.exe:*:Enabledropbox -- (Dropbox, Inc.)
"C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
"C:\Programme\Skype\Phone\Skype.exe" = C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype -- (Skype Technologies S.A.)


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended
"{0E64B098-8018-4256-BA23-C316A43AD9B0}" = QuickTime
"{0EA09877-34E9-4160-B2DE-E7C7703E49ED}" = Cisco AnyConnect Secure Mobility Client
"{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1
"{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}" = Samsung Recovery Solution III
"{17283B95-21A8-4996-97DA-547A48DB266F}" = Easy Display Manager
"{18A5DFF2-8A95-49F3-873F-743CB5549F3D}" = Canon ScanGear Starter
"{2222706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1 SDK
"{26A24AE4-039D-4CA4-87B4-2F83216016F0}" = Java(TM) 6 Update 16
"{26A24AE4-039D-4CA4-87B4-2F83216032FF}" = Java(TM) 6 Update 32
"{26A24AE4-039D-4CA4-87B4-2F83217009FF}" = Java 7 Update 9
"{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1
"{3248F0A8-6813-11D6-A77B-00B0D0150000}" = J2SE Runtime Environment 5.0
"{32A3A4F4-B792-11D6-A78A-00B0D0160160}" = Java(TM) SE Development Kit 6 Update 16
"{32A3A4F4-B792-11D6-A78A-00B0D0160170}" = Java(TM) SE Development Kit 6 Update 17
"{32A3A4F4-B792-11D6-A78A-00B0D0170050}" = Java SE Development Kit 7 Update 5
"{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}" = Samsung Magic Doctor
"{33286280-8617-11E1-8FF6-B8AC6F97B88E}" = Google Earth Plug-in
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{38D0BBA9-86EC-11D1-8219-0060B01A0C8A}" = Standard ML of New Jersey 110.0.7
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{3EEF7D9E-9650-4335-A41B-A693CB57A496}" = Foxit Reader
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4C552FD3-2CCD-4E00-AC64-0681DBB3F8B5}" = OpenOffice.org 3.4
"{5CBB720F-08E6-4043-B83F-76C277AF6DE7}" = Samsung Wallpaper
"{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411
"{6F730513-8688-4C3C-90A3-6B9792CE2EF3}" = Samsung Battery Manager
"{716E0306-8318-4364-8B8F-0CC4E9376BAC}" = MSXML 4.0 SP2 Parser and SDK
"{71A51B59-E7D3-11DB-A386-005056C00008}" = Namuga 1.3M Webcam
"{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{7B46F9CF-CF60-492E-816E-95EB1A9D1BB4}" = Play Camera
"{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1" = PDF24 Creator 4.9.0
"{84814E6B-2581-46EC-926A-823BD1C670F6}" = WIDCOMM Bluetooth Software
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{8E106A57-A17E-431D-B48F-175E42EB9F74}" = imagine digital freedom - Samsung
"{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{91120407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Standard Edition 2003
"{926C96FB-9D0A-4504-8000-C6D3A4A3118E}" = Java DB 10.4.2.1
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9A3EABC0-CA06-11D4-BF77-00104B130C19}" = EPSON TWAIN 5
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9CAC71E9-D196-472E-845C-5462356B2AE1}" = Easy Resolution Manager
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A7581D39-EA20-4883-A480-80C21047052B}" = Easy Network Manager
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{ABB14904-A11B-4F42-996C-80FD608A0F17}" = Samsung EDS
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.4) - Deutsch
"{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}" = User Guide
"{BD723E53-A42C-4702-AA04-1D74A0311590}" = Magic Keyboard
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C911A0C2-2236-3164-AA47-F2566C01AE5E}" = Microsoft .NET Framework 4 Extended DEU Language Pack
"{CA83357B-931E-44DC-AD43-9996FEEB8116}" = Acronis*True*Image
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D10227CA-792C-4517-872A-8AF5DB472D48}" = PCSpim
"{D3F2FAA5-FEC4-42AA-9ABA-1F763919A2B5}" = Samsung Update Plus
"{D8FF6E29-36B4-474F-A88F-973087650C00}" = CyberView X - SF v1.18c
"{EB879750-CCBD-4013-BFD5-0294D4DA5BD0}" = Apple Application Support
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F4F41D14-E0DD-4FB4-AA09-A14225C769BD}" = Atheros WLAN Client
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F7CA0FDB-0C97-480B-A532-2A579917CFDB}" = Standard ML of New Jersey
"{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"ArgoUML" = ArgoUML 0.30.2
"Avira AntiVir Desktop" = Avira Free Antivirus
"Cisco AnyConnect Secure Mobility Client" = Cisco AnyConnect Secure Mobility Client
"EPSON Printer and Utilities" = EPSON Printer Software
"Family Tree Builder" = MyHeritage Family Tree Builder
"FileZilla Client" = FileZilla Client 3.5.3
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"ie8" = Windows Internet Explorer 8
"InstallShield_{7B46F9CF-CF60-492E-816E-95EB1A9D1BB4}" = Play Camera
"Marvell Miniport Driver" = Marvell Miniport Driver
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack
"MiKTeX 2.9" = MiKTeX 2.9
"Mozilla Firefox 17.0.1 (x86 de)" = Mozilla Firefox 17.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"nxclient_is1" = NX Client for Windows 3.4.0-5
"Pf1800lc_3d4d1e7469145e230b6f1f02e521cadf1bed999e" = Windows Driver Package - PIE Image 10/22/2002 1.1.1
"RealPlayer 15.0" = RealPlayer
"SecureW2 EAP Suite" = SecureW2 EAP Suite 1.1.3 for Windows
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"Texmaker" = Texmaker
"TUGZip_is1" = TUGZip 3.5
"VLC media player" = VLC media player 2.0.1
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0

========== Last 20 Event Log Errors ==========

[ Application Events ]
Error - 10.11.2012 15:49:41 | Computer Name = CLIVIUS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung btstac~1.exe, Version 5.5.0.7000, fehlgeschlagenes
Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x000360cb.

Error - 16.11.2012 08:16:03 | Computer Name = CLIVIUS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung btstac~1.exe, Version 5.5.0.7000, fehlgeschlagenes
Modul btstac~1.exe, Version 5.5.0.7000, Fehleradresse 0x0009a692.

Error - 19.11.2012 12:43:01 | Computer Name = CLIVIUS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung btstac~1.exe, Version 5.5.0.7000, fehlgeschlagenes
Modul btstac~1.exe, Version 5.5.0.7000, Fehleradresse 0x0009a692.

Error - 02.12.2012 15:43:51 | Computer Name = CLIVIUS | Source = MsiInstaller | ID = 1013
Description = Produkt: OpenOffice.org 3.4.1 -- Bitte beenden Sie OpenOffice.org
3.4.1 und den OpenOffice.org 3.4.1-Schnellstarter, bevor Sie fortfahren. Falls Sie
ein Mehrbenutzersystem benutzen, stellen Sie sicher, dass kein anderer Nutzer
OpenOffice.org 3.4.1 geöffnet hat.

Error - 02.12.2012 16:28:31 | Computer Name = CLIVIUS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung btstac~1.exe, Version 5.5.0.7000, fehlgeschlagenes
Modul btstac~1.exe, Version 5.5.0.7000, Fehleradresse 0x00099114.

Error - 08.12.2012 07:19:23 | Computer Name = CLIVIUS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung btstac~1.exe, Version 5.5.0.7000, fehlgeschlagenes
Modul btstac~1.exe, Version 5.5.0.7000, Fehleradresse 0x00099181.

Error - 13.12.2012 17:06:05 | Computer Name = CLIVIUS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung btstac~1.exe, Version 5.5.0.7000, fehlgeschlagenes
Modul btstac~1.exe, Version 5.5.0.7000, Fehleradresse 0x0009a692.

Error - 23.12.2012 05:34:10 | Computer Name = CLIVIUS | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Error - 23.12.2012 14:33:14 | Computer Name = CLIVIUS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung btstac~1.exe, Version 5.5.0.7000, fehlgeschlagenes
Modul btstac~1.exe, Version 5.5.0.7000, Fehleradresse 0x00099181.

Error - 27.12.2012 05:27:22 | Computer Name = CLIVIUS | Source = Avira Antivirus | ID = 4122
Description = Unable to load file AvShadow. Returned error code: 0x3e5

[ Cisco AnyConnect Secure Mobility Client Events ]
Error - 08.01.2013 13:27:43 | Computer Name = CLIVIUS | Source = acvpnui | ID = 67108866
Description = Function: PreferenceMgr::loadPreferences File: .\PreferenceMgr.cpp Line:
964 Invoked Function: PreferenceInfo::getPreference Return Code: 0 (0x00000000) Description:
LocalLanAccess

Error - 08.01.2013 13:27:47 | Computer Name = CLIVIUS | Source = acvpnui | ID = 67108866
Description = Function: CMainFrame::getDARTInstallDir File: .\mainfrm.cpp Line: 4618
Invoked
Function: MsiEnumProductsExW Return Code: 259 (0x00000103) Description: Es sind keine
Daten mehr verfügbar.

Error - 08.01.2013 13:27:47 | Computer Name = CLIVIUS | Source = acvpnui | ID = 67108865
Description = Function: ConnectMgr::activateConnectEvent File: .\ConnectMgr.cpp Line:
1127 NULL object. Cannot establish a connection at this time.

Error - 08.01.2013 13:28:34 | Computer Name = CLIVIUS | Source = acvpnagent | ID = 67108866
Description = Function: CThread::invokeRun File: .\Utility\Thread.cpp Line: 376 Invoked
Function: IRunnable::Run Return Code: -32047093 (0xFE17000B) Description: BROWSERPROXY_ERROR_NO_PROXY_FILE


Error - 08.01.2013 13:43:36 | Computer Name = CLIVIUS | Source = acvpnagent | ID = 67108866
Description = Function: CSocketTransport::callbackHandler File: .\IPC\SocketTransport.cpp
Line:
1280 Invoked Function: WSAGetOverlappedResult Return Code: 10054 (0x00002746) Description:
Eine vorhandene Verbindung wurde vom Remotehost geschlossen.

Error - 08.01.2013 13:43:36 | Computer Name = CLIVIUS | Source = acvpnagent | ID = 67108866
Description = Function: CSocketTransport::callbackHandler File: .\IPC\SocketTransport.cpp
Line:
1281 Invoked Function: WSARecv/WSARecvFrom Return Code: 997 (0x000003E5) Description:
Überlappender E/A-Vorgang wird verarbeitet.

Error - 08.01.2013 13:43:36 | Computer Name = CLIVIUS | Source = acvpnagent | ID = 67108866
Description = Function: CIpcTransport::OnSocketReadComplete File: .\IPC\IPCTransport.cpp
Line:
873 Invoked Function: CSocketTransport::readSocket Return Code: -31522801 (0xFE1F000F)
Description:
SOCKETTRANSPORT_ERROR_TRANSPORT_FAILURE

Error - 08.01.2013 13:43:36 | Computer Name = CLIVIUS | Source = acvpnagent | ID = 67108866
Description = Function: CIpcDepot::OnIpcMessageReceived File: .\IPC\IPCDepot.cpp Line:
832 Invoked Function: CIpcTransport::OnSocketReadComplete Return Code: -31522801
(0xFE1F000F) Description: SOCKETTRANSPORT_ERROR_TRANSPORT_FAILURE

Error - 08.01.2013 13:43:36 | Computer Name = CLIVIUS | Source = acvpnagent | ID = 67108866
Description = Function: CTcpTransport::writeSocketBlocking File: .\IPC\SocketTransport.cpp
Line:
1676 Invoked Function: WSASend Return Code: 10054 (0x00002746) Description: Eine vorhandene
Verbindung wurde vom Remotehost geschlossen.

Error - 08.01.2013 13:43:36 | Computer Name = CLIVIUS | Source = acvpnagent | ID = 67108866
Description = Function: CIpcTransport::terminateIpcConnection File: .\IPC\IPCTransport.cpp
Line:
384 Invoked Function: CSocketTransport::writeSocketBlocking Return Code: -31522805
(0xFE1F000B) Description: SOCKETTRANSPORT_ERROR_WRITE

[ System Events ]
Error - 27.12.2012 05:16:46 | Computer Name = CLIVIUS | Source = Service Control Manager | ID = 7000
Description = Der Dienst "FilmScan35" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1058

Error - 27.12.2012 05:26:12 | Computer Name = CLIVIUS | Source = Service Control Manager | ID = 7000
Description = Der Dienst "FilmScan35" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1058

Error - 29.12.2012 07:33:34 | Computer Name = CLIVIUS | Source = Dhcp | ID = 1000
Description = Die Lease dieses Computers zu der IP-Adresse 192.168.1.105 über die
Netzwerkkarte mit der Netzwerkadresse 0026B6104521 ist verloren gegangen.

Error - 08.01.2013 12:29:39 | Computer Name = CLIVIUS | Source = Service Control Manager | ID = 7000
Description = Der Dienst "FilmScan35" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1058

Error - 08.01.2013 12:42:15 | Computer Name = CLIVIUS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF}

Error - 08.01.2013 12:43:19 | Computer Name = CLIVIUS | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
avipbb avkmgr Fips intelppm ssmdrv

Error - 08.01.2013 13:26:22 | Computer Name = CLIVIUS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF}

Error - 08.01.2013 13:27:18 | Computer Name = CLIVIUS | Source = Service Control Manager | ID = 7000
Description = Der Dienst "FilmScan35" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1058

Error - 08.01.2013 13:45:26 | Computer Name = CLIVIUS | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem"
mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF}

Error - 08.01.2013 13:46:42 | Computer Name = CLIVIUS | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
avipbb avkmgr Fips intelppm ssmdrv


< End of report >
und in der log-file, die mir GMER zurückgegeben hat war kein Eintrag und auch nach dem Beenden des Suchlaufs kam die Meldung, dass es nichts gefunden hat.

Ich weiß leider nicht weiter und ich brauche meinen Laptop für die Uni! Bitte helft mir. Was kann ich machen, um mich von diesem Plagegeist zu befreien?
Vielen Dank schon im Vorraus.

Alt 09.01.2013, 19:13   #2
markusg
/// Malware-holic
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
[2012.12.27 10:07:40 | 000,003,003 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.js
 :Files
:Commands
[EMPTYFLASH] 
[emptytemp]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden
__________________

__________________

Alt 09.01.2013, 20:13   #3
clivius
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



Hallo markusg!
Vielen Dank für deine schnelle Antwort. Das Hochfahren im normalen Modus hat geklappt. Mein Desktop wird auch ganz normal angezeigt und sonst zeigen sich auch keine Syptome. Hier der Inhalt der Textdatei:
Zitat:
All processes killed
========== OTL ==========
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.js moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator
->Flash cache emptied: 492 bytes

User: All Users

User: Clivius
->Flash cache emptied: 4578 bytes

User: Default User

User: LocalService

User: NetworkService

User: sakrileg
->Flash cache emptied: 405 bytes

User: symbol

User: Turulmadar
->Flash cache emptied: 13641 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 218627 bytes
->FireFox cache emptied: 7914282 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Clivius
->Temp folder emptied: 10186413 bytes
->Temporary Internet Files folder emptied: 266877128 bytes
->Java cache emptied: 25243996 bytes
->FireFox cache emptied: 410912756 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 218627 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 32969 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: sakrileg
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 7468594 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: symbol
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 2128683 bytes

User: Turulmadar
->Temp folder emptied: 194329336 bytes
->Temporary Internet Files folder emptied: 34221063 bytes
->Java cache emptied: 26354540 bytes
->FireFox cache emptied: 121534128 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4299853 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1.061,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 01092013_195309

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
__________________

Alt 10.01.2013, 16:08   #4
markusg
/// Malware-holic
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



hi
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.01.2013, 18:14   #5
clivius
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



Hat alles sehr gut geklappt. Hier der Inhalt der dazugehörigen Log-File:
Zitat:
17:54:24.0015 3364 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
17:54:24.0171 3364 ============================================================
17:54:24.0171 3364 Current date / time: 2013/01/10 17:54:24.0171
17:54:24.0171 3364 SystemInfo:
17:54:24.0171 3364
17:54:24.0171 3364 OS Version: 5.1.2600 ServicePack: 3.0
17:54:24.0171 3364 Product type: Workstation
17:54:24.0171 3364 ComputerName: CLIVIUS
17:54:24.0171 3364 UserName: Turulmadar
17:54:24.0171 3364 Windows directory: C:\WINDOWS
17:54:24.0171 3364 System windows directory: C:\WINDOWS
17:54:24.0171 3364 Processor architecture: Intel x86
17:54:24.0171 3364 Number of processors: 2
17:54:24.0171 3364 Page size: 0x1000
17:54:24.0171 3364 Boot type: Normal boot
17:54:24.0171 3364 ============================================================
17:54:26.0218 3364 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
17:54:26.0234 3364 ============================================================
17:54:26.0234 3364 \Device\Harddisk0\DR0:
17:54:26.0234 3364 MBR partitions:
17:54:26.0234 3364 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xC02F10, BlocksNum 0x32168F0
17:54:26.0234 3364 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x3E19800, BlocksNum 0xEBFF800
17:54:26.0234 3364 ============================================================
17:54:26.0281 3364 C: <-> \Device\Harddisk0\DR0\Partition1
17:54:26.0375 3364 D: <-> \Device\Harddisk0\DR0\Partition2
17:54:26.0375 3364 ============================================================
17:54:26.0390 3364 Initialize success
17:54:26.0390 3364 ============================================================
17:54:59.0281 0432 ============================================================
17:54:59.0281 0432 Scan started
17:54:59.0281 0432 Mode: Manual; SigCheck; TDLFS;
17:54:59.0281 0432 ============================================================
17:54:59.0765 0432 ================ Scan system memory ========================
17:54:59.0765 0432 System memory - ok
17:54:59.0781 0432 ================ Scan services =============================
17:54:59.0906 0432 Abiosdsk - ok
17:54:59.0906 0432 abp480n5 - ok
17:54:59.0953 0432 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
17:55:02.0265 0432 ACPI - ok
17:55:02.0328 0432 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
17:55:02.0578 0432 ACPIEC - ok
17:55:02.0640 0432 [ E626003EB5A520CAF1E9830238F5E8D6 ] AcrSch2Svc C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
17:55:02.0687 0432 AcrSch2Svc ( UnsignedFile.Multi.Generic ) - warning
17:55:02.0687 0432 AcrSch2Svc - detected UnsignedFile.Multi.Generic (1)
17:55:02.0718 0432 [ E850B0A94E8703CCBC980B31594DC408 ] acsint C:\WINDOWS\system32\DRIVERS\acsint.sys
17:55:02.0953 0432 acsint - ok
17:55:02.0968 0432 [ EA2429C90AEAB09D7F3A99B16DA23CED ] acsmux C:\WINDOWS\system32\DRIVERS\acsmux.sys
17:55:03.0031 0432 acsmux - ok
17:55:03.0109 0432 [ 95CE557D16A75606CCC2D7F3B0B0BCCB ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
17:55:03.0203 0432 AdobeFlashPlayerUpdateSvc - ok
17:55:03.0203 0432 adpu160m - ok
17:55:03.0234 0432 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
17:55:03.0562 0432 aec - ok
17:55:03.0609 0432 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
17:55:03.0703 0432 AFD - ok
17:55:03.0718 0432 Aha154x - ok
17:55:03.0718 0432 aic78u2 - ok
17:55:03.0734 0432 aic78xx - ok
17:55:03.0781 0432 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll
17:55:04.0062 0432 Alerter - ok
17:55:04.0078 0432 [ 190CD73D4984F94D823F9444980513E5 ] ALG C:\WINDOWS\System32\alg.exe
17:55:04.0203 0432 ALG - ok
17:55:04.0218 0432 AliIde - ok
17:55:04.0218 0432 amsint - ok
17:55:04.0437 0432 [ 0A1CC583E8147004E4AD4625D7FBF88C ] AntiVirSchedulerService D:\Programme\Avira\AntiVir Desktop\sched.exe
17:55:04.0531 0432 AntiVirSchedulerService - ok
17:55:04.0562 0432 [ C9A36EF935ACED86AEDF93E97E606911 ] AntiVirService D:\Programme\Avira\AntiVir Desktop\avguard.exe
17:55:04.0640 0432 AntiVirService - ok
17:55:04.0656 0432 AppMgmt - ok
17:55:04.0750 0432 [ C413E2E549488A5F1969DECB5B03187A ] AR5416 C:\WINDOWS\system32\DRIVERS\athw.sys
17:55:05.0000 0432 AR5416 - ok
17:55:05.0015 0432 asc - ok
17:55:05.0031 0432 asc3350p - ok
17:55:05.0046 0432 asc3550 - ok
17:55:05.0156 0432 [ 776ACEFA0CA9DF0FAA51A5FB2F435705 ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
17:55:05.0265 0432 aspnet_state - ok
17:55:05.0296 0432 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
17:55:05.0515 0432 AsyncMac - ok
17:55:05.0562 0432 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
17:55:05.0796 0432 atapi - ok
17:55:05.0796 0432 Atdisk - ok
17:55:05.0828 0432 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
17:55:06.0062 0432 Atmarpc - ok
17:55:06.0093 0432 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
17:55:06.0343 0432 AudioSrv - ok
17:55:06.0390 0432 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
17:55:06.0656 0432 audstub - ok
17:55:06.0687 0432 [ D5541F0AFB767E85FC412FC609D96A74 ] avgntflt C:\WINDOWS\system32\DRIVERS\avgntflt.sys
17:55:06.0750 0432 avgntflt - ok
17:55:06.0781 0432 [ 7D967A682D4694DF7FA57D63A2DB01FE ] avipbb C:\WINDOWS\system32\DRIVERS\avipbb.sys
17:55:06.0859 0432 avipbb - ok
17:55:06.0890 0432 [ 53E56450DA16A1A7F0D002F511113F67 ] avkmgr C:\WINDOWS\system32\DRIVERS\avkmgr.sys
17:55:06.0968 0432 avkmgr - ok
17:55:07.0015 0432 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
17:55:07.0296 0432 Beep - ok
17:55:07.0328 0432 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\system32\qmgr.dll
17:55:07.0640 0432 BITS - ok
17:55:07.0687 0432 [ B71549F23736ADF83A571061C47777FD ] Browser C:\WINDOWS\System32\browser.dll
17:55:07.0765 0432 Browser - ok
17:55:07.0812 0432 [ 2C04F295F7F40EB46F7ACCD3F6CDEF4A ] btaudio C:\WINDOWS\system32\drivers\btaudio.sys
17:55:07.0906 0432 btaudio - ok
17:55:07.0937 0432 [ 2F9F111D31AA3FBBE5781D829A4524E6 ] BTDriver C:\WINDOWS\system32\DRIVERS\btport.sys
17:55:07.0984 0432 BTDriver - ok
17:55:08.0031 0432 [ 49FD2960C0C5FE06DEDF9560AD4C9547 ] BTKRNL C:\WINDOWS\system32\DRIVERS\btkrnl.sys
17:55:08.0171 0432 BTKRNL - ok
17:55:08.0234 0432 [ 80349CB09DDC2F99E16D0F8919E2DCA3 ] btwdins C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
17:55:08.0343 0432 btwdins - ok
17:55:08.0375 0432 [ 485020A1E1FC5C51A800CA69C618D881 ] BTWDNDIS C:\WINDOWS\system32\DRIVERS\btwdndis.sys
17:55:08.0453 0432 BTWDNDIS - ok
17:55:08.0484 0432 [ 5922BAE0CD84924B9CD7E6BB515EE070 ] btwmodem C:\WINDOWS\system32\DRIVERS\btwmodem.sys
17:55:08.0546 0432 btwmodem - ok
17:55:08.0593 0432 [ 6B622612FE21B59FAEE2CA4385959778 ] BTWUSB C:\WINDOWS\system32\Drivers\btwusb.sys
17:55:08.0671 0432 BTWUSB - ok
17:55:08.0703 0432 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
17:55:08.0953 0432 cbidf2k - ok
17:55:09.0000 0432 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
17:55:09.0265 0432 CCDECODE - ok
17:55:09.0265 0432 cd20xrnt - ok
17:55:09.0312 0432 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
17:55:09.0562 0432 Cdaudio - ok
17:55:09.0609 0432 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
17:55:09.0875 0432 Cdfs - ok
17:55:09.0906 0432 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
17:55:10.0171 0432 Cdrom - ok
17:55:10.0171 0432 Changer - ok
17:55:10.0203 0432 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe
17:55:10.0437 0432 CiSvc - ok
17:55:10.0484 0432 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
17:55:10.0906 0432 ClipSrv - ok
17:55:10.0937 0432 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
17:55:11.0031 0432 clr_optimization_v2.0.50727_32 - ok
17:55:11.0062 0432 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
17:55:11.0234 0432 clr_optimization_v4.0.30319_32 - ok
17:55:11.0265 0432 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
17:55:11.0515 0432 CmBatt - ok
17:55:11.0515 0432 CmdIde - ok
17:55:11.0546 0432 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
17:55:11.0765 0432 Compbatt - ok
17:55:11.0781 0432 COMSysApp - ok
17:55:11.0796 0432 Cpqarray - ok
17:55:11.0843 0432 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
17:55:12.0093 0432 CryptSvc - ok
17:55:12.0125 0432 [ B5ECADF7708960F1818C7FA015F4C239 ] CVirtA C:\WINDOWS\system32\DRIVERS\CVirtA.sys
17:55:12.0218 0432 CVirtA - ok
17:55:12.0234 0432 dac2w2k - ok
17:55:12.0250 0432 dac960nt - ok
17:55:12.0281 0432 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
17:55:12.0390 0432 DcomLaunch - ok
17:55:12.0421 0432 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
17:55:12.0640 0432 Dhcp - ok
17:55:12.0671 0432 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
17:55:12.0921 0432 Disk - ok
17:55:12.0937 0432 dmadmin - ok
17:55:13.0000 0432 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
17:55:13.0328 0432 dmboot - ok
17:55:13.0390 0432 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys
17:55:13.0656 0432 dmio - ok
17:55:13.0703 0432 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
17:55:13.0937 0432 dmload - ok
17:55:13.0968 0432 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll
17:55:14.0203 0432 dmserver - ok
17:55:14.0281 0432 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
17:55:14.0515 0432 DMusic - ok
17:55:14.0546 0432 [ 86D52C32A308F84BBC626BFF7C1FB710 ] DNE C:\WINDOWS\system32\DRIVERS\dne2000.sys
17:55:14.0625 0432 DNE - ok
17:55:14.0640 0432 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
17:55:14.0734 0432 Dnscache - ok
17:55:14.0765 0432 [ 128AE3AEDDE1E3AE772C88320628FE7C ] DNSeFilter C:\WINDOWS\system32\drivers\SamsungEDS.sys
17:55:14.0812 0432 DNSeFilter ( UnsignedFile.Multi.Generic ) - warning
17:55:14.0812 0432 DNSeFilter - detected UnsignedFile.Multi.Generic (1)
17:55:14.0843 0432 [ 8A4CB9438571814B128B6DC30D698064 ] DOSMEMIO C:\WINDOWS\system32\MEMIO.SYS
17:55:14.0921 0432 DOSMEMIO ( UnsignedFile.Multi.Generic ) - warning
17:55:14.0921 0432 DOSMEMIO - detected UnsignedFile.Multi.Generic (1)
17:55:14.0968 0432 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
17:55:15.0265 0432 Dot3svc - ok
17:55:15.0265 0432 dpti2o - ok
17:55:15.0328 0432 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
17:55:15.0562 0432 drmkaud - ok
17:55:15.0609 0432 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll
17:55:15.0843 0432 EapHost - ok
17:55:15.0890 0432 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll
17:55:16.0140 0432 ERSvc - ok
17:55:16.0187 0432 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe
17:55:16.0218 0432 Eventlog - ok
17:55:16.0250 0432 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\system32\es.dll
17:55:16.0312 0432 EventSystem - ok
17:55:16.0343 0432 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
17:55:16.0609 0432 Fastfat - ok
17:55:16.0640 0432 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
17:55:16.0718 0432 FastUserSwitchingCompatibility - ok
17:55:16.0750 0432 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
17:55:17.0000 0432 Fdc - ok
17:55:17.0015 0432 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys
17:55:17.0281 0432 Fips - ok
17:55:17.0312 0432 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
17:55:17.0593 0432 Flpydisk - ok
17:55:17.0625 0432 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\DRIVERS\fltMgr.sys
17:55:17.0875 0432 FltMgr - ok
17:55:17.0921 0432 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
17:55:17.0968 0432 FontCache3.0.0.0 - ok
17:55:18.0000 0432 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
17:55:18.0265 0432 Fs_Rec - ok
17:55:18.0312 0432 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
17:55:18.0593 0432 Ftdisk - ok
17:55:18.0625 0432 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
17:55:18.0875 0432 Gpc - ok
17:55:18.0937 0432 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Programme\Google\Update\GoogleUpdate.exe
17:55:19.0062 0432 gupdate - ok
17:55:19.0093 0432 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Programme\Google\Update\GoogleUpdate.exe
17:55:19.0125 0432 gupdatem - ok
17:55:19.0171 0432 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
17:55:19.0390 0432 HDAudBus - ok
17:55:19.0468 0432 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
17:55:19.0718 0432 helpsvc - ok
17:55:19.0734 0432 HidServ - ok
17:55:19.0765 0432 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys
17:55:20.0000 0432 HidUsb - ok
17:55:20.0031 0432 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
17:55:20.0265 0432 hkmsvc - ok
17:55:20.0281 0432 hpn - ok
17:55:20.0328 0432 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
17:55:20.0390 0432 HTTP - ok
17:55:20.0421 0432 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
17:55:20.0656 0432 HTTPFilter - ok
17:55:20.0671 0432 hwdatacard - ok
17:55:20.0687 0432 hwusbfake - ok
17:55:20.0703 0432 i2omgmt - ok
17:55:20.0703 0432 i2omp - ok
17:55:20.0750 0432 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
17:55:21.0015 0432 i8042prt - ok
17:55:21.0234 0432 [ 48846B31BE5A4FA662CCFDE7A1BA86B9 ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
17:55:21.0890 0432 ialm - ok
17:55:21.0953 0432 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
17:55:22.0171 0432 idsvc - ok
17:55:22.0203 0432 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
17:55:22.0468 0432 Imapi - ok
17:55:22.0531 0432 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\system32\imapi.exe
17:55:22.0843 0432 ImapiService - ok
17:55:22.0843 0432 ini910u - ok
17:55:23.0109 0432 [ 32915772CCD5BC2BF9762195C002A949 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
17:55:23.0562 0432 IntcAzAudAddService - ok
17:55:23.0578 0432 IntelIde - ok
17:55:23.0609 0432 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
17:55:23.0890 0432 intelppm - ok
17:55:23.0906 0432 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
17:55:24.0375 0432 Ip6Fw - ok
17:55:24.0390 0432 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
17:55:24.0625 0432 IpFilterDriver - ok
17:55:24.0656 0432 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
17:55:25.0015 0432 IpInIp - ok
17:55:25.0046 0432 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
17:55:25.0359 0432 IpNat - ok
17:55:25.0390 0432 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
17:55:25.0656 0432 IPSec - ok
17:55:25.0703 0432 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
17:55:25.0843 0432 IRENUM - ok
17:55:25.0906 0432 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
17:55:26.0156 0432 isapnp - ok
17:55:26.0359 0432 [ B591E761161D1EF547D76EF236EAA6A5 ] JavaQuickStarterService C:\Programme\Java\jre7\bin\jqs.exe
17:55:26.0468 0432 JavaQuickStarterService - ok
17:55:26.0515 0432 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
17:55:26.0843 0432 Kbdclass - ok
17:55:26.0875 0432 [ B6D6C117D771C98130497265F26D1882 ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys
17:55:27.0187 0432 kbdhid - ok
17:55:27.0250 0432 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
17:55:27.0578 0432 kmixer - ok
17:55:27.0625 0432 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
17:55:27.0781 0432 KSecDD - ok
17:55:27.0828 0432 [ 2BBDCB79900990F0716DFCB714E72DE7 ] LanmanServer C:\WINDOWS\System32\srvsvc.dll
17:55:27.0921 0432 LanmanServer - ok
17:55:27.0968 0432 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
17:55:28.0046 0432 lanmanworkstation - ok
17:55:28.0046 0432 lbrtfdc - ok
17:55:28.0093 0432 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
17:55:28.0484 0432 LmHosts - ok
17:55:28.0578 0432 [ 11F714F85530A2BD134074DC30E99FCA ] MDM C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
17:55:28.0812 0432 MDM - ok
17:55:28.0859 0432 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll
17:55:29.0140 0432 Messenger - ok
17:55:29.0171 0432 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
17:55:29.0453 0432 mnmdd - ok
17:55:29.0484 0432 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
17:55:29.0812 0432 mnmsrvc - ok
17:55:29.0984 0432 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
17:55:30.0359 0432 Modem - ok
17:55:30.0375 0432 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
17:55:30.0656 0432 Mouclass - ok
17:55:30.0703 0432 [ 66A6F73C74E1791464160A7065CE711A ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
17:55:30.0984 0432 mouhid - ok
17:55:31.0000 0432 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
17:55:31.0296 0432 MountMgr - ok
17:55:31.0359 0432 [ 8C7336950F1E69CDFD811CBBD9CF00A2 ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
17:55:31.0468 0432 MozillaMaintenance - ok
17:55:31.0484 0432 mraid35x - ok
17:55:31.0546 0432 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
17:55:31.0906 0432 MRxDAV - ok
17:55:31.0953 0432 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
17:55:32.0109 0432 MRxSmb - ok
17:55:32.0156 0432 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\system32\msdtc.exe
17:55:32.0453 0432 MSDTC - ok
17:55:32.0515 0432 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
17:55:32.0828 0432 Msfs - ok
17:55:32.0843 0432 MSIServer - ok
17:55:32.0875 0432 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
17:55:33.0171 0432 MSKSSRV - ok
17:55:33.0203 0432 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
17:55:33.0531 0432 MSPCLOCK - ok
17:55:33.0546 0432 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
17:55:33.0828 0432 MSPQM - ok
17:55:33.0875 0432 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
17:55:34.0125 0432 mssmbios - ok
17:55:34.0171 0432 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys
17:55:34.0484 0432 MSTEE - ok
17:55:34.0531 0432 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
17:55:34.0625 0432 Mup - ok
17:55:34.0656 0432 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
17:55:34.0968 0432 NABTSFEC - ok
17:55:35.0093 0432 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll
17:55:35.0468 0432 napagent - ok
17:55:35.0515 0432 [ B5B1080D35974C0E718D64280761BCD5 ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
17:55:35.0640 0432 NDIS - ok
17:55:35.0671 0432 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys
17:55:35.0953 0432 NdisIP - ok
17:55:36.0000 0432 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
17:55:36.0062 0432 NdisTapi - ok
17:55:36.0109 0432 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
17:55:36.0906 0432 Ndisuio - ok
17:55:36.0921 0432 [ B053A8411045FD0664B389A090CB2BBC ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
17:55:37.0046 0432 NdisWan - ok
17:55:37.0078 0432 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
17:55:37.0187 0432 NDProxy - ok
17:55:37.0234 0432 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
17:55:37.0609 0432 NetBIOS - ok
17:55:37.0640 0432 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
17:55:37.0984 0432 NetBT - ok
17:55:38.0031 0432 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe
17:55:38.0328 0432 NetDDE - ok
17:55:38.0421 0432 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
17:55:38.0640 0432 NetDDEdsdm - ok
17:55:38.0687 0432 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\system32\lsass.exe
17:55:39.0031 0432 Netlogon - ok
17:55:39.0125 0432 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll
17:55:39.0625 0432 Netman - ok
17:55:39.0687 0432 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
17:55:39.0828 0432 NetTcpPortSharing - ok
17:55:39.0890 0432 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll
17:55:39.0968 0432 Nla - ok
17:55:40.0031 0432 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
17:55:40.0437 0432 Npfs - ok
17:55:40.0484 0432 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
17:55:40.0843 0432 Ntfs - ok
17:55:40.0859 0432 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
17:55:41.0125 0432 NtLmSsp - ok
17:55:41.0171 0432 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
17:55:41.0562 0432 NtmsSvc - ok
17:55:41.0609 0432 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
17:55:41.0875 0432 Null - ok
17:55:41.0906 0432 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
17:55:42.0203 0432 NwlnkFlt - ok
17:55:42.0234 0432 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
17:55:42.0562 0432 NwlnkFwd - ok
17:55:42.0609 0432 [ 7A56CF3E3F12E8AF599963B16F50FB6A ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
17:55:42.0687 0432 ose - ok
17:55:42.0718 0432 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\drivers\Parport.sys
17:55:43.0046 0432 Parport - ok
17:55:43.0078 0432 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
17:55:43.0421 0432 PartMgr - ok
17:55:43.0453 0432 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
17:55:43.0734 0432 ParVdm - ok
17:55:43.0765 0432 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
17:55:44.0093 0432 PCI - ok
17:55:44.0109 0432 PCIDump - ok
17:55:44.0109 0432 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
17:55:44.0421 0432 PCIIde - ok
17:55:44.0468 0432 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
17:55:44.0781 0432 Pcmcia - ok
17:55:44.0781 0432 PDCOMP - ok
17:55:44.0796 0432 PDFRAME - ok
17:55:44.0812 0432 PDRELI - ok
17:55:44.0812 0432 PDRFRAME - ok
17:55:44.0828 0432 perc2 - ok
17:55:44.0843 0432 perc2hib - ok
17:55:44.0921 0432 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] PIEUsb C:\WINDOWS\system32\Drivers\usbscan.sys
17:55:45.0265 0432 PIEUsb - ok
17:55:45.0296 0432 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe
17:55:45.0343 0432 PlugPlay - ok
17:55:45.0359 0432 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
17:55:45.0593 0432 PolicyAgent - ok
17:55:45.0625 0432 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
17:55:45.0968 0432 PptpMiniport - ok
17:55:45.0984 0432 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
17:55:46.0281 0432 ProtectedStorage - ok
17:55:46.0296 0432 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
17:55:46.0671 0432 PSched - ok
17:55:46.0671 0432 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
17:55:47.0062 0432 Ptilink - ok
17:55:47.0109 0432 [ E42E3433DBB4CFFE8FDD91EAB29AEA8E ] PxHelp20 C:\WINDOWS\system32\Drivers\PxHelp20.sys
17:55:47.0187 0432 PxHelp20 - ok
17:55:47.0203 0432 ql1080 - ok
17:55:47.0203 0432 Ql10wnt - ok
17:55:47.0218 0432 ql12160 - ok
17:55:47.0234 0432 ql1240 - ok
17:55:47.0250 0432 ql1280 - ok
17:55:47.0281 0432 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
17:55:47.0609 0432 RasAcd - ok
17:55:47.0656 0432 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll
17:55:47.0984 0432 RasAuto - ok
17:55:48.0015 0432 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
17:55:48.0328 0432 Rasl2tp - ok
17:55:48.0359 0432 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll
17:55:48.0609 0432 RasMan - ok
17:55:48.0640 0432 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
17:55:48.0875 0432 RasPppoe - ok
17:55:48.0937 0432 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
17:55:49.0140 0432 Raspti - ok
17:55:49.0187 0432 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
17:55:49.0453 0432 Rdbss - ok
17:55:49.0500 0432 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
17:55:49.0734 0432 RDPCDD - ok
17:55:49.0781 0432 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
17:55:49.0875 0432 RDPWD - ok
17:55:49.0906 0432 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
17:55:50.0140 0432 RDSessMgr - ok
17:55:50.0171 0432 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
17:55:50.0453 0432 redbook - ok
17:55:50.0500 0432 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
17:55:50.0750 0432 RemoteAccess - ok
17:55:50.0781 0432 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\system32\locator.exe
17:55:51.0015 0432 RpcLocator - ok
17:55:51.0046 0432 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\system32\rpcss.dll
17:55:51.0140 0432 RpcSs - ok
17:55:51.0187 0432 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\system32\rsvp.exe
17:55:51.0515 0432 RSVP - ok
17:55:51.0562 0432 [ DA4980FAD2B7D86D6ED8E35E3874F65E ] RT73 C:\WINDOWS\system32\DRIVERS\rt73.sys
17:55:51.0703 0432 RT73 - ok
17:55:51.0718 0432 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe
17:55:51.0953 0432 SamSs - ok
17:55:52.0015 0432 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
17:55:52.0343 0432 SCardSvr - ok
17:55:52.0390 0432 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll
17:55:52.0734 0432 Schedule - ok
17:55:52.0765 0432 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
17:55:52.0937 0432 Secdrv - ok
17:55:52.0968 0432 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll
17:55:53.0250 0432 seclogon - ok
17:55:53.0281 0432 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll
17:55:53.0531 0432 SENS - ok
17:55:53.0562 0432 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\drivers\Serial.sys
17:55:53.0859 0432 Serial - ok
17:55:53.0921 0432 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
17:55:54.0156 0432 Sfloppy - ok
17:55:54.0218 0432 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
17:55:54.0515 0432 SharedAccess - ok
17:55:54.0546 0432 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
17:55:54.0578 0432 ShellHWDetection - ok
17:55:54.0593 0432 Simbad - ok
17:55:54.0640 0432 [ DDAA5F4A6B958FC313EBD02DD925752F ] SkypeUpdate C:\Programme\Skype\Updater\Updater.exe
17:55:54.0937 0432 SkypeUpdate - ok
17:55:54.0953 0432 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys
17:55:55.0906 0432 SLIP - ok
17:55:55.0968 0432 [ 0F02DC766802D91A222F91564F02E8A0 ] snapman C:\WINDOWS\system32\DRIVERS\snapman.sys
17:55:56.0062 0432 snapman ( UnsignedFile.Multi.Generic ) - warning
17:55:56.0062 0432 snapman - detected UnsignedFile.Multi.Generic (1)
17:55:56.0078 0432 Sparrow - ok
17:55:56.0140 0432 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
17:55:56.0453 0432 splitter - ok
17:55:56.0500 0432 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
17:55:56.0562 0432 Spooler - ok
17:55:56.0625 0432 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
17:55:56.0781 0432 sr - ok
17:55:56.0796 0432 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\system32\srsvc.dll
17:55:56.0953 0432 srservice - ok
17:55:57.0000 0432 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
17:55:57.0093 0432 Srv - ok
17:55:57.0156 0432 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
17:55:57.0328 0432 SSDPSRV - ok
17:55:57.0390 0432 [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
17:55:57.0453 0432 ssmdrv - ok
17:55:57.0500 0432 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll
17:55:57.0843 0432 stisvc - ok
17:55:57.0875 0432 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys
17:55:58.0140 0432 streamip - ok
17:55:58.0171 0432 [ C0137B5947AE3D3FC1C17BA6FDFB3DAD ] SUEPD C:\WINDOWS\system32\DRIVERS\SUE_PD.sys
17:55:58.0234 0432 SUEPD ( UnsignedFile.Multi.Generic ) - warning
17:55:58.0234 0432 SUEPD - detected UnsignedFile.Multi.Generic (1)
17:55:58.0281 0432 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
17:55:58.0531 0432 swenum - ok
17:55:58.0546 0432 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
17:55:58.0843 0432 swmidi - ok
17:55:58.0859 0432 SwPrv - ok
17:55:58.0875 0432 symc810 - ok
17:55:58.0875 0432 symc8xx - ok
17:55:58.0890 0432 sym_hi - ok
17:55:58.0906 0432 sym_u3 - ok
17:55:58.0953 0432 [ EA447F6DB6115E8A32352F9FAFFA824D ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys
17:55:59.0078 0432 SynTP - ok
17:55:59.0125 0432 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
17:55:59.0453 0432 sysaudio - ok
17:55:59.0468 0432 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
17:55:59.0781 0432 SysmonLog - ok
17:55:59.0812 0432 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
17:56:00.0187 0432 TapiSrv - ok
17:56:00.0234 0432 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
17:56:00.0312 0432 Tcpip - ok
17:56:00.0359 0432 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
17:56:00.0656 0432 TDPIPE - ok
17:56:00.0687 0432 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
17:56:00.0984 0432 TDTCP - ok
17:56:01.0031 0432 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
17:56:01.0359 0432 TermDD - ok
17:56:01.0390 0432 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll
17:56:01.0734 0432 TermService - ok
17:56:01.0765 0432 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll
17:56:01.0796 0432 Themes - ok
17:56:01.0828 0432 [ B0FE76203C05E85C719DA23FC3FFF4EB ] tifsfilter C:\WINDOWS\system32\DRIVERS\tifsfilt.sys
17:56:01.0890 0432 tifsfilter ( UnsignedFile.Multi.Generic ) - warning
17:56:01.0890 0432 tifsfilter - detected UnsignedFile.Multi.Generic (1)
17:56:01.0953 0432 [ A549151C0B957E152641F22B3924A083 ] timounter C:\WINDOWS\system32\DRIVERS\timntr.sys
17:56:02.0078 0432 timounter ( UnsignedFile.Multi.Generic ) - warning
17:56:02.0078 0432 timounter - detected UnsignedFile.Multi.Generic (1)
17:56:02.0078 0432 TosIde - ok
17:56:02.0125 0432 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll
17:56:02.0421 0432 TrkWks - ok
17:56:02.0468 0432 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
17:56:02.0781 0432 Udfs - ok
17:56:02.0781 0432 ultra - ok
17:56:02.0875 0432 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
17:56:03.0218 0432 Update - ok
17:56:03.0265 0432 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll
17:56:03.0453 0432 upnphost - ok
17:56:03.0468 0432 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe
17:56:03.0750 0432 UPS - ok
17:56:03.0890 0432 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
17:56:04.0187 0432 usbccgp - ok
17:56:04.0250 0432 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
17:56:04.0562 0432 usbehci - ok
17:56:04.0609 0432 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
17:56:04.0906 0432 usbhub - ok
17:56:04.0953 0432 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
17:56:05.0218 0432 usbprint - ok
17:56:05.0234 0432 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
17:56:05.0453 0432 usbscan - ok
17:56:05.0500 0432 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
17:56:05.0796 0432 USBSTOR - ok
17:56:05.0828 0432 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
17:56:06.0125 0432 usbuhci - ok
17:56:06.0156 0432 [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo C:\WINDOWS\system32\Drivers\usbvideo.sys
17:56:06.0531 0432 usbvideo - ok
17:56:06.0546 0432 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
17:56:06.0890 0432 VgaSave - ok
17:56:06.0906 0432 ViaIde - ok
17:56:06.0953 0432 [ 4F101E48D060E318752FBC458A4B49F0 ] VMC326 C:\WINDOWS\system32\Drivers\VMC326.sys
17:56:07.0062 0432 VMC326 - ok
17:56:07.0109 0432 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
17:56:07.0421 0432 VolSnap - ok
17:56:07.0500 0432 [ 8CA9793CBEE993660FF7FC2769A4E252 ] vpnagent C:\Programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
17:56:07.0625 0432 vpnagent - ok
17:56:07.0656 0432 [ FDDAFA1C89B0B07494AF5879F7ECE857 ] vpnva C:\WINDOWS\system32\DRIVERS\vpnva.sys
17:56:07.0734 0432 vpnva - ok
17:56:07.0750 0432 vsdatant - ok
17:56:07.0796 0432 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe
17:56:08.0000 0432 VSS - ok
17:56:08.0062 0432 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\system32\w32time.dll
17:56:08.0406 0432 W32Time - ok
17:56:08.0453 0432 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
17:56:08.0765 0432 Wanarp - ok
17:56:08.0781 0432 WDICA - ok
17:56:08.0812 0432 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
17:56:09.0171 0432 wdmaud - ok
17:56:09.0218 0432 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll
17:56:09.0593 0432 WebClient - ok
17:56:09.0609 0432 wineizxe - ok
17:56:09.0687 0432 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
17:56:10.0031 0432 winmgmt - ok
17:56:10.0109 0432 [ F10075C2EC96D2EB118012E78ECE2FC2 ] WinRM C:\WINDOWS\system32\WsmSvc.dll
17:56:10.0390 0432 WinRM - ok
17:56:10.0453 0432 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll
17:56:10.0578 0432 WmdmPmSN - ok
17:56:10.0625 0432 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
17:56:10.0937 0432 WmiApSrv - ok
17:56:11.0015 0432 [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc C:\Programme\Windows Media Player\WMPNetwk.exe
17:56:11.0234 0432 WMPNetworkSvc - ok
17:56:11.0265 0432 [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb C:\WINDOWS\system32\DRIVERS\wpdusb.sys
17:56:11.0328 0432 WpdUsb - ok
17:56:11.0421 0432 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
17:56:11.0593 0432 WPFFontCache_v0400 - ok
17:56:11.0609 0432 [ 6ABE6E225ADB5A751622A9CC3BC19CE8 ] WS2IFSL C:\WINDOWS\System32\drivers\ws2ifsl.sys
17:56:11.0937 0432 WS2IFSL - ok
17:56:11.0984 0432 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc C:\WINDOWS\system32\wscsvc.dll
17:56:12.0296 0432 wscsvc - ok
17:56:12.0312 0432 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
17:56:12.0640 0432 WSTCODEC - ok
17:56:12.0687 0432 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
17:56:12.0968 0432 wuauserv - ok
17:56:13.0015 0432 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys
17:56:13.0156 0432 WudfPf - ok
17:56:13.0187 0432 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys
17:56:13.0328 0432 WudfRd - ok
17:56:13.0375 0432 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll
17:56:13.0468 0432 WudfSvc - ok
17:56:13.0531 0432 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
17:56:13.0937 0432 WZCSVC - ok
17:56:14.0000 0432 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
17:56:14.0296 0432 xmlprov - ok
17:56:14.0390 0432 [ B074B1EE465A3292636858323D176402 ] yksvc C:\WINDOWS\System32\yk51x86.dll
17:56:14.0625 0432 yksvc - ok
17:56:14.0656 0432 [ 7578410B1512FAD9C485B134561E8B78 ] yukonwxp C:\WINDOWS\system32\DRIVERS\yk51x86.sys
17:56:14.0781 0432 yukonwxp - ok
17:56:14.0828 0432 ================ Scan global ===============================
17:56:14.0875 0432 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
17:56:14.0921 0432 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
17:56:14.0984 0432 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
17:56:15.0015 0432 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
17:56:15.0015 0432 [Global] - ok
17:56:15.0015 0432 ================ Scan MBR ==================================
17:56:15.0046 0432 [ 5BDB9A225C818B2353E1B937AEA06C2F ] \Device\Harddisk0\DR0
17:56:15.0796 0432 \Device\Harddisk0\DR0 - ok
17:56:15.0796 0432 ================ Scan VBR ==================================
17:56:15.0828 0432 [ BE976232C611F1E25737745AF1EC6357 ] \Device\Harddisk0\DR0\Partition1
17:56:15.0843 0432 \Device\Harddisk0\DR0\Partition1 - ok
17:56:15.0875 0432 [ 8A3E4A82563A07792530DFB5614D2930 ] \Device\Harddisk0\DR0\Partition2
17:56:15.0875 0432 \Device\Harddisk0\DR0\Partition2 - ok
17:56:15.0875 0432 ============================================================
17:56:15.0875 0432 Scan finished
17:56:15.0875 0432 ============================================================
17:56:16.0000 1784 Detected object count: 7
17:56:16.0000 1784 Actual detected object count: 7
18:10:53.0359 1784 AcrSch2Svc ( UnsignedFile.Multi.Generic ) - skipped by user
18:10:53.0359 1784 AcrSch2Svc ( UnsignedFile.Multi.Generic ) - User select action: Skip
18:10:53.0375 1784 DNSeFilter ( UnsignedFile.Multi.Generic ) - skipped by user
18:10:53.0375 1784 DNSeFilter ( UnsignedFile.Multi.Generic ) - User select action: Skip
18:10:53.0375 1784 DOSMEMIO ( UnsignedFile.Multi.Generic ) - skipped by user
18:10:53.0375 1784 DOSMEMIO ( UnsignedFile.Multi.Generic ) - User select action: Skip
18:10:53.0375 1784 snapman ( UnsignedFile.Multi.Generic ) - skipped by user
18:10:53.0375 1784 snapman ( UnsignedFile.Multi.Generic ) - User select action: Skip
18:10:53.0375 1784 SUEPD ( UnsignedFile.Multi.Generic ) - skipped by user
18:10:53.0375 1784 SUEPD ( UnsignedFile.Multi.Generic ) - User select action: Skip
18:10:53.0375 1784 tifsfilter ( UnsignedFile.Multi.Generic ) - skipped by user
18:10:53.0375 1784 tifsfilter ( UnsignedFile.Multi.Generic ) - User select action: Skip
18:10:53.0390 1784 timounter ( UnsignedFile.Multi.Generic ) - skipped by user
18:10:53.0390 1784 timounter ( UnsignedFile.Multi.Generic ) - User select action: Skip


Alt 10.01.2013, 18:37   #6
markusg
/// Malware-holic
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



Hi,
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
--> Windows XP - "Ihr Computer wurde gesperrt!"

Alt 10.01.2013, 23:39   #7
clivius
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



Habe keine Fehlermeldung erhalten. Beim Scan ist alles glatt gelaufen. Hier der Inhalt der Log-File:
Combofix Logfile:
Code:
ATTFilter
ComboFix 13-01-08.01 - Turulmadar 10.01.2013  23:20:24.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1250.36.1031.18.1014.561 [GMT 1:00]
Running from: c:\dokumente und einstellungen\Turulmadar\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
 * Created a new restore point
.
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad
c:\dokumente und einstellungen\Clivius\4.0
c:\dokumente und einstellungen\Clivius\wgsdgsdgdsgsd.dll
c:\dokumente und einstellungen\Clivius\WINDOWS
c:\dokumente und einstellungen\Turulmadar\WINDOWS
c:\programme\SecureW2
c:\programme\SecureW2\Uninstall.exe
c:\windows\IsUn0407.exe
D:\install.exe
.
.
(((((((((((((((((((((((((   Files Created from 2012-12-10 to 2013-01-10  )))))))))))))))))))))))))))))))
.
.
2013-01-10 16:58 . 2013-01-10 16:58	--------	d-----w-	c:\windows\LastGood
2013-01-09 18:53 . 2013-01-09 18:53	--------	d-----w-	C:\_OTL
2013-01-08 16:41 . 2013-01-08 17:48	--------	d-----w-	c:\dokumente und einstellungen\Administrator
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-12-16 12:23 . 2009-06-18 23:18	290560	----a-w-	c:\windows\system32\atmfd.dll
2012-12-12 15:45 . 2012-05-07 08:12	697272	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2012-12-12 15:45 . 2011-05-24 22:14	73656	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2012-12-02 16:11 . 2012-12-02 16:12	93672	----a-w-	c:\windows\system32\WindowsAccessBridge.dll
2012-12-02 16:11 . 2012-05-17 20:42	821736	----a-w-	c:\windows\system32\npdeployJava1.dll
2012-12-02 16:11 . 2009-11-05 11:10	143872	----a-w-	c:\windows\system32\javacpl.cpl
2012-12-02 16:11 . 2010-11-21 21:18	746984	----a-w-	c:\windows\system32\deployJava1.dll
2012-11-13 11:55 . 2009-06-18 23:19	1866496	----a-w-	c:\windows\system32\win32k.sys
2012-11-02 02:02 . 2009-06-18 23:18	375296	----a-w-	c:\windows\system32\dpnet.dll
2012-11-01 12:17 . 2009-06-18 23:19	916992	----a-w-	c:\windows\system32\wininet.dll
2012-11-01 12:17 . 2009-06-18 23:18	43520	----a-w-	c:\windows\system32\licmgr10.dll
2012-11-01 12:17 . 2009-06-18 23:18	1469440	------w-	c:\windows\system32\inetcpl.cpl
2012-11-01 00:35 . 2009-06-18 23:18	385024	----a-w-	c:\windows\system32\html.iec
.
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-08-26 16851456]
"EDS"="c:\programme\Samsung\Samsung EDS\EDSAgent.exe" [2007-12-20 659456]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2008-08-28 1044480]
"DMHotKey"="c:\programme\Samsung\Easy Display Manager\DMLoader.exe" [2006-12-27 466944]
"BatteryManager"="c:\programme\Samsung\Samsung Battery Manager\BatteryManager.exe" [2008-10-20 2768896]
"MagicKeyboard"="c:\programme\SAMSUNG\MagicKBD\PreMKBD.exe" [2006-05-14 151552]
"SUPBackground"="c:\programme\Samsung\Samsung Update Plus\SUPBackground.exe" [2010-04-20 300912]
"TrueImageMonitor.exe"="c:\programme\Acronis\TrueImage\TrueImageMonitor.exe" [2005-09-23 943709]
"Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2005-09-23 110592]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-02-18 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-02-18 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-02-18 137752]
"Family Tree Builder Update"="d:\programme\MyHeritage\Bin\FTBCheckUpdates.exe" [2011-12-21 229376]
"avgnt"="d:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"QuickTime Task"="d:\programme\QuickTime\QTTask.exe" [2012-04-18 421888]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]
"TkBellExe"="d:\programme\realplayer\update\realsched.exe" [2012-07-02 296096]
"PDFPrint"="d:\programme\PDF24\pdf24.exe" [2012-09-06 162408]
"Cisco AnyConnect Secure Mobility Agent for Windows"="c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" [2012-09-26 522232]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-07-03 252848]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Clivius\Startmenü\Programme\Autostart\
Dropbox.lnk - c:\dokumente und einstellungen\Turulmadar\Anwendungsdaten\Dropbox\bin\Dropbox.exe [N/A]
OpenOffice.org 3.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [N/A]
runctf.lnk - c:\windows\system32\rundll32.exe [2009-6-19 33792]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
BTTray.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2009-3-23 603488]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Dokumente und Einstellungen\\Clivius\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Windows-Remoteverwaltung 
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [18.06.2012 14:22 36000]
R2 AntiVirSchedulerService;Avira Scheduler;d:\programme\Avira\AntiVir Desktop\sched.exe [18.06.2012 14:22 86224]
R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [18.06.2009 15:57 4300]
R2 vpnagent;Cisco AnyConnect Secure Mobility Agent;c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe [26.09.2012 15:56 479224]
R2 yksvc;Marvell Yukon Service;c:\windows\System32\svchost.exe -k yksvcs [19.06.2009 00:19 14336]
R3 DNSeFilter;DNSeFilter;c:\windows\system32\drivers\SamsungEDS.SYS [14.01.2008 18:01 30208]
R3 VMC326;Vimicro Camera Service VMC326;c:\windows\system32\drivers\VMC326.sys [18.06.2009 16:00 238464]
S2 PIEUsb;FilmScan35;c:\windows\system32\drivers\usbscan.sys [06.02.2010 23:00 15104]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [07.06.2012 18:12 160944]
S3 acsint;acsint;c:\windows\system32\drivers\acsint.sys [07.10.2011 14:11 38440]
S3 acsmux;acsmux;c:\windows\system32\drivers\acsmux.sys [15.11.2012 13:45 57256]
S3 hwusbfake;Huawei DataCard USB Fake;c:\windows\system32\DRIVERS\ewusbfake.sys --> c:\windows\system32\DRIVERS\ewusbfake.sys [?]
S3 SUEPD;SUE NDIS Protocol Driver;c:\windows\system32\drivers\SUE_PD.sys [01.08.2006 14:57 19840]
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - 21407594
*Deregistered* - 21407594
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
yksvcs	REG_MULTI_SZ   	yksvc
.
Contents of the 'Scheduled Tasks' folder
.
2013-01-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-07 15:45]
.
2012-12-27 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 11:34]
.
2013-01-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2012-03-28 12:17]
.
2013-01-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2012-03-28 12:17]
.
2013-01-09 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-3032279425-1867779475-2173601759-1006.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2012-06-21 10:00]
.
2013-01-09 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-3032279425-1867779475-2173601759-1011.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2012-06-21 10:00]
.
2013-01-08 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-3032279425-1867779475-2173601759-1006.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2012-06-21 10:00]
.
2013-01-09 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-3032279425-1867779475-2173601759-1011.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2012-06-21 10:00]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.de/
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Nach Microsoft &Excel exportieren - d:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
Trusted Zone: microsoft.com\*.update
Trusted Zone: microsoft.com\*.windowsupdate
Trusted Zone: microsoft.com\update
Trusted Zone: windowsupdate.com
Trusted Zone: windowsupdate.com\download
TCP: DhcpNameServer = 192.168.2.1
DPF: {55963676-2F5E-4BAF-AC28-CF26AA587566} - hxxps://asa03.lrz.de/CACHE/stc/1/binaries/vpnweb.cab
FF - ProfilePath - c:\dokumente und einstellungen\Turulmadar\Anwendungsdaten\Mozilla\Firefox\Profiles\d9ecv6tm.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de
FF - ExtSQL: !HIDDEN! 2009-11-06 20:39; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
.
- - - - ORPHANS REMOVED - - - -
.
ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - (no file)
HKCU-Run-swg - c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
SafeBoot-mcmscsvc
SafeBoot-MCODS
AddRemove-SecureW2 EAP Suite - c:\programme\SecureW2\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2013-01-10 23:29
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...  
.
scanning hidden autostart entries ... 
.
scanning hidden files ...  
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|˙˙˙˙Ŕ•€|ů•6~*]
"7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'winlogon.exe'(640)
c:\windows\system32\igfxdev.dll
.
- - - - - - - > 'lsass.exe'(696)
c:\windows\system32\relog_ap.dll
.
Completion time: 2013-01-10  23:32:20
ComboFix-quarantined-files.txt  2013-01-10 22:32
.
Pre-Run: 5.802.774.528 Bytes frei
Post-Run: 6.203.793.408 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 4E5624F0DC9AA9D6A535140841C16D86
         
--- --- ---

Alt 11.01.2013, 18:07   #8
markusg
/// Malware-holic
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



Hi
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.01.2013, 10:55   #9
clivius
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



Hi!
Beim Suchlauf hat es vier Objekte gefunden und entfernt. Nach dem Entfernen wurde ein Systemneustart verlangt. Hier der Inhalt der Log-Datei:
Zitat:
Malwarebytes Anti-Malware 1.70.0.1100
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2013.01.12.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Turulmadar :: CLIVIUS [Administrator]

12.01.2013 09:10:50
mbam-log-2013-01-12 (09-10-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 445056
Laufzeit: 1 Stunde(n), 35 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Dokumente und Einstellungen\Clivius\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30\1ede2ede-7506696a (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Clivius\wgsdgsdgdsgsd.dll.vir (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{A885B3C5-AAAA-4102-BA37-E926DA397479}\RP456\A0215773.dll (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Clivius\Startmenü\Programme\Autostart\runctf.lnk (Trojan.Ransom.SUGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Alt 14.01.2013, 16:28   #10
markusg
/// Malware-holic
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



sehr gut.
lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.01.2013, 09:34   #11
clivius
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



Programm installiert und hier die Log-File mit den markierten Programmen:
Zitat:
Acronis*True*Image Acronis 06.11.2009 37,06MB 9.0.2259 NOTWENDIG
Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 11.01.2013 11.5.502.146 NOTWENDIG
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 11.01.2013 11.5.502.146 NOTWENDIG
Adobe Reader X (10.1.5) - Deutsch Adobe Systems Incorporated 14.01.2013 122,00MB 10.1.5 NOTWENDIG
Apple Application Support Apple Inc. 02.07.2012 62,74MB 2.1.7 UNBEKANNT
Apple Software Update Apple Inc. 02.07.2012 2,38MB 2.1.3.127 UNBEKANNT
ArgoUML 0.30.2 01.12.2010 0.30.2 NOTWENDIG
Atheros WLAN Client WLAN 18.06.2009 18.00.0000 NOTWENDIG
Avira Free Antivirus Avira 13.01.2013 12.1.9.1236 NOTWENDIG
Canon ScanGear Starter UNBEKANNT
CCleaner Piriform 19.12.2012 3.26 NOTWENDIG
Cisco AnyConnect Secure Mobility Client Cisco Systems, Inc. 15.11.2012 3.0.10057 NOTWENDIG
Compatibility Pack for the 2007 Office system Microsoft Corporation 11.01.2013 218,00MB 12.0.6612.1000 NOTWENDIG
CyberView X - SF v1.18c Pacific Image ELectronics Co., Ltd. 02.09.2010 1.18.000 UNBEKANNT
Easy Display Manager Samsung 18.06.2009 2.0.0.0 NOTWENDIG
Easy Network Manager Samsung 18.06.2009 17,47MB 4.0.2 NOTWENDIG
Easy Resolution Manager Samsung Electronics CO., LTD. 08.10.2011 4,25MB 1.0.0.5 NOTWENDIG
EPSON Printer Software 09.01.2013 NOTWENDIG
EPSON TWAIN 5 18.06.2009 NOTWENDIG
FileZilla Client 3.5.3 FileZilla Project 29.01.2012 3.5.3 NOTWENDIG
Foxit Reader Foxit Corporation 24.03.2010 9,76MB 3.2.0.0303 NOTWENDIG
Google Earth Plug-in Google 23.04.2012 48,78MB 6.2.2.6613 NOTWENDIG
imagine digital freedom - Samsung Samsung Electronics Co. Ltd., 18.06.2009 7,50MB 1.0.2.2 NOTWENDIG
Intel(R) Graphics Media Accelerator Driver 08.10.2011 NOTWENDIG
J2SE Runtime Environment 5.0 Sun Microsystems, Inc. 18.06.2009 71,77MB 1.5.0 NOTWENDIG
Java 7 Update 9 Oracle 02.12.2012 128,00MB 7.0.90 NOTWENDIG
Java DB 10.4.2.1 Sun Microsystems, Inc 25.11.2009 55,38MB 10.4.2.1 NOTWENDIG
Java SE Development Kit 7 Update 5 Oracle 02.07.2012 139,00MB 1.7.0.50 NOTWENDIG
Java(TM) 6 Update 16 Sun Microsystems, Inc. 06.11.2009 97,66MB 6.0.160 NOTWENDIG
Java(TM) 6 Update 32 Oracle 17.05.2012 91,87MB 6.0.320 NOTWENDIG
Java(TM) SE Development Kit 6 Update 16 Sun Microsystems, Inc. 25.11.2009 133,00MB 1.6.0.160 NOTWENDIG
Java(TM) SE Development Kit 6 Update 17 Sun Microsystems, Inc. 06.11.2009 133,00MB 1.6.0.170 NOTWENDIG
JavaFX 2.1.1 Oracle Corporation 02.07.2012 20,88MB 2.1.1 NOTWENDIG
JavaFX 2.1.1 SDK Oracle Corporation 02.07.2012 76,44MB 2.1.1 NOTWENDIG
Magic Keyboard 18.06.2009 7.0.2.0 NOTWENDIG
Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 12.01.2013 1.70.0.1100 UNNÖTIG
Marvell Miniport Driver Marvell 18.06.2009 10.69.2.3 UNBEKANNT
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 11.01.2013 185,00MB 2.2.30729 NOTWENDIG
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 04.12.2009 6,30MB 2.2.30729 NOTWENDIG
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 11.01.2013 266,00MB 3.2.30729 NOTWENDIG
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 04.12.2009 37,52MB 3.2.30729 NOTWENDIG
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 04.12.2009 NOTWENDIG
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 11.01.2013 NOTWENDIG
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 11.01.2013 4.0.30319 NOTWENDIG
Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 19.06.2011 4.0.30319 NOTWENDIG
Microsoft .NET Framework 4 Extended Microsoft Corporation 11.01.2013 4.0.30319 NOTWENDIG
Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Corporation 09.10.2010 4.0.30319 NOTWENDIG
Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 06.11.2009 1 NOTWENDIG
Microsoft Office File Validation Add-In Microsoft Corporation 16.09.2011 11,21MB 14.0.5130.5003 NOTWENDIG
Microsoft Office Live Add-in 1.5 Microsoft Corporation 20.04.2012 0,49MB 2.0.4024.1 NOTWENDIG
Microsoft Office Standard Edition 2003 Microsoft Corporation 11.01.2013 873,00MB 11.0.8173.0 NOTWENDIG
Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 06.11.2009 NOTWENDIG
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 06.02.2010 0,15MB 9.0.30729.4148 NOTWENDIG
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 13.04.2011 10,20MB 9.0.30729.5570 NOTWENDIG
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 29.04.2012 6,04MB 9.0.21022 NOTWENDIG
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 Microsoft Corporation 02.07.2012 11,10MB 9.0.30411 NOTWENDIG
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 06.02.2010 10,88MB 9.0.30729 NOTWENDIG
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 17.06.2011 11,34MB 9.0.30729.6161 NOTWENDIG
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 20.06.2012 14,97MB 10.0.40219 NOTWENDIG
MiKTeX 2.9 MiKTeX.org 2.9 NOTWENDIG
Mozilla Firefox 18.0 (x86 de) Mozilla 12.01.2013 18.0 NOTWENDIG
Mozilla Maintenance Service Mozilla 12.01.2013 18.0 NOTWENDIG
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 06.11.2009 2,67MB 4.20.9870.0 NOTWENDIG
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 27.11.2009 2,77MB 4.20.9876.0 NOTWENDIG
MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 18.06.2009 1,23MB 4.20.9818.0 NOTWENDIG
MyHeritage Family Tree Builder MyHeritage.com 30.05.2012 6.0.0.5634 NOTWENDIG
Namuga 1.3M Webcam Vimicro Corporation 18.06.2009 1.00.0000 NOTWENDIG
NX Client for Windows 3.4.0-5 NoMachine 09.11.2009 3.4.0-5 NOTWENDIG
OpenOffice.org 3.4 OpenOffice.org 02.07.2012 346,00MB 3.4.9590 NOTWENDIG
PCSpim Larus-Stone 04.05.2010 2,07MB 7.4 NOTWENDIG
PDF24 Creator 5.2.0 PDF24.org 14.01.2013 NOTWENDIG
Play Camera Ihr Firmenname 05.11.2009 2.0.0.13 NOTWENDIG
QuickTime Apple Inc. 02.07.2012 73,28MB 7.72.80.56 NOTWENDIG
RealPlayer RealNetworks 02.07.2012 15.0.5 NOTWENDIG
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 18.06.2009 5.10.0.5693 NOTWENDIG
Samsung Battery Manager 18.06.2009 1.00 NOTWENDIG
Samsung EDS Samsung Electronics 18.06.2009 0,88MB 1.00.0000 NOTWENDIG
Samsung Magic Doctor 04.12.2009 4.00 NOTWENDIG
Samsung Recovery Solution III Samsung 18.06.2009 3.0.0.6 NOTWENDIG
Samsung Update Plus Samsung Electronics Co., Ltd. 06.11.2009 2.0 NOTWENDIG
Samsung Wallpaper Samsung Electronics 18.06.2009 4,19MB 2.0.0.0 NOTWENDIG
Skype™ 5.10 Skype Technologies S.A. 26.07.2012 19,45MB 5.10.116 NOTWENDIG
Standard ML of New Jersey University of Chicago 21.04.2010 50,36MB 0.0.0.0 NOTWENDIG
Standard ML of New Jersey 110.0.7 18.06.2009 NOTWENDIG
Synaptics Pointing Device Driver Synaptics 18.06.2009 11.1.3.2 UNBEKANNT
Texmaker 22.05.2012 NOTWENDIG
TUGZip 3.5 Christian Kindahl 08.11.2009 NOTWENDIG
User Guide 09.07.2009 1.0 NOTWENDIG
VLC media player 2.0.1 VideoLAN 02.07.2012 2.0.1 NOTWENDIG
WIDCOMM Bluetooth Software WIDCOMM, Inc. 05.11.2009 19,88MB 5.5.0.7000 NOTWENDIG
Winamp Nullsoft, Inc 18.07.2011 5.621 NOTWENDIG
Windows Driver Package - PIE Image 10/22/2002 1.1.1 PIE 02.09.2010 1.1.1 NOTWENDIG
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 06.11.2009 NOTWENDIG
Windows Internet Explorer 8 Microsoft Corporation 06.11.2009 20090308.140743 NOTWENDIG
Windows Management Framework Core Microsoft Corporation 11.07.2010 NOTWENDIG
Windows Media Format 11 runtime 06.11.2009 NOTWENDIG
Windows Media Player 11 06.11.2009 NOTWENDIG
WinRAR 16.11.2010 NOTWENDIG

Alt 16.01.2013, 15:37   #12
markusg
/// Malware-holic
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



deinstaliere:
Adobe Flash Player alle
Adobe - Install Adobe Flash Player
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
J2SE
Java : alle
downloade Java jre:
Java-Downloads für alle Betriebssysteme
klicke:
Download der Java-Software für Windows Offline
laden, und instalieren
deinstaliere:

Öffne ccleaner, analysieren, starten, PC neustarten.
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste
    mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.01.2013, 11:22   #13
clivius
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



Hab alles deinstalliert und jeweils neu installiert. Hier der Inhalt der .txt-Datei:
Zitat:
# AdwCleaner v2.106 - Datei am 18/01/2013 um 11:19:46 erstellt
# Aktualisiert am 17/01/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Turulmadar - CLIVIUS
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Turulmadar\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
Schlüssel Gefunden : HKCU\Software\Softonic
Schlüssel Gefunden : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[R1].txt - [897 octets] - [18/01/2013 11:19:46]

########## EOF - C:\AdwCleaner[R1].txt - [956 octets] ##########

Alt 18.01.2013, 19:28   #14
markusg
/// Malware-holic
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



Hi


Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe
    alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein
    Rechner wird neu gestartet, je nach Schwere der Infektion auch mehrmals - das ist normal. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den
    Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x = fortlaufende Nummer)

neustarten bitte, testen wie der PC läuft, auch alle Programme + alle instalierten Browser.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.01.2013, 14:11   #15
clivius
 
Windows XP - "Ihr Computer wurde gesperrt!" - Standard

Windows XP - "Ihr Computer wurde gesperrt!"



Ist erledigt. Hier der Inhalt der .txt-Datei:
Zitat:
# AdwCleaner v2.106 - Datei am 20/01/2013 um 14:06:04 erstellt
# Aktualisiert am 17/01/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Turulmadar - CLIVIUS
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Turulmadar\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[R1].txt - [1024 octets] - [18/01/2013 11:19:46]
AdwCleaner[S1].txt - [959 octets] - [20/01/2013 14:06:04]

########## EOF - C:\AdwCleaner[S1].txt - [1018 octets] ##########

Antwort

Themen zu Windows XP - "Ihr Computer wurde gesperrt!"
avira, bho, canon, computer, einstellungen, error, firefox, flash player, format, gesperrt, helper, home, homepage, iexplore.exe, logfile, msiinstaller, plug-in, realtek, registry, rundll, scan, security, sekunden, software, taskmanager, udp, windows, windows internet, windows xp




Ähnliche Themen: Windows XP - "Ihr Computer wurde gesperrt!"


  1. Rechner gesperrt - "Polizei - Ihr Computer wurde gesperrt"
    Log-Analyse und Auswertung - 12.02.2013 (5)
  2. "Ihr Computer wurde gesperrt" Trojaner (User:Landvoigt)
    Plagegeister aller Art und deren Bekämpfung - 28.12.2012 (18)
  3. Bundestrojaner Variante: "Ihr Computer wurde gesperrt"; " Ihr Computer wurde durch das Speichern der autom. Informationskontrolle gesperrt"
    Log-Analyse und Auswertung - 25.11.2012 (10)
  4. "Ihr Computer wurde durch das System der automatischen Informationskontrolle gesperrt"
    Log-Analyse und Auswertung - 19.09.2012 (1)
  5. "der zugang zu ihrem computer wurde gesperrt" Malware
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (2)
  6. "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland wurde gesperrt."
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (2)
  7. "Ihr Computer wurde gesperrt", Schweizerische Eidgenossenschaft, Ukash
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (7)
  8. Windows 7 64 Bit "GVU"" Ihr Computer wurde gesperrt."
    Log-Analyse und Auswertung - 30.07.2012 (27)
  9. Malware/Trojaner "Achtung! Ihr Computer wurde gesperrt!"
    Log-Analyse und Auswertung - 02.05.2012 (19)
  10. Virus: "Windows Security Center Achtung! Ihr Computer wurde gesperrt!"
    Log-Analyse und Auswertung - 11.04.2012 (1)
  11. "Computer wurde gesperrt" (Windows Vista)
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (8)
  12. Windows 7(64bit) "Ihr Computer wurde aus Sicherheitsgründen gesperrt"
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (4)
  13. Windows Sicherheitszenter-Fenster "Achtung! Ihr Computer wurde gesperrt!"
    Log-Analyse und Auswertung - 15.02.2012 (7)
  14. Windows security Meldung beim Surfen: "Achtung Computer wurde gesperrt"
    Log-Analyse und Auswertung - 07.02.2012 (11)
  15. Meldung "Security Center !Achtung! Ihr Computer wurde gesperrt"
    Log-Analyse und Auswertung - 06.02.2012 (3)
  16. windows security center " Achtung! Ihr Computer wurde gesperrt! " Nr. 2
    Alles rund um Windows - 31.01.2012 (1)
  17. windows security center " Achtung! Ihr Computer wurde gesperrt! "
    Alles rund um Windows - 31.01.2012 (1)

Zum Thema Windows XP - "Ihr Computer wurde gesperrt!" - Hallo Community! Gestern, nachdem ich meinen Laptop für die Uni ganz normal hochgefahren hatte, wurde nach ca. 20 Sekunden nur noch mein Hintergrundbild angezeigt. Als ich dann z.B. den Taskmanager - Windows XP - "Ihr Computer wurde gesperrt!"...
Archiv
Du betrachtest: Windows XP - "Ihr Computer wurde gesperrt!" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.