|
Plagegeister aller Art und deren Bekämpfung: Problem mit Virus iLividWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.01.2013, 18:15 | #1 |
| Problem mit Virus iLivid Hallo, bin über Google-Suche zu Euch gestossen und hoffe, dass ihr mir weiterhelfen könnt. Meine Frau hat scheinbar unwissend den Virus iLivid runtergeladen. Seitdem spinnt der Laptop (Firefox öffnet sich nicht mehr, die Startseite im I-Explorer ist www.searchnu.com/406). Habe dann gleich die Software (iLivid) deinstalliert, war aber wohl zu spät. Hab mich schon bei Euch etwas durchgelesen und habe Malwarebytes drüberlaufen lassen und die infizierten Daten gelöscht. Siehe Log-Datei: Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.23.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 yvonne :: VAIO [Administrator] 23.01.2013 18:00:32 mbam-log-2013-01-23 (18-00-32).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 192980 Laufzeit: 3 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 12 HKCR\CLSID\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{1FDC0B61-91AC-4157-9B27-CAD9A09AB67E} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BrowserConnection.Loader.1 (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BrowserConnection.Loader (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Daten: Search-Results Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 F:\Programme\Search Results Toolbar\Datamngr\BrowserConnection.dll (PUP.Datamngr) -> Löschen bei Neustart. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Muss ich sonst noch was machen? Geändert von Austhromas (23.01.2013 um 18:26 Uhr) |
23.01.2013, 18:29 | #2 |
/// Malware-holic | Problem mit Virus iLivid hi
__________________Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
23.01.2013, 18:47 | #3 |
| Problem mit Virus iLivid Danke für die rasche Rückmeldung.
__________________Anbei die Logs von otl.txt und extras.txt:OTL Logfile: Code:
ATTFilter OTL logfile created on: 23.01.2013 18:37:54 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = F:\Dokumente und Einstellungen\yvonne\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000C07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,52 Gb Available Physical Memory | 76,10% Memory free 3,85 Gb Paging File | 3,50 Gb Available in Paging File | 90,80% Paging File free Paging file location(s): F:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = F: | %SystemRoot% = F:\WINDOWS | %ProgramFiles% = F:\Programme Drive C: | 31,00 Gb Total Space | 0,19 Gb Free Space | 0,62% Space Free | Partition Type: NTFS Drive D: | 126,00 Gb Total Space | 64,37 Gb Free Space | 51,09% Space Free | Partition Type: NTFS Drive F: | 20,00 Gb Total Space | 3,92 Gb Free Space | 19,62% Space Free | Partition Type: NTFS Computer Name: VAIO | User Name: yvonne | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.01.23 18:35:45 | 000,602,112 | ---- | M] (OldTimer Tools) -- F:\Dokumente und Einstellungen\yvonne\Desktop\OTL.exe PRC - [2013.01.16 15:46:47 | 001,683,456 | ---- | M] (Bandoo Media Inc) -- F:\Programme\Search Results Toolbar\Datamngr\datamngrUI.exe PRC - [2012.12.14 17:02:25 | 000,969,104 | ---- | M] (BitTorrent, Inc.) -- F:\Programme\uTorrent\uTorrent.exe PRC - [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- F:\WINDOWS\explorer.exe PRC - [2007.02.21 10:19:58 | 000,819,200 | ---- | M] (Intel Corporation) -- F:\Programme\Intel\Wireless\Bin\ZCfgSvc.exe PRC - [2007.02.21 10:17:42 | 000,970,752 | ---- | M] (Intel Corporation) -- F:\Programme\Intel\Wireless\Bin\iFrmewrk.exe PRC - [2007.02.21 10:13:26 | 000,487,424 | ---- | M] (Intel Corporation) -- F:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe PRC - [2006.11.25 07:29:44 | 002,134,016 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe PRC - [2006.11.14 16:02:28 | 002,146,304 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe PRC - [2006.10.31 21:40:16 | 000,077,824 | ---- | M] (TOSHIBA CORPORATION) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe PRC - [2006.10.27 19:13:48 | 000,270,336 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe PRC - [2006.09.28 20:08:46 | 000,270,336 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe PRC - [2006.09.13 14:29:46 | 000,274,432 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe PRC - [2006.04.13 12:36:36 | 000,176,128 | ---- | M] (Sony Corporation) -- F:\Programme\SONY\VAIO Event Service\VESMgr.exe PRC - [2006.02.14 11:11:46 | 000,176,128 | ---- | M] (Sony Corporation) -- F:\Programme\SONY\Wireless Switch Setting Utility\Switcher.exe PRC - [2006.02.06 22:00:20 | 000,311,296 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosOBEX.exe PRC - [2006.01.23 22:14:10 | 000,069,632 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe ========== Modules (No Company Name) ========== MOD - [2007.02.21 10:13:02 | 000,118,784 | ---- | M] () -- F:\Programme\Intel\Wireless\Bin\iWMSProv.dll MOD - [2006.10.17 15:13:20 | 001,167,360 | ---- | M] () -- F:\Programme\Intel\Wireless\Bin\acAuth.dll MOD - [2006.08.10 14:00:52 | 000,094,208 | ---- | M] () -- F:\WINDOWS\system32\TosBtHcrpAPI.dll MOD - [2005.07.22 20:30:20 | 000,065,536 | ---- | M] () -- F:\WINDOWS\system32\TosCommAPI.dll MOD - [2005.05.20 16:42:20 | 000,010,752 | ---- | M] () -- F:\Programme\SONY\VAIO Event Service\VESBasePS.dll MOD - [2004.10.14 09:18:24 | 000,040,960 | ---- | M] () -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtAfh.dll ========== Services (SafeList) ========== SRV - [2013.01.12 16:05:15 | 000,115,168 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- F:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2008.09.07 21:04:57 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- F:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service) SRV - [2006.10.31 21:40:16 | 000,077,824 | ---- | M] (TOSHIBA CORPORATION) [Auto | Running] -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe -- (TOSHIBA Bluetooth Service) SRV - [2006.04.13 12:36:36 | 000,176,128 | ---- | M] (Sony Corporation) [Auto | Running] -- F:\Programme\SONY\VAIO Event Service\VESMgr.exe -- (VAIO Event Service) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2007.02.25 05:05:24 | 002,203,520 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\NETw4x32.sys -- (NETw4x32) DRV - [2007.02.21 10:16:12 | 000,012,416 | ---- | M] (Intel Corporation) [Kernel | Auto | Running] -- F:\WINDOWS\system32\drivers\s24trans.sys -- (s24trans) DRV - [2006.11.21 12:57:36 | 000,113,792 | ---- | M] (TOSHIBA CORPORATION) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\tosrfbd.sys -- (tosrfbd) DRV - [2006.11.20 16:55:16 | 000,036,480 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\tosrfbnp.sys -- (tosrfbnp) DRV - [2006.11.02 16:41:00 | 000,053,504 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Stopped] -- F:\WINDOWS\system32\drivers\TosRfSnd.sys -- (TosRfSnd) DRV - [2006.10.27 23:29:10 | 000,040,960 | ---- | M] (TOSHIBA CORPORATION) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\tosrfusb.sys -- (tosrfusb) DRV - [2006.10.27 13:08:36 | 000,072,704 | ---- | M] (Ricoh) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\R5U870FLx86.sys -- (R5U870FLx86) DRV - [2006.10.27 13:08:32 | 000,043,904 | ---- | M] (Ricoh) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\R5U870FUx86.sys -- (R5U870FUx86) DRV - [2006.10.11 20:33:34 | 000,088,960 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- F:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard) DRV - [2006.10.10 18:33:22 | 000,041,600 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\tosporte.sys -- (tosporte) DRV - [2006.10.05 15:07:46 | 000,073,600 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\Tosrfhid.sys -- (Tosrfhid) DRV - [2006.05.26 08:59:12 | 001,177,032 | ---- | M] (SigmaTel, Inc.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\sthda.sys -- (STHDA) DRV - [2006.02.21 19:32:32 | 000,226,304 | ---- | M] (Texas Instruments) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\ti21sony.sys -- (ti21sony) DRV - [2005.10.18 17:53:24 | 000,998,656 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\HSF_DPV.sys -- (HSF_DPV) DRV - [2005.10.18 17:52:34 | 000,202,112 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\HSFHWAZL.sys -- (HSFHWAZL) DRV - [2005.10.18 17:52:30 | 000,721,280 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf) DRV - [2005.08.01 15:45:00 | 000,064,896 | ---- | M] (TOSHIBA Corporation) [Kernel | System | Running] -- F:\WINDOWS\system32\drivers\tosrfcom.sys -- (Tosrfcom) DRV - [2005.07.11 17:58:56 | 000,003,712 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand | Stopped] -- F:\WINDOWS\system32\drivers\Toshidpt.sys -- (toshidpt) DRV - [2005.06.02 18:28:38 | 000,171,008 | ---- | M] (Pinnacle Systems GmbH) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\MarvinBus.sys -- (MarvinBus) DRV - [2005.02.23 17:40:26 | 000,011,264 | ---- | M] (VOB Computersysteme GmbH) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\asapiW2k.sys -- (ASAPIW2K) DRV - [2005.02.09 11:59:00 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Kernel | System | Running] -- F:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI) DRV - [2005.01.06 12:42:42 | 000,018,612 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\tosrfnds.sys -- (tosrfnds) DRV - [2002.11.25 02:46:16 | 000,016,896 | ---- | M] (Syncrosoft GmbH) [Kernel | On_Demand | Stopped] -- F:\WINDOWS\system32\drivers\SynasUSB.sys -- (SynasUSB) DRV - [2001.08.17 12:51:20 | 000,020,752 | ---- | M] (Sony Corporation) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\SonyNC.sys -- (SNC) DRV - [2001.04.09 02:03:56 | 000,017,784 | ---- | M] (Syncrosoft Hard- und Software GmbH) [Kernel | Auto | Stopped] -- F:\WINDOWS\System32\drivers\NSynas32.sys -- (Nsynas32) DRV - [2000.12.05 15:18:02 | 000,003,952 | ---- | M] (Sony Corporation) [Kernel | System | Running] -- F:\WINDOWS\system32\drivers\DMICall.sys -- (DMICall) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=550&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=0795150601054301&q={searchTerms} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search IE - HKCU\..\URLSearchHook: {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - F:\Programme\uTorrentBar_DE\prxtbuTor.dll (Conduit Ltd.) IE - HKCU\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=550&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=0795150601054301&q={searchTerms} IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2851647 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local ========== FireFox ========== FF - prefs.js..browser.search.defaultenginename: "Search Results" FF - prefs.js..browser.search.order.1: "Search Results" FF - prefs.js..browser.search.selectedEngine: "Search Results" FF - prefs.js..browser.startup.homepage: "hxxp://www.searchnu.com/406" FF - prefs.js..extensions.enabledAddons: %7Bc840e246-6b95-475e-9bd7-caa1c7eca9f2%7D:10.13.40.15 FF - prefs.js..extensions.enabledAddons: %7B1FD91A9C-410C-4090-BBCC-55D3450EF433%7D:1.0 FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1 FF - prefs.js..keyword.URL: "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=550&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&apn_uid=0795150601054301&o=APN10645&q=" FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: F:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll () FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: F:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Components: F:\Programme\Mozilla Firefox\components [2013.01.12 16:05:15 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Plugins: F:\Programme\Mozilla Firefox\plugins [2012.11.16 17:55:55 | 000,000,000 | ---D | M] (No name found) -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Extensions [2013.01.22 11:08:22 | 000,000,000 | ---D | M] (No name found) -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions [2012.11.28 18:10:05 | 000,000,000 | ---D | M] (uTorrentBar_DE) -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions\{c840e246-6b95-475e-9bd7-caa1c7eca9f2} [2013.01.22 11:08:18 | 000,000,000 | ---D | M] (Search-Results Toolbar) -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions\{f34c9277-6577-4dff-b2d7-7d58092f272f} [2013.01.22 11:08:15 | 000,002,687 | ---- | M] () -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\searchplugins\Search_Results.xml [2013.01.22 11:08:22 | 000,000,000 | ---D | M] (No name found) -- F:\Programme\Mozilla Firefox\extensions [2013.01.22 11:08:22 | 000,000,000 | ---D | M] (DataMngr) -- F:\PROGRAMME\SEARCH RESULTS TOOLBAR\DATAMNGR\FIREFOXEXTENSION [2013.01.12 16:05:15 | 000,262,112 | ---- | M] (Mozilla Foundation) -- F:\Programme\mozilla firefox\components\browsercomps.dll [2012.10.24 23:03:12 | 000,001,392 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.10.24 23:03:11 | 000,002,465 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\bing.xml [2012.10.24 23:03:12 | 000,001,153 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.10.24 23:03:12 | 000,006,805 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2013.01.22 11:08:15 | 000,002,687 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\Search_Results.xml [2012.10.24 23:03:12 | 000,001,178 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.10.24 23:03:11 | 000,001,105 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2003.04.02 13:00:00 | 000,000,820 | ---- | M]) - F:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (uTorrentBar_DE Toolbar) - {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - F:\Programme\uTorrentBar_DE\prxtbuTor.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (uTorrentBar_DE Toolbar) - {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - F:\Programme\uTorrentBar_DE\prxtbuTor.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (uTorrentBar_DE Toolbar) - {C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} - F:\Programme\uTorrentBar_DE\prxtbuTor.dll (Conduit Ltd.) O4 - HKLM..\Run: [DATAMNGR] F:\Programme\Search Results Toolbar\Datamngr\datamngrUI.exe (Bandoo Media Inc) O4 - HKLM..\Run: [IntelWireless] F:\Programme\Intel\Wireless\Bin\ifrmewrk.exe (Intel Corporation) O4 - HKLM..\Run: [IntelZeroConfig] F:\Programme\Intel\Wireless\bin\ZCfgSvc.exe (Intel Corporation) O4 - HKLM..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh) O4 - HKLM..\Run: [NvCplDaemon] F:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [PinnacleDriverCheck] F:\WINDOWS\System32\\PSDrvCheck.exe () O4 - HKLM..\Run: [Switcher.exe] F:\Programme\SONY\Wireless Switch Setting Utility\Switcher.exe (Sony Corporation) O4 - HKLM..\Run: [VAIOCameraUtility] F:\Programme\Sony\VAIO Camera Utility\VCUServe.exe (Sony Corporation) O4 - HKCU..\Run: [uTorrent] F:\Programme\uTorrent\uTorrent.exe (BitTorrent, Inc.) O4 - Startup: F:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Bluetooth Manager.lnk = F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - F:\Programme\Bonjour\mdnsNSP.dll (Apple Computer, Inc.) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1353084620473 (WUWebControl Class) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138 10.0.0.138 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E98F3D4D-6025-4774-AD96-668F4940B4FB}: DhcpNameServer = 10.0.0.138 10.0.0.138 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - AppInit_DLLs: (F:\DOKUME~1\ALLUSE~1\ANWEND~1\Wincert\WIN32C~1.DLL) - F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert\win32cert.dll () O20 - AppInit_DLLs: (F:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll) - F:\Programme\Search Results Toolbar\Datamngr\datamngr.dll (Bandoo Media Inc) O20 - AppInit_DLLs: (F:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll) - F:\Programme\Search Results Toolbar\Datamngr\IEBHO.dll (Bandoo Media Inc) O20 - HKLM Winlogon: Shell - (Explorer.exe) - F:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (F:\WINDOWS\system32\userinit.exe) - F:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\VESWinlogon: DllName - (VESWinlogon.dll) - F:\WINDOWS\System32\VESWinlogon.dll (Sony Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2007.04.07 12:09:12 | 000,000,113 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2012.11.14 17:50:55 | 000,000,105 | RHS- | M] () - C:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2011.12.17 09:41:38 | 000,000,105 | RHS- | M] () - D:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2011.12.17 09:41:34 | 000,000,123 | RHS- | M] () - F:\autorun.inf -- [ NTFS ] O33 - MountPoints2\{27c26fb8-aeef-11df-b613-0019c18c83d0}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{27c26fb8-aeef-11df-b613-0019c18c83d0}\Shell\AutoRun\command - "" = F:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe O33 - MountPoints2\{27c26fb8-aeef-11df-b613-0019c18c83d0}\Shell\Open(&0)\command - "" = E:\Recycled\ctfmon.exe O33 - MountPoints2\{438f3377-f0ab-11db-b5b3-0019c18c83d0}\Shell - "" = AutoRun O33 - MountPoints2\{438f3377-f0ab-11db-b5b3-0019c18c83d0}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{438f3377-f0ab-11db-b5b3-0019c18c83d0}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -a O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection F:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection F:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {84AAFC4E-BEA9-AF26-F2E3-FA19BA11675B} - Internet Explorer ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - F:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player 9 ActiveX ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - F:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - F:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - F:\WINDOWS\system32\ie4uinit.exe -UserIconConfig ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "F:\WINDOWS\system32\rundll32.exe" "F:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE NetSvcs: 6to4 - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2013.01.23 18:35:36 | 000,602,112 | ---- | C] (OldTimer Tools) -- F:\Dokumente und Einstellungen\yvonne\Desktop\OTL.exe [2013.01.23 17:52:22 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Malwarebytes [2013.01.23 17:52:08 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2013.01.23 17:52:08 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2013.01.23 17:52:07 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- F:\WINDOWS\System32\drivers\mbam.sys [2013.01.23 17:52:07 | 000,000,000 | ---D | C] -- F:\Programme\Malwarebytes' Anti-Malware [2013.01.23 17:51:30 | 010,156,344 | ---- | C] (Malwarebytes Corporation ) -- F:\Dokumente und Einstellungen\yvonne\Desktop\mbam-setup-1.70.0.1100.exe [2013.01.23 16:44:32 | 000,000,000 | -HSD | C] -- F:\Dokumente und Einstellungen\yvonne\IECompatCache [2013.01.23 16:44:20 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\PriceGong [2013.01.23 16:44:07 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\searchresultstb [2013.01.23 16:44:07 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\AppData [2013.01.22 11:08:27 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert [2013.01.22 11:08:18 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid [2013.01.22 11:08:15 | 000,000,000 | ---D | C] -- F:\Programme\Search Results Toolbar [2013.01.12 16:05:05 | 000,000,000 | ---D | C] -- F:\Programme\Mozilla Firefox [4 F:\WINDOWS\*.tmp files -> F:\WINDOWS\*.tmp -> ] [3 F:\WINDOWS\System32\*.tmp files -> F:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013.01.23 18:35:45 | 000,602,112 | ---- | M] (OldTimer Tools) -- F:\Dokumente und Einstellungen\yvonne\Desktop\OTL.exe [2013.01.23 18:21:32 | 000,317,168 | ---- | M] () -- F:\WINDOWS\System32\perfh007.dat [2013.01.23 18:21:32 | 000,311,938 | ---- | M] () -- F:\WINDOWS\System32\perfh009.dat [2013.01.23 18:21:32 | 000,048,552 | ---- | M] () -- F:\WINDOWS\System32\perfc007.dat [2013.01.23 18:21:32 | 000,040,326 | ---- | M] () -- F:\WINDOWS\System32\perfc009.dat [2013.01.23 18:17:35 | 000,000,260 | ---- | M] () -- F:\WINDOWS\tasks\WGASetup.job [2013.01.23 18:17:31 | 000,050,868 | ---- | M] () -- F:\WINDOWS\System32\nvapps.xml [2013.01.23 18:17:31 | 000,013,646 | ---- | M] () -- F:\WINDOWS\System32\wpa.dbl [2013.01.23 18:17:25 | 000,002,048 | --S- | M] () -- F:\WINDOWS\bootstat.dat [2013.01.23 17:52:09 | 000,000,758 | ---- | M] () -- F:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2013.01.23 17:51:50 | 010,156,344 | ---- | M] (Malwarebytes Corporation ) -- F:\Dokumente und Einstellungen\yvonne\Desktop\mbam-setup-1.70.0.1100.exe [2013.01.21 09:46:08 | 000,221,184 | ---- | M] () -- F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2013.01.17 20:59:20 | 000,054,156 | -H-- | M] () -- F:\WINDOWS\QTFont.qfn [2013.01.17 20:59:20 | 000,001,409 | ---- | M] () -- F:\WINDOWS\QTFont.for [2013.01.17 20:57:58 | 000,000,069 | ---- | M] () -- F:\WINDOWS\NeroDigital.ini [2013.01.17 20:57:14 | 000,000,349 | ---- | M] () -- F:\Dokumente und Einstellungen\All Users\Dokumente\PCLECHAL.INI [2013.01.10 05:34:15 | 000,001,374 | ---- | M] () -- F:\WINDOWS\imsins.BAK [4 F:\WINDOWS\*.tmp files -> F:\WINDOWS\*.tmp -> ] [3 F:\WINDOWS\System32\*.tmp files -> F:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2013.01.23 17:52:08 | 000,000,758 | ---- | C] () -- F:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk [2013.01.17 20:59:20 | 000,054,156 | -H-- | C] () -- F:\WINDOWS\QTFont.qfn [2013.01.17 20:59:20 | 000,001,409 | ---- | C] () -- F:\WINDOWS\QTFont.for [2012.11.24 17:41:51 | 000,003,072 | ---- | C] () -- F:\WINDOWS\System32\iacenc.dll [2007.10.06 16:53:00 | 000,221,184 | ---- | C] () -- F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini ========== ZeroAccess Check ========== [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\System32\shdocvw.dll -- [2012.08.30 21:28:07 | 001,510,400 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = F:\WINDOWS\System32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = F:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 03:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2007.04.07 12:54:30 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle [2007.04.07 12:07:16 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio [2013.01.22 11:08:27 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert [2013.01.23 16:44:11 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid [2013.01.23 16:44:33 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\PriceGong [2013.01.23 16:44:07 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\searchresultstb [2007.04.07 11:30:14 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Steinberg [2013.01.23 18:37:38 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\uTorrent ========== Purity Check ========== ========== Custom Scans ========== < %SYSTEMDRIVE%\*. > [2007.04.06 14:23:58 | 000,000,000 | -HSD | M] -- F:\$RECYCLE.BIN [2007.04.06 12:59:05 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen [2013.01.23 17:52:07 | 000,000,000 | R--D | M] -- F:\Programme [2010.09.22 17:22:27 | 000,000,000 | RHSD | M] -- F:\Recycled [2007.04.07 11:19:56 | 000,000,000 | -HSD | M] -- F:\RECYCLER [2007.04.06 13:27:17 | 000,000,000 | -HSD | M] -- F:\System Volume Information [2013.01.18 17:31:51 | 000,000,000 | ---D | M] -- F:\WINDOWS < %PROGRAMFILES%\*.exe > Invalid Environment Variable: LOCALAPPDATA < %systemroot%\*. /mp /s > < C:\Windows\system32\*.tsp > [2006.11.02 10:44:49 | 000,031,744 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\hidphone.tsp [2006.11.02 10:44:49 | 000,038,400 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\kmddsp.tsp [2006.11.02 10:44:49 | 000,049,664 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\ndptsp.tsp [2006.11.02 10:44:49 | 000,081,408 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\remotesp.tsp [2009.04.11 07:27:17 | 000,280,064 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\unimdm.tsp [2007.04.06 12:47:19 | 000,000,065 | RH-- | C] () -- F:\WINDOWS\Tasks\desktop.ini [2007.04.06 12:49:08 | 000,000,006 | -H-- | C] () -- F:\WINDOWS\Tasks\SA.DAT [2012.11.16 18:06:17 | 000,000,260 | ---- | C] () -- F:\WINDOWS\Tasks\WGASetup.job < MD5 for: AGP440.SYS > [2004.08.04 00:10:00 | 018,782,319 | ---- | M] () .cab file -- F:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2012.11.18 09:01:08 | 023,898,261 | ---- | M] () .cab file -- F:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2004.08.04 00:10:00 | 018,782,319 | ---- | M] () .cab file -- F:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys [2012.11.18 09:01:08 | 023,898,261 | ---- | M] () .cab file -- F:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- F:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- F:\WINDOWS\system32\drivers\agp440.sys [2004.08.03 22:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- F:\WINDOWS\$NtServicePackUninstall$\agp440.sys < MD5 for: ATAPI.SYS > [2003.04.02 13:00:00 | 010,180,476 | ---- | M] () .cab file -- F:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys [2004.08.04 00:10:00 | 018,782,319 | ---- | M] () .cab file -- F:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2012.11.18 09:01:08 | 023,898,261 | ---- | M] () .cab file -- F:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2004.08.04 00:10:00 | 018,782,319 | ---- | M] () .cab file -- F:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys [2012.11.18 09:01:08 | 023,898,261 | ---- | M] () .cab file -- F:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2003.04.02 13:00:00 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- F:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys [2002.08.29 00:27:50 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- F:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\i386\atapi.sys [2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- F:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- F:\WINDOWS\system32\drivers\atapi.sys [2004.08.03 21:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- F:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- F:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- F:\WINDOWS\system32\eventlog.dll [2004.08.03 23:57:20 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- F:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: EXPLORER.EXE > [2004.08.03 23:57:54 | 001,035,264 | ---- | M] (Microsoft Corporation) MD5=22FE1BE02EADDE1632E478E4125639E0 -- F:\WINDOWS\$NtServicePackUninstall$\explorer.exe [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- F:\WINDOWS\explorer.exe [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- F:\WINDOWS\ServicePackFiles\i386\explorer.exe < MD5 for: NETLOGON.DLL > [2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- F:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- F:\WINDOWS\system32\netlogon.dll [2004.08.03 23:57:32 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- F:\WINDOWS\$NtServicePackUninstall$\netlogon.dll [2009.02.06 19:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- F:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll [2009.02.06 19:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- F:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- F:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- F:\WINDOWS\system32\scecli.dll [2004.08.03 23:57:34 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- F:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2007.03.08 16:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- F:\WINDOWS\$NtServicePackUninstall$\user32.dll [2005.03.02 19:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- F:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll [2004.08.03 23:57:38 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- F:\WINDOWS\$NtUninstallKB925902$\user32.dll [2007.03.08 16:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- F:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll [2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- F:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- F:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- F:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- F:\WINDOWS\system32\userinit.exe [2004.08.03 23:58:18 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- F:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2012.12.14 16:49:28 | 000,216,424 | ---- | M] () MD5=22101A85B3CA2FE2BE05FE9A61A7A83D -- F:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe [2004.08.03 23:58:20 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- F:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- F:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- F:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2003.04.02 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- F:\WINDOWS\system32\dllcache\ws2ifsl.sys [2003.04.02 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- F:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2007.04.06 14:39:19 | 000,094,208 | ---- | M] () -- F:\WINDOWS\System32\config\default.sav [2007.04.06 14:39:19 | 000,630,784 | ---- | M] () -- F:\WINDOWS\System32\config\software.sav [2007.04.06 14:39:19 | 000,425,984 | ---- | M] () -- F:\WINDOWS\System32\config\system.sav < %systemroot%\system32\*.dll /lockedfiles > [3 F:\WINDOWS\system32\*.tmp files -> F:\WINDOWS\system32\*.tmp -> ] < %USERPROFILE%\*.* > [2013.01.23 18:16:37 | 003,932,160 | -H-- | M] () -- F:\Dokumente und Einstellungen\yvonne\NTUSER.DAT [2013.01.23 18:39:31 | 000,001,024 | -H-- | M] () -- F:\Dokumente und Einstellungen\yvonne\ntuser.dat.LOG [2013.01.23 18:16:37 | 000,000,190 | -HS- | M] () -- F:\Dokumente und Einstellungen\yvonne\ntuser.ini < %USERPROFILE%\Local Settings\Temp\*.exe > < %USERPROFILE%\Local Settings\Temp\*.dll > < %USERPROFILE%\Application Data\*.exe > < HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs > HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Kmode: %SystemRoot%\system32\win32k.sys [2012.11.13 12:55:38 | 001,866,496 | ---- | M] (Microsoft Corporation) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Required: DebugWindows [binary data] HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Windows: %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 < > < End of report > ________________________________________________________________OTL Logfile: Code:
ATTFilter OTL Extras logfile created on: 23.01.2013 18:37:54 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = F:\Dokumente und Einstellungen\yvonne\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000C07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy 2,00 Gb Total Physical Memory | 1,52 Gb Available Physical Memory | 76,10% Memory free 3,85 Gb Paging File | 3,50 Gb Available in Paging File | 90,80% Paging File free Paging file location(s): F:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = F: | %SystemRoot% = F:\WINDOWS | %ProgramFiles% = F:\Programme Drive C: | 31,00 Gb Total Space | 0,19 Gb Free Space | 0,62% Space Free | Partition Type: NTFS Drive D: | 126,00 Gb Total Space | 64,37 Gb Free Space | 51,09% Space Free | Partition Type: NTFS Drive F: | 20,00 Gb Total Space | 3,92 Gb Free Space | 19,62% Space Free | Partition Type: NTFS Computer Name: VAIO | User Name: yvonne | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- F:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* exefile [open] -- "%1" %* htmlfile [edit] -- Reg Error: Key error. piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] "Start" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] "Start" = 2 ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation) "F:\Programme\Pinnacle\Studio 10\programs\RM.exe" = F:\Programme\Pinnacle\Studio 10\programs\RM.exe:*:Enabled:Render Manager -- (Pinnacle Systems, Inc.) "F:\Programme\Pinnacle\Studio 10\programs\Studio.exe" = F:\Programme\Pinnacle\Studio 10\programs\Studio.exe:*:Enabled:Studio -- (Pinnacle Systems) "F:\Programme\Pinnacle\Studio 10\programs\PMSRegisterFile.exe" = F:\Programme\Pinnacle\Studio 10\programs\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile -- ( ) "F:\Programme\Pinnacle\Studio 10\programs\umi.exe" = F:\Programme\Pinnacle\Studio 10\programs\umi.exe:*:Enabled:umi -- (Pinnacle Systems, Inc.) "F:\Programme\Messenger\msmsgs.exe" = F:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger -- (Microsoft Corporation) "F:\Programme\Bonjour\mDNSResponder.exe" = F:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour -- (Apple Computer, Inc.) "F:\Programme\uTorrent\uTorrent.exe" = F:\Programme\uTorrent\uTorrent.exe:*:Enabled:µTorrent -- (BitTorrent, Inc.) "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation) "F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe" = F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe:*:Enabled:Search-Results Toolbar DTX Broker -- (APN LLC) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}" = Sony MP4 Shared Library "{04AF207D-9A77-465A-8B76-991F6AB66245}" = Adobe Help Viewer CS3 "{08B32819-6EEF-4057-AEDA-5AB681A36A23}" = Adobe Bridge Start Meeting "{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}" = mLogView "{1417F599-1DBD-4499-9375-B2813E9F890C}" = VAIO Camera Utility "{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}" = Adobe WinSoft Linguistics Plugin "{23FB368F-1399-4EAC-817C-4B83ECBE3D83}" = mProSafe "{29E5EA97-5F74-4A57-B8B2-D4F169117183}" = Adobe Stock Photos CS3 "{29F05234-DCBB-4FE0-88DC-5160C9250312}" = Adobe Photoshop CS3 "{2A0F3EF9-68EE-49E9-A05B-ED5B82DF63E5}" = Wireless Switch Setting Utility "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{3CB05291-F546-458E-A796-B5BCF5A3CDC4}" = Studio 10 "{3E9D596A-61D4-4239-BD19-2DB984D2A16F}" = mIWA "{3EAAC5FD-E209-4856-8C49-D4EA40F85032}" = web 'n' walk Manager "{54793AA1-5001-42F4-ABB6-C364617C6078}" = Adobe Linguistics CS3 "{59452470-A902-477F-9338-9B88101681BD}" = Setting Utility Series "{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD "{6A012D9C-2E2E-405A-B87C-E909F5297C3F}" = Studio 10 Bonus DVD "{6ABE0BEE-D572-4FE8-B434-9E72A289431B}" = Adobe Fonts All "{6D2576EC-A0E9-418A-A09A-409933A3B6F4}" = VAIO Camera Capture Utility "{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}" = Adobe Asset Services CS3 "{73B5D990-04EA-4751-B10F-5534770B91F2}" = Adobe Color EU Recommended Settings "{802771A9-A856-4A41-ACF7-1450E523C923}" = Adobe XMP Panels CS3 "{829CD169-E692-48E8-9BDE-A3E8D8B65538}" = mSCfg "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}" = mPfMgr "{8C6BB412-D3A8-4AAE-A01B-35B681789D68}" = mHelp "{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}" = Adobe Device Central CS3 "{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}" = Adobe Type Support "{90176341-0A8B-4CCC-A78D-F862228A6B95}" = Adobe Anchor Service CS3 "{90B0D222-8C21-4B35-9262-53B042F18AF9}" = mPfWiz "{94658027-9F16-4509-BBD7-A59FE57C3023}" = mZConfig "{9C9824D9-9000-4373-A6A5-D0E5D4831394}" = Adobe Bridge CS3 "{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}" = mDriver "{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}" = Adobe CMaps "{A2D81E70-2A98-4A08-A628-94388B063C5E}" = Adobe Color - Photoshop Specific "{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}" = SigmaTel Audio "{A77F3C2D-50CC-4A29-A1FB-1E018BE4DCA2}" = DiscAPI (Studio 10) "{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}" = PDF Settings "{AC76BA86-7AD7-1033-7B44-A00000000001}" = Adobe Reader 6.0.1 "{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}" = Adobe Camera Raw 4.0 "{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}" = Adobe Default Language CS3 "{BE56FEF0-1A0F-4719-B3AD-34B5087AFA6D}" = Sony Video Shared Library "{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}" = Adobe ExtendScript Toolkit 2 "{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}" = Bluetooth Stack for Windows by Toshiba "{D0DFF92A-492E-4C40-B862-A74A173C25C5}" = Adobe Version Cue CS3 Client "{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}" = Adobe PDF Library Files "{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}" = Adobe Color Common Settings "{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}" = Adobe Color JA Extra Settings "{E69AE897-9E0B-485C-8552-7841F48D42D8}" = Adobe Update Manager CS3 "{E81667C6-2856-46D6-ABEA-6A2F42166779}" = mCore "{EEECE229-49F6-4851-A73A-99B058221F8C}" = RAPID (Studio 10) "{EF3D45BB-2260-4008-88EA-492E7744A9DF}" = Sony Utilities DLL "{EF781A5C-58F5-4BFD-87F9-E4F14D382F25}" = Pinnacle Instant DVD Recorder "{F01F79AD-1F47-4685-AE4E-CCFA4EA9FF7C}" = Adobe Setup "{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}" = mMHouse "{F0D85ADD-DD61-4B43-87A0-6DA52A211A8B}" = VAIO Event Service "{F6090A17-0967-4A8A-B3C3-422A1B514D49}" = mDrWiFi "{FC37C108-821D-4EDE-8F40-D5B497586805}" = VAIO Control Center "{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}" = mWlsSafe "{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}" = Adobe Color NA Extra Settings "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Adobe_5f143314a5d434c8511097393d17397" = Adobe Photoshop CS3 "CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_20030003" = HDAUDIO SoftV92 Data Fax Modem with SmartCP "Hollywood FX for Studio" = Pinnacle Hollywood FX for Studio "ie8" = Windows Internet Explorer 8 "ilividtoolbarguid" = Search-Results Toolbar "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100 "Mozilla Firefox 17.0.1 (x86 de)" = Mozilla Firefox 17.0.1 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP "Nero - Burning Rom!UninstallKey" = Nero OEM "NeroVision!UninstallKey" = NeroVision Express 2 "NVIDIA Drivers" = NVIDIA Drivers "proDAD-Heroglyph-2.0" = proDAD Heroglyph 2.0 "ProInst" = Intel(R) PROSet/Wireless Software "PROSet" = Intel(R) PRO Network Connections Drivers "QuickTime" = QuickTime "Steinberg Cubase SL 2" = Steinberg Cubase SL 2 "Syncrosoft's License Control" = Syncrosoft's License Control "uTorrent" = µTorrent "uTorrentBar_DE Toolbar" = uTorrentBar_DE Toolbar "Windows Media Format Runtime" = Windows Media Format 11 runtime "Windows Media Player" = Windows Media Player 11 "Windows XP Service Pack" = Windows XP Service Pack 3 "WinRAR archiver" = WinRAR Archivierer "WMFDist11" = Windows Media Format 11 runtime "wmp11" = Windows Media Player 11 "Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0 ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 29.11.2008 11:38:05 | Computer Name = VAIO | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung bridge.exe, Version 2.0.0.975, fehlgeschlagenes Modul bridge.exe, Version 2.0.0.975, Fehleradresse 0x00386b64. Error - 29.11.2008 14:17:01 | Computer Name = VAIO | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung bridge.exe, Version 2.0.0.975, fehlgeschlagenes Modul bridge.exe, Version 2.0.0.975, Fehleradresse 0x00386b64. Error - 18.12.2008 14:07:59 | Computer Name = VAIO | Source = Application Hang | ID = 1002 Description = Stillstehende Anwendung web 'n' walk Manager.exe, Version 0.2.7.54, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error - 21.12.2008 06:25:48 | Computer Name = VAIO | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung bridge.exe, Version 2.0.0.975, fehlgeschlagenes Modul bridge.exe, Version 2.0.0.975, Fehleradresse 0x00386b64. Error - 31.10.2009 15:35:03 | Computer Name = VAIO | Source = Application Hang | ID = 1002 Description = Stillstehende Anwendung studio.exe, Version 10.7.0.4245, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. [ System Events ] Error - 23.01.2013 12:18:17 | Computer Name = VAIO | Source = SideBySide | ID = 16842811 Description = Resolve Partial Assembly ist für Microsoft.VC90.CRT fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Error - 23.01.2013 12:18:17 | Computer Name = VAIO | Source = SideBySide | ID = 16842811 Description = Generate Activation Context ist für F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\iLivid\python27.dll fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Error - 23.01.2013 12:18:23 | Computer Name = VAIO | Source = SideBySide | ID = 16842784 Description = Abhängige Assemblierung "Microsoft.VC90.CRT" konnte nicht gefunden werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer installiert. Error - 23.01.2013 12:18:23 | Computer Name = VAIO | Source = SideBySide | ID = 16842811 Description = Resolve Partial Assembly ist für Microsoft.VC90.CRT fehlgeschlagen. Referenzfehlermeldung: Die referenzierte Assemblierung ist nicht auf dem Computer installiert. . Error - 23.01.2013 12:18:23 | Computer Name = VAIO | Source = SideBySide | ID = 16842811 Description = Generate Activation Context ist für F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\iLivid\python27.dll fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. . Error - 23.01.2013 12:36:22 | Computer Name = VAIO | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Nsynas32" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error - 23.01.2013 12:59:53 | Computer Name = VAIO | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Nsynas32" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error - 23.01.2013 13:00:00 | Computer Name = VAIO | Source = sr | ID = 1 Description = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume3" ist im Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung wurde angehalten. Error - 23.01.2013 13:17:30 | Computer Name = VAIO | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Nsynas32" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error - 23.01.2013 13:17:36 | Computer Name = VAIO | Source = sr | ID = 1 Description = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume3" ist im Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung wurde angehalten. < End of report > |
24.01.2013, 13:32 | #4 |
/// Malware-holic | Problem mit Virus iLivid hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O20 - AppInit_DLLs: (F:\DOKUME~1\ALLUSE~1\ANWEND~1\Wincert\WIN32C~1.DLL) - F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert\win32cert.dll () [2013.01.22 11:08:18 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid [2013.01.22 11:08:15 | 000,000,000 | ---D | C] -- F:\Programme\Search Results Toolbar O20 - AppInit_DLLs: (F:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll) - F:\Programme\Search Results Toolbar\Datamngr\datamngr.dll (Bandoo Media Inc) O20 - AppInit_DLLs: (F:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll) - F:\Programme\Search Results Toolbar\Datamngr\IEBHO.dll (Bandoo Media Inc) [2013.01.22 11:08:18 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid [2013.01.22 11:08:15 | 000,000,000 | ---D | C] -- F:\Programme\Search Results Toolbar :Files F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert F:\Programme\Search Results Toolbar :Commands [EMPTYFLASH] [emptytemp] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.01.2013, 18:52 | #5 |
| Problem mit Virus iLivid hi, anbei die .txt-datei aus dem otl-fix. upload ist auch erfolgreich gemacht worden: All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:F:\DOKUME~1\ALLUSE~1\ANWEND~1\Wincert\WIN32C~1.DLL deleted successfully. F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert\win32cert.dll moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\widgets\net.vmn.www.RadioBeta folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\widgets folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\net.vmn.www.RadioBeta folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\content\widgets\net.vmn.www.RadioBeta folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\content\widgets folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\content folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\components folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\searchbar folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\options folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\scripts folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\css folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\debugbar folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\locale\lib folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\locale folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\data\weather folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\data\search folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\data folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.djboxservice.dj.DJBox\thumbs folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.djboxservice.dj.DJBox folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\modules folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\lib folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1 folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\FirefoxExtension\content folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\FirefoxExtension\components folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\FirefoxExtension folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr folder moved successfully. F:\Programme\Search Results Toolbar folder moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:F:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll deleted successfully. File F:\Programme\Search Results Toolbar\Datamngr\datamngr.dll not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:F:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll deleted successfully. File F:\Programme\Search Results Toolbar\Datamngr\IEBHO.dll not found. Folder F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\ not found. Folder F:\Programme\Search Results Toolbar\ not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User User: LocalService User: NetworkService User: yvonne ->Flash cache emptied: 1769 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 82513 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: yvonne ->Temp folder emptied: 46302610 bytes ->Temporary Internet Files folder emptied: 177129570 bytes ->FireFox cache emptied: 97441450 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1139177 bytes %systemroot%\System32 .tmp files removed: 2676103 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 65895 bytes RecycleBin emptied: 2751339680 bytes Total Files Cleaned = 2.934,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 01242013_184746 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Geändert von Austhromas (24.01.2013 um 19:04 Uhr) |
24.01.2013, 19:23 | #6 |
/// Malware-holic | Problem mit Virus iLivid hi danke download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten
__________________ --> Problem mit Virus iLivid |
24.01.2013, 20:56 | #7 |
| Problem mit Virus iLivid hi, anbei das log vom tdss-killer: 20:51:44.0328 1588 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 20:51:44.0500 1588 ============================================================ 20:51:44.0500 1588 Current date / time: 2013/01/24 20:51:44.0500 20:51:44.0500 1588 SystemInfo: 20:51:44.0500 1588 20:51:44.0500 1588 OS Version: 5.1.2600 ServicePack: 3.0 20:51:44.0500 1588 Product type: Workstation 20:51:44.0500 1588 ComputerName: VAIO 20:51:44.0500 1588 UserName: yvonne 20:51:44.0500 1588 Windows directory: F:\WINDOWS 20:51:44.0500 1588 System windows directory: F:\WINDOWS 20:51:44.0500 1588 Processor architecture: Intel x86 20:51:44.0500 1588 Number of processors: 2 20:51:44.0500 1588 Page size: 0x1000 20:51:44.0500 1588 Boot type: Normal boot 20:51:44.0500 1588 ============================================================ 20:51:45.0765 1588 Drive \Device\Harddisk0\DR0 - Size: 0x2E93E36000 (186.31 Gb), SectorSize: 0x200, Cylinders: 0x5F01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 20:51:45.0781 1588 ============================================================ 20:51:45.0781 1588 \Device\Harddisk0\DR0: 20:51:45.0781 1588 MBR partitions: 20:51:45.0781 1588 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x12A0800, BlocksNum 0x3DFE1B0 20:51:45.0781 1588 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x509F000, BlocksNum 0x2800000 20:51:45.0796 1588 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x789F800, BlocksNum 0xFBFF000 20:51:45.0796 1588 ============================================================ 20:51:45.0843 1588 C: <-> \Device\Harddisk0\DR0\Partition1 20:51:45.0890 1588 D: <-> \Device\Harddisk0\DR0\Partition3 20:51:45.0937 1588 F: <-> \Device\Harddisk0\DR0\Partition2 20:51:45.0937 1588 ============================================================ 20:51:45.0937 1588 Initialize success 20:51:45.0937 1588 ============================================================ 20:52:24.0156 1312 ============================================================ 20:52:24.0156 1312 Scan started 20:52:24.0156 1312 Mode: Manual; SigCheck; TDLFS; 20:52:24.0156 1312 ============================================================ 20:52:25.0531 1312 ================ Scan system memory ======================== 20:52:25.0531 1312 System memory - ok 20:52:25.0531 1312 ================ Scan services ============================= 20:52:25.0625 1312 Abiosdsk - ok 20:52:25.0625 1312 abp480n5 - ok 20:52:25.0656 1312 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI F:\WINDOWS\system32\DRIVERS\ACPI.sys 20:52:27.0640 1312 ACPI - ok 20:52:27.0656 1312 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC F:\WINDOWS\system32\DRIVERS\ACPIEC.sys 20:52:27.0796 1312 ACPIEC - ok 20:52:27.0812 1312 adpu160m - ok 20:52:27.0828 1312 [ 8BED39E3C35D6A489438B8141717A557 ] aec F:\WINDOWS\system32\drivers\aec.sys 20:52:27.0937 1312 aec - ok 20:52:27.0984 1312 [ 375EB0B97E3950ADEF3633C27A82438B ] AegisP F:\WINDOWS\system32\DRIVERS\AegisP.sys 20:52:28.0015 1312 AegisP ( UnsignedFile.Multi.Generic ) - warning 20:52:28.0015 1312 AegisP - detected UnsignedFile.Multi.Generic (1) 20:52:28.0046 1312 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD F:\WINDOWS\System32\drivers\afd.sys 20:52:28.0062 1312 AFD - ok 20:52:28.0062 1312 Aha154x - ok 20:52:28.0062 1312 aic78u2 - ok 20:52:28.0078 1312 aic78xx - ok 20:52:28.0109 1312 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter F:\WINDOWS\system32\alrsvc.dll 20:52:28.0234 1312 Alerter - ok 20:52:28.0250 1312 [ 190CD73D4984F94D823F9444980513E5 ] ALG F:\WINDOWS\System32\alg.exe 20:52:28.0390 1312 ALG - ok 20:52:28.0406 1312 AliIde - ok 20:52:28.0406 1312 amsint - ok 20:52:28.0437 1312 [ D45960BE52C3C610D361977057F98C54 ] AppMgmt F:\WINDOWS\System32\appmgmts.dll 20:52:28.0562 1312 AppMgmt - ok 20:52:28.0578 1312 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 F:\WINDOWS\system32\DRIVERS\arp1394.sys 20:52:28.0687 1312 Arp1394 - ok 20:52:28.0718 1312 [ 875F9079CABEE679D34B49E466B61701 ] ASAPIW2K F:\WINDOWS\system32\Drivers\ASAPIW2K.sys 20:52:28.0734 1312 ASAPIW2K ( UnsignedFile.Multi.Generic ) - warning 20:52:28.0734 1312 ASAPIW2K - detected UnsignedFile.Multi.Generic (1) 20:52:28.0734 1312 asc - ok 20:52:28.0734 1312 asc3350p - ok 20:52:28.0750 1312 asc3550 - ok 20:52:28.0765 1312 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac F:\WINDOWS\system32\DRIVERS\asyncmac.sys 20:52:28.0859 1312 AsyncMac - ok 20:52:28.0875 1312 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi F:\WINDOWS\system32\DRIVERS\atapi.sys 20:52:28.0984 1312 atapi - ok 20:52:28.0984 1312 Atdisk - ok 20:52:29.0000 1312 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc F:\WINDOWS\system32\DRIVERS\atmarpc.sys 20:52:29.0109 1312 Atmarpc - ok 20:52:29.0140 1312 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv F:\WINDOWS\System32\audiosrv.dll 20:52:29.0250 1312 AudioSrv - ok 20:52:29.0265 1312 [ D9F724AA26C010A217C97606B160ED68 ] audstub F:\WINDOWS\system32\DRIVERS\audstub.sys 20:52:29.0343 1312 audstub - ok 20:52:29.0390 1312 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep F:\WINDOWS\system32\drivers\Beep.sys 20:52:29.0468 1312 Beep - ok 20:52:29.0515 1312 [ D6F603772A789BB3228F310D650B8BD1 ] BITS F:\WINDOWS\system32\qmgr.dll 20:52:29.0656 1312 BITS - ok 20:52:29.0734 1312 [ 73686FE0B2E0469F89FD2075BE724704 ] Bonjour Service F:\Programme\Bonjour\mDNSResponder.exe 20:52:29.0750 1312 Bonjour Service ( UnsignedFile.Multi.Generic ) - warning 20:52:29.0750 1312 Bonjour Service - detected UnsignedFile.Multi.Generic (1) 20:52:29.0781 1312 [ B71549F23736ADF83A571061C47777FD ] Browser F:\WINDOWS\System32\browser.dll 20:52:29.0828 1312 Browser - ok 20:52:29.0859 1312 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k F:\WINDOWS\system32\drivers\cbidf2k.sys 20:52:29.0953 1312 cbidf2k - ok 20:52:29.0968 1312 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE F:\WINDOWS\system32\DRIVERS\CCDECODE.sys 20:52:30.0062 1312 CCDECODE - ok 20:52:30.0062 1312 cd20xrnt - ok 20:52:30.0093 1312 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio F:\WINDOWS\system32\drivers\Cdaudio.sys 20:52:30.0187 1312 Cdaudio - ok 20:52:30.0203 1312 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs F:\WINDOWS\system32\drivers\Cdfs.sys 20:52:30.0312 1312 Cdfs - ok 20:52:30.0328 1312 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom F:\WINDOWS\system32\DRIVERS\cdrom.sys 20:52:30.0421 1312 Cdrom - ok 20:52:30.0421 1312 Changer - ok 20:52:30.0437 1312 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc F:\WINDOWS\system32\cisvc.exe 20:52:30.0546 1312 CiSvc - ok 20:52:30.0562 1312 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv F:\WINDOWS\system32\clipsrv.exe 20:52:30.0656 1312 ClipSrv - ok 20:52:30.0703 1312 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt F:\WINDOWS\system32\DRIVERS\CmBatt.sys 20:52:30.0796 1312 CmBatt - ok 20:52:30.0812 1312 CmdIde - ok 20:52:30.0828 1312 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt F:\WINDOWS\system32\DRIVERS\compbatt.sys 20:52:30.0921 1312 Compbatt - ok 20:52:30.0921 1312 COMSysApp - ok 20:52:30.0937 1312 Cpqarray - ok 20:52:30.0953 1312 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc F:\WINDOWS\System32\cryptsvc.dll 20:52:31.0062 1312 CryptSvc - ok 20:52:31.0062 1312 dac2w2k - ok 20:52:31.0062 1312 dac960nt - ok 20:52:31.0109 1312 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch F:\WINDOWS\system32\rpcss.dll 20:52:31.0156 1312 DcomLaunch - ok 20:52:31.0187 1312 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp F:\WINDOWS\System32\dhcpcsvc.dll 20:52:31.0312 1312 Dhcp - ok 20:52:31.0343 1312 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk F:\WINDOWS\system32\DRIVERS\disk.sys 20:52:31.0437 1312 Disk - ok 20:52:31.0453 1312 dmadmin - ok 20:52:31.0500 1312 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot F:\WINDOWS\system32\drivers\dmboot.sys 20:52:31.0687 1312 dmboot - ok 20:52:31.0734 1312 [ 526192BF7696F72E29777BF4A180513A ] DMICall F:\WINDOWS\system32\DRIVERS\DMICall.sys 20:52:31.0828 1312 DMICall - ok 20:52:31.0843 1312 [ 53720AB12B48719D00E327DA470A619A ] dmio F:\WINDOWS\system32\drivers\dmio.sys 20:52:31.0953 1312 dmio - ok 20:52:31.0968 1312 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload F:\WINDOWS\system32\drivers\dmload.sys 20:52:32.0078 1312 dmload - ok 20:52:32.0109 1312 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver F:\WINDOWS\System32\dmserver.dll 20:52:32.0203 1312 dmserver - ok 20:52:32.0218 1312 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic F:\WINDOWS\system32\drivers\DMusic.sys 20:52:32.0328 1312 DMusic - ok 20:52:32.0375 1312 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache F:\WINDOWS\System32\dnsrslvr.dll 20:52:32.0421 1312 Dnscache - ok 20:52:32.0453 1312 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc F:\WINDOWS\System32\dot3svc.dll 20:52:32.0562 1312 Dot3svc - ok 20:52:32.0562 1312 dpti2o - ok 20:52:32.0593 1312 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud F:\WINDOWS\system32\drivers\drmkaud.sys 20:52:32.0703 1312 drmkaud - ok 20:52:32.0750 1312 [ D57A8FC800B501AC05B10D00F66D127A ] E100B F:\WINDOWS\system32\DRIVERS\e100b325.sys 20:52:32.0796 1312 E100B - ok 20:52:32.0812 1312 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost F:\WINDOWS\System32\eapsvc.dll 20:52:32.0921 1312 EapHost - ok 20:52:32.0953 1312 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc F:\WINDOWS\System32\ersvc.dll 20:52:33.0062 1312 ERSvc - ok 20:52:33.0078 1312 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog F:\WINDOWS\system32\services.exe 20:52:33.0109 1312 Eventlog - ok 20:52:33.0140 1312 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem F:\WINDOWS\System32\es.dll 20:52:33.0203 1312 EventSystem - ok 20:52:33.0265 1312 [ 4C6FA3FD55087B7C35707068723A1710 ] EvtEng F:\Programme\Intel\Wireless\Bin\EvtEng.exe 20:52:33.0343 1312 EvtEng ( UnsignedFile.Multi.Generic ) - warning 20:52:33.0343 1312 EvtEng - detected UnsignedFile.Multi.Generic (1) 20:52:33.0359 1312 [ 38D332A6D56AF32635675F132548343E ] Fastfat F:\WINDOWS\system32\drivers\Fastfat.sys 20:52:33.0468 1312 Fastfat - ok 20:52:33.0515 1312 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility F:\WINDOWS\System32\shsvcs.dll 20:52:33.0546 1312 FastUserSwitchingCompatibility - ok 20:52:33.0578 1312 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc F:\WINDOWS\system32\drivers\Fdc.sys 20:52:33.0671 1312 Fdc - ok 20:52:33.0687 1312 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips F:\WINDOWS\system32\drivers\Fips.sys 20:52:33.0796 1312 Fips - ok 20:52:33.0843 1312 [ 227846995AFEEFA70D328BF5334A86A5 ] FLEXnet Licensing Service F:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 20:52:33.0937 1312 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - warning 20:52:33.0937 1312 FLEXnet Licensing Service - detected UnsignedFile.Multi.Generic (1) 20:52:33.0937 1312 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk F:\WINDOWS\system32\drivers\Flpydisk.sys 20:52:34.0046 1312 Flpydisk - ok 20:52:34.0062 1312 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr F:\WINDOWS\system32\drivers\fltmgr.sys 20:52:34.0156 1312 FltMgr - ok 20:52:34.0187 1312 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec F:\WINDOWS\system32\drivers\Fs_Rec.sys 20:52:34.0281 1312 Fs_Rec - ok 20:52:34.0281 1312 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk F:\WINDOWS\system32\DRIVERS\ftdisk.sys 20:52:34.0390 1312 Ftdisk - ok 20:52:34.0406 1312 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc F:\WINDOWS\system32\DRIVERS\msgpc.sys 20:52:34.0500 1312 Gpc - ok 20:52:34.0531 1312 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus F:\WINDOWS\system32\DRIVERS\HDAudBus.sys 20:52:34.0640 1312 HDAudBus - ok 20:52:34.0703 1312 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc F:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 20:52:34.0796 1312 helpsvc - ok 20:52:34.0828 1312 [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ F:\WINDOWS\System32\hidserv.dll 20:52:34.0921 1312 HidServ - ok 20:52:34.0953 1312 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb F:\WINDOWS\system32\DRIVERS\hidusb.sys 20:52:35.0062 1312 HidUsb - ok 20:52:35.0109 1312 [ ED29F14101523A6E0E808107405D452C ] hkmsvc F:\WINDOWS\System32\kmsvc.dll 20:52:35.0203 1312 hkmsvc - ok 20:52:35.0203 1312 hpn - ok 20:52:35.0234 1312 [ ACC46DDA7FECE95A253AE88CEA172E12 ] HSFHWAZL F:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys 20:52:35.0296 1312 HSFHWAZL - ok 20:52:35.0359 1312 [ C9F4E7DA78A02623ABF78A4A34CE79B1 ] HSF_DPV F:\WINDOWS\system32\DRIVERS\HSF_DPV.sys 20:52:35.0484 1312 HSF_DPV - ok 20:52:35.0531 1312 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP F:\WINDOWS\system32\Drivers\HTTP.sys 20:52:35.0578 1312 HTTP - ok 20:52:35.0609 1312 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter F:\WINDOWS\System32\w3ssl.dll 20:52:35.0718 1312 HTTPFilter - ok 20:52:35.0750 1312 [ 200AB8DAF659C7324601FCC824D7F910 ] hwdatacard F:\WINDOWS\system32\DRIVERS\ewusbmdm.sys 20:52:35.0796 1312 hwdatacard - ok 20:52:35.0796 1312 i2omgmt - ok 20:52:35.0796 1312 i2omp - ok 20:52:35.0828 1312 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt F:\WINDOWS\system32\DRIVERS\i8042prt.sys 20:52:35.0937 1312 i8042prt - ok 20:52:35.0937 1312 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi F:\WINDOWS\system32\DRIVERS\imapi.sys 20:52:36.0062 1312 Imapi - ok 20:52:36.0093 1312 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService F:\WINDOWS\System32\imapi.exe 20:52:36.0187 1312 ImapiService - ok 20:52:36.0203 1312 ini910u - ok 20:52:36.0203 1312 IntelIde - ok 20:52:36.0218 1312 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm F:\WINDOWS\system32\DRIVERS\intelppm.sys 20:52:36.0328 1312 intelppm - ok 20:52:36.0359 1312 [ 3BB22519A194418D5FEC05D800A19AD0 ] ip6fw F:\WINDOWS\system32\drivers\ip6fw.sys 20:52:36.0453 1312 ip6fw - ok 20:52:36.0500 1312 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver F:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 20:52:36.0593 1312 IpFilterDriver - ok 20:52:36.0625 1312 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp F:\WINDOWS\system32\DRIVERS\ipinip.sys 20:52:36.0718 1312 IpInIp - ok 20:52:36.0750 1312 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat F:\WINDOWS\system32\DRIVERS\ipnat.sys 20:52:36.0843 1312 IpNat - ok 20:52:36.0859 1312 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec F:\WINDOWS\system32\DRIVERS\ipsec.sys 20:52:36.0968 1312 IPSec - ok 20:52:36.0984 1312 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM F:\WINDOWS\system32\DRIVERS\irenum.sys 20:52:37.0078 1312 IRENUM - ok 20:52:37.0093 1312 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp F:\WINDOWS\system32\DRIVERS\isapnp.sys 20:52:37.0187 1312 isapnp - ok 20:52:37.0203 1312 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass F:\WINDOWS\system32\DRIVERS\kbdclass.sys 20:52:37.0296 1312 Kbdclass - ok 20:52:37.0312 1312 [ 692BCF44383D056AED41B045A323D378 ] kmixer F:\WINDOWS\system32\drivers\kmixer.sys 20:52:37.0421 1312 kmixer - ok 20:52:37.0437 1312 [ B467646C54CC746128904E1654C750C1 ] KSecDD F:\WINDOWS\system32\drivers\KSecDD.sys 20:52:37.0515 1312 KSecDD - ok 20:52:37.0531 1312 [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver F:\WINDOWS\System32\srvsvc.dll 20:52:37.0578 1312 lanmanserver - ok 20:52:37.0609 1312 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation F:\WINDOWS\System32\wkssvc.dll 20:52:37.0656 1312 lanmanworkstation - ok 20:52:37.0671 1312 lbrtfdc - ok 20:52:37.0703 1312 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts F:\WINDOWS\System32\lmhsvc.dll 20:52:37.0796 1312 LmHosts - ok 20:52:37.0859 1312 [ 269C14D512B74CC28D2812FF7D1EB066 ] MarvinBus F:\WINDOWS\system32\DRIVERS\MarvinBus.sys 20:52:37.0875 1312 MarvinBus ( UnsignedFile.Multi.Generic ) - warning 20:52:37.0875 1312 MarvinBus - detected UnsignedFile.Multi.Generic (1) 20:52:37.0906 1312 [ E246A32C445056996074A397DA56E815 ] mdmxsdk F:\WINDOWS\system32\DRIVERS\mdmxsdk.sys 20:52:37.0937 1312 mdmxsdk - ok 20:52:37.0953 1312 [ B7550A7107281D170CE85524B1488C98 ] Messenger F:\WINDOWS\System32\msgsvc.dll 20:52:38.0046 1312 Messenger - ok 20:52:38.0078 1312 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd F:\WINDOWS\system32\drivers\mnmdd.sys 20:52:38.0187 1312 mnmdd - ok 20:52:38.0218 1312 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc F:\WINDOWS\System32\mnmsrvc.exe 20:52:38.0328 1312 mnmsrvc - ok 20:52:38.0328 1312 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem F:\WINDOWS\system32\drivers\Modem.sys 20:52:38.0437 1312 Modem - ok 20:52:38.0453 1312 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass F:\WINDOWS\system32\DRIVERS\mouclass.sys 20:52:38.0562 1312 Mouclass - ok 20:52:38.0578 1312 [ 66A6F73C74E1791464160A7065CE711A ] mouhid F:\WINDOWS\system32\DRIVERS\mouhid.sys 20:52:38.0687 1312 mouhid - ok 20:52:38.0718 1312 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr F:\WINDOWS\system32\drivers\MountMgr.sys 20:52:38.0828 1312 MountMgr - ok 20:52:38.0859 1312 [ 8C7336950F1E69CDFD811CBBD9CF00A2 ] MozillaMaintenance F:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 20:52:38.0875 1312 MozillaMaintenance - ok 20:52:38.0890 1312 mraid35x - ok 20:52:38.0906 1312 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV F:\WINDOWS\system32\DRIVERS\mrxdav.sys 20:52:39.0000 1312 MRxDAV - ok 20:52:39.0046 1312 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb F:\WINDOWS\system32\DRIVERS\mrxsmb.sys 20:52:39.0093 1312 MRxSmb - ok 20:52:39.0125 1312 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC F:\WINDOWS\System32\msdtc.exe 20:52:39.0218 1312 MSDTC - ok 20:52:39.0218 1312 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs F:\WINDOWS\system32\drivers\Msfs.sys 20:52:39.0312 1312 Msfs - ok 20:52:39.0328 1312 MSIServer - ok 20:52:39.0343 1312 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV F:\WINDOWS\system32\drivers\MSKSSRV.sys 20:52:39.0453 1312 MSKSSRV - ok 20:52:39.0468 1312 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK F:\WINDOWS\system32\drivers\MSPCLOCK.sys 20:52:39.0578 1312 MSPCLOCK - ok 20:52:39.0593 1312 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM F:\WINDOWS\system32\drivers\MSPQM.sys 20:52:39.0687 1312 MSPQM - ok 20:52:39.0718 1312 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios F:\WINDOWS\system32\DRIVERS\mssmbios.sys 20:52:39.0796 1312 mssmbios - ok 20:52:39.0843 1312 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE F:\WINDOWS\system32\drivers\MSTEE.sys 20:52:39.0953 1312 MSTEE - ok 20:52:39.0984 1312 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup F:\WINDOWS\system32\drivers\Mup.sys 20:52:40.0000 1312 Mup - ok 20:52:40.0031 1312 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC F:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 20:52:40.0125 1312 NABTSFEC - ok 20:52:40.0171 1312 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent F:\WINDOWS\System32\qagentrt.dll 20:52:40.0296 1312 napagent - ok 20:52:40.0328 1312 [ 1DF7F42665C94B825322FAE71721130D ] NDIS F:\WINDOWS\system32\drivers\NDIS.sys 20:52:40.0437 1312 NDIS - ok 20:52:40.0453 1312 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP F:\WINDOWS\system32\DRIVERS\NdisIP.sys 20:52:40.0546 1312 NdisIP - ok 20:52:40.0578 1312 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi F:\WINDOWS\system32\DRIVERS\ndistapi.sys 20:52:40.0640 1312 NdisTapi - ok 20:52:40.0656 1312 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio F:\WINDOWS\system32\DRIVERS\ndisuio.sys 20:52:40.0750 1312 Ndisuio - ok 20:52:40.0781 1312 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan F:\WINDOWS\system32\DRIVERS\ndiswan.sys 20:52:40.0859 1312 NdisWan - ok 20:52:40.0890 1312 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy F:\WINDOWS\system32\drivers\NDProxy.sys 20:52:40.0937 1312 NDProxy - ok 20:52:40.0968 1312 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS F:\WINDOWS\system32\DRIVERS\netbios.sys 20:52:41.0062 1312 NetBIOS - ok 20:52:41.0093 1312 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT F:\WINDOWS\system32\DRIVERS\netbt.sys 20:52:41.0234 1312 NetBT - ok 20:52:41.0281 1312 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE F:\WINDOWS\system32\netdde.exe 20:52:41.0437 1312 NetDDE - ok 20:52:41.0453 1312 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm F:\WINDOWS\system32\netdde.exe 20:52:41.0578 1312 NetDDEdsdm - ok 20:52:41.0609 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon F:\WINDOWS\System32\lsass.exe 20:52:41.0703 1312 Netlogon - ok 20:52:41.0734 1312 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman F:\WINDOWS\System32\netman.dll 20:52:41.0843 1312 Netman - ok 20:52:41.0953 1312 [ 12B0D99865434387F784268B70E23360 ] NETw4x32 F:\WINDOWS\system32\DRIVERS\NETw4x32.sys 20:52:42.0171 1312 NETw4x32 - ok 20:52:42.0203 1312 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 F:\WINDOWS\system32\DRIVERS\nic1394.sys 20:52:42.0312 1312 NIC1394 - ok 20:52:42.0328 1312 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla F:\WINDOWS\System32\mswsock.dll 20:52:42.0375 1312 Nla - ok 20:52:42.0390 1312 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs F:\WINDOWS\system32\drivers\Npfs.sys 20:52:42.0484 1312 Npfs - ok 20:52:42.0500 1312 [ 4B4A21E158C039EE0888741BFE1D24E0 ] Nsynas32 F:\WINDOWS\system32\drivers\Nsynas32.sys 20:52:42.0515 1312 Nsynas32 ( UnsignedFile.Multi.Generic ) - warning 20:52:42.0515 1312 Nsynas32 - detected UnsignedFile.Multi.Generic (1) 20:52:42.0546 1312 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs F:\WINDOWS\system32\drivers\Ntfs.sys 20:52:42.0656 1312 Ntfs - ok 20:52:42.0671 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp F:\WINDOWS\System32\lsass.exe 20:52:42.0765 1312 NtLmSsp - ok 20:52:42.0812 1312 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc F:\WINDOWS\system32\ntmssvc.dll 20:52:42.0906 1312 NtmsSvc - ok 20:52:42.0906 1312 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null F:\WINDOWS\system32\drivers\Null.sys 20:52:43.0000 1312 Null - ok 20:52:43.0171 1312 [ 4F56E52F7CE6AC737ADB1BB2A1854592 ] nv F:\WINDOWS\system32\DRIVERS\nv4_mini.sys 20:52:43.0484 1312 nv - ok 20:52:43.0515 1312 [ CAF1661B3A97BB8D47B60C7EB222C58A ] NVSvc F:\WINDOWS\system32\nvsvc32.exe 20:52:44.0828 1312 NVSvc - ok 20:52:44.0875 1312 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt F:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 20:52:45.0046 1312 NwlnkFlt - ok 20:52:45.0046 1312 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd F:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 20:52:45.0156 1312 NwlnkFwd - ok 20:52:45.0203 1312 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 F:\WINDOWS\system32\DRIVERS\ohci1394.sys 20:52:45.0281 1312 ohci1394 - ok 20:52:45.0296 1312 [ F84785660305B9B903FB3BCA8BA29837 ] Parport F:\WINDOWS\system32\drivers\Parport.sys 20:52:45.0390 1312 Parport - ok 20:52:45.0390 1312 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr F:\WINDOWS\system32\drivers\PartMgr.sys 20:52:45.0500 1312 PartMgr - ok 20:52:45.0546 1312 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm F:\WINDOWS\system32\drivers\ParVdm.sys 20:52:45.0640 1312 ParVdm - ok 20:52:45.0640 1312 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI F:\WINDOWS\system32\DRIVERS\pci.sys 20:52:45.0750 1312 PCI - ok 20:52:45.0750 1312 PCIDump - ok 20:52:45.0765 1312 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde F:\WINDOWS\system32\DRIVERS\pciide.sys 20:52:45.0859 1312 PCIIde - ok 20:52:45.0906 1312 [ 1BEBE7DE8508A02650CDCE45C664C2A2 ] PCLEPCI F:\WINDOWS\system32\drivers\pclepci.sys 20:52:45.0921 1312 PCLEPCI ( UnsignedFile.Multi.Generic ) - warning 20:52:45.0921 1312 PCLEPCI - detected UnsignedFile.Multi.Generic (1) 20:52:45.0921 1312 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia F:\WINDOWS\system32\DRIVERS\pcmcia.sys 20:52:46.0015 1312 Pcmcia - ok 20:52:46.0015 1312 PDCOMP - ok 20:52:46.0015 1312 PDFRAME - ok 20:52:46.0015 1312 PDRELI - ok 20:52:46.0031 1312 PDRFRAME - ok 20:52:46.0031 1312 perc2 - ok 20:52:46.0031 1312 perc2hib - ok 20:52:46.0062 1312 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay F:\WINDOWS\system32\services.exe 20:52:46.0093 1312 PlugPlay - ok 20:52:46.0093 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent F:\WINDOWS\System32\lsass.exe 20:52:46.0187 1312 PolicyAgent - ok 20:52:46.0203 1312 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport F:\WINDOWS\system32\DRIVERS\raspptp.sys 20:52:46.0312 1312 PptpMiniport - ok 20:52:46.0328 1312 [ 2CB55427C58679F49AD600FCCBA76360 ] Processor F:\WINDOWS\system32\DRIVERS\processr.sys 20:52:46.0453 1312 Processor - ok 20:52:46.0453 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage F:\WINDOWS\system32\lsass.exe 20:52:46.0546 1312 ProtectedStorage - ok 20:52:46.0546 1312 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched F:\WINDOWS\system32\DRIVERS\psched.sys 20:52:46.0656 1312 PSched - ok 20:52:46.0687 1312 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink F:\WINDOWS\system32\DRIVERS\ptilink.sys 20:52:46.0796 1312 Ptilink - ok 20:52:46.0796 1312 ql1080 - ok 20:52:46.0812 1312 Ql10wnt - ok 20:52:46.0812 1312 ql12160 - ok 20:52:46.0812 1312 ql1240 - ok 20:52:46.0812 1312 ql1280 - ok 20:52:46.0843 1312 [ F2B3E0E54817BECDEDBC095B25DAA248 ] R5U870FLx86 F:\WINDOWS\system32\Drivers\R5U870FLx86.sys 20:52:46.0843 1312 R5U870FLx86 ( UnsignedFile.Multi.Generic ) - warning 20:52:46.0843 1312 R5U870FLx86 - detected UnsignedFile.Multi.Generic (1) 20:52:46.0859 1312 [ 5F598E844E7A465932507314444BD97A ] R5U870FUx86 F:\WINDOWS\system32\Drivers\R5U870FUx86.sys 20:52:46.0859 1312 R5U870FUx86 ( UnsignedFile.Multi.Generic ) - warning 20:52:46.0859 1312 R5U870FUx86 - detected UnsignedFile.Multi.Generic (1) 20:52:46.0875 1312 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd F:\WINDOWS\system32\DRIVERS\rasacd.sys 20:52:46.0968 1312 RasAcd - ok 20:52:46.0984 1312 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto F:\WINDOWS\System32\rasauto.dll 20:52:47.0093 1312 RasAuto - ok 20:52:47.0125 1312 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp F:\WINDOWS\system32\DRIVERS\rasl2tp.sys 20:52:47.0234 1312 Rasl2tp - ok 20:52:47.0265 1312 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan F:\WINDOWS\System32\rasmans.dll 20:52:47.0359 1312 RasMan - ok 20:52:47.0390 1312 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe F:\WINDOWS\system32\DRIVERS\raspppoe.sys 20:52:47.0468 1312 RasPppoe - ok 20:52:47.0484 1312 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti F:\WINDOWS\system32\DRIVERS\raspti.sys 20:52:47.0593 1312 Raspti - ok 20:52:47.0609 1312 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss F:\WINDOWS\system32\DRIVERS\rdbss.sys 20:52:47.0718 1312 Rdbss - ok 20:52:47.0718 1312 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD F:\WINDOWS\system32\DRIVERS\RDPCDD.sys 20:52:47.0812 1312 RDPCDD - ok 20:52:47.0812 1312 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr F:\WINDOWS\system32\DRIVERS\rdpdr.sys 20:52:47.0906 1312 rdpdr - ok 20:52:47.0937 1312 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD F:\WINDOWS\system32\drivers\RDPWD.sys 20:52:47.0968 1312 RDPWD - ok 20:52:48.0000 1312 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr F:\WINDOWS\system32\sessmgr.exe 20:52:48.0109 1312 RDSessMgr - ok 20:52:48.0125 1312 [ ED761D453856F795A7FE056E42C36365 ] redbook F:\WINDOWS\system32\DRIVERS\redbook.sys 20:52:48.0218 1312 redbook - ok 20:52:48.0265 1312 [ 8AC155995F5D10FC0D3AD949A1A68075 ] RegSrvc F:\Programme\Intel\Wireless\Bin\RegSrvc.exe 20:52:48.0265 1312 RegSrvc ( UnsignedFile.Multi.Generic ) - warning 20:52:48.0265 1312 RegSrvc - detected UnsignedFile.Multi.Generic (1) 20:52:48.0296 1312 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess F:\WINDOWS\System32\mprdim.dll 20:52:48.0406 1312 RemoteAccess - ok 20:52:48.0437 1312 [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry F:\WINDOWS\system32\regsvc.dll 20:52:48.0578 1312 RemoteRegistry - ok 20:52:48.0609 1312 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator F:\WINDOWS\System32\locator.exe 20:52:48.0718 1312 RpcLocator - ok 20:52:48.0750 1312 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs F:\WINDOWS\system32\rpcss.dll 20:52:48.0796 1312 RpcSs - ok 20:52:48.0828 1312 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP F:\WINDOWS\System32\rsvp.exe 20:52:48.0937 1312 RSVP - ok 20:52:49.0000 1312 [ 131D50F081D2E29EBD1365B21F6B9736 ] S24EventMonitor F:\Programme\Intel\Wireless\Bin\S24EvMon.exe 20:52:49.0078 1312 S24EventMonitor ( UnsignedFile.Multi.Generic ) - warning 20:52:49.0078 1312 S24EventMonitor - detected UnsignedFile.Multi.Generic (1) 20:52:49.0109 1312 [ E2C6ABCBEFB1D44F6AAEB1CD5D6062D4 ] s24trans F:\WINDOWS\system32\DRIVERS\s24trans.sys 20:52:49.0109 1312 s24trans ( UnsignedFile.Multi.Generic ) - warning 20:52:49.0109 1312 s24trans - detected UnsignedFile.Multi.Generic (1) 20:52:49.0109 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs F:\WINDOWS\system32\lsass.exe 20:52:49.0203 1312 SamSs - ok 20:52:49.0234 1312 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr F:\WINDOWS\System32\SCardSvr.exe 20:52:49.0406 1312 SCardSvr - ok 20:52:49.0437 1312 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule F:\WINDOWS\system32\schedsvc.dll 20:52:49.0546 1312 Schedule - ok 20:52:49.0562 1312 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv F:\WINDOWS\system32\DRIVERS\secdrv.sys 20:52:49.0656 1312 Secdrv - ok 20:52:49.0703 1312 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon F:\WINDOWS\System32\seclogon.dll 20:52:49.0796 1312 seclogon - ok 20:52:49.0828 1312 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS F:\WINDOWS\system32\sens.dll 20:52:49.0937 1312 SENS - ok 20:52:49.0953 1312 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial F:\WINDOWS\system32\drivers\Serial.sys 20:52:50.0078 1312 Serial - ok 20:52:50.0093 1312 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy F:\WINDOWS\system32\drivers\Sfloppy.sys 20:52:50.0187 1312 Sfloppy - ok 20:52:50.0234 1312 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess F:\WINDOWS\System32\ipnathlp.dll 20:52:50.0359 1312 SharedAccess - ok 20:52:50.0390 1312 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection F:\WINDOWS\System32\shsvcs.dll 20:52:50.0421 1312 ShellHWDetection - ok 20:52:50.0421 1312 Simbad - ok 20:52:50.0453 1312 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP F:\WINDOWS\system32\DRIVERS\SLIP.sys 20:52:50.0546 1312 SLIP - ok 20:52:50.0578 1312 [ 1A992C8136C015453E82041C35B299DA ] SNC F:\WINDOWS\system32\DRIVERS\SonyNC.sys 20:52:50.0671 1312 SNC - ok 20:52:50.0671 1312 Sparrow - ok 20:52:50.0703 1312 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter F:\WINDOWS\system32\drivers\splitter.sys 20:52:50.0843 1312 splitter - ok 20:52:50.0875 1312 [ 60784F891563FB1B767F70117FC2428F ] Spooler F:\WINDOWS\system32\spoolsv.exe 20:52:50.0921 1312 Spooler - ok 20:52:50.0937 1312 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr F:\WINDOWS\system32\DRIVERS\sr.sys 20:52:51.0062 1312 sr - ok 20:52:51.0093 1312 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice F:\WINDOWS\System32\srsvc.dll 20:52:51.0203 1312 srservice - ok 20:52:51.0250 1312 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv F:\WINDOWS\system32\DRIVERS\srv.sys 20:52:51.0296 1312 Srv - ok 20:52:51.0328 1312 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV F:\WINDOWS\System32\ssdpsrv.dll 20:52:51.0421 1312 SSDPSRV - ok 20:52:51.0500 1312 [ 784B73BD9D1C0FBA6CA96E8976F4B0E6 ] STHDA F:\WINDOWS\system32\drivers\sthda.sys 20:52:51.0593 1312 STHDA - ok 20:52:51.0625 1312 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc F:\WINDOWS\system32\wiaservc.dll 20:52:51.0750 1312 stisvc - ok 20:52:51.0781 1312 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip F:\WINDOWS\system32\DRIVERS\StreamIP.sys 20:52:51.0968 1312 streamip - ok 20:52:51.0984 1312 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum F:\WINDOWS\system32\DRIVERS\swenum.sys 20:52:52.0093 1312 swenum - ok 20:52:52.0125 1312 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi F:\WINDOWS\system32\drivers\swmidi.sys 20:52:52.0234 1312 swmidi - ok 20:52:52.0234 1312 SwPrv - ok 20:52:52.0234 1312 symc810 - ok 20:52:52.0234 1312 symc8xx - ok 20:52:52.0250 1312 sym_hi - ok 20:52:52.0250 1312 sym_u3 - ok 20:52:52.0296 1312 [ 85557234B421D99C87D46E57248793F0 ] SynasUSB F:\WINDOWS\system32\drivers\SynasUSB.sys 20:52:52.0296 1312 SynasUSB ( UnsignedFile.Multi.Generic ) - warning 20:52:52.0296 1312 SynasUSB - detected UnsignedFile.Multi.Generic (1) 20:52:52.0312 1312 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio F:\WINDOWS\system32\drivers\sysaudio.sys 20:52:52.0421 1312 sysaudio - ok 20:52:52.0453 1312 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog F:\WINDOWS\system32\smlogsvc.exe 20:52:52.0562 1312 SysmonLog - ok 20:52:52.0593 1312 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv F:\WINDOWS\System32\tapisrv.dll 20:52:52.0703 1312 TapiSrv - ok 20:52:52.0750 1312 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip F:\WINDOWS\system32\DRIVERS\tcpip.sys 20:52:52.0781 1312 Tcpip - ok 20:52:52.0812 1312 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE F:\WINDOWS\system32\drivers\TDPIPE.sys 20:52:52.0906 1312 TDPIPE - ok 20:52:52.0921 1312 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP F:\WINDOWS\system32\drivers\TDTCP.sys 20:52:53.0015 1312 TDTCP - ok 20:52:53.0031 1312 [ 88155247177638048422893737429D9E ] TermDD F:\WINDOWS\system32\DRIVERS\termdd.sys 20:52:53.0140 1312 TermDD - ok 20:52:53.0171 1312 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService F:\WINDOWS\System32\termsrv.dll 20:52:53.0265 1312 TermService - ok 20:52:53.0281 1312 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes F:\WINDOWS\System32\shsvcs.dll 20:52:53.0296 1312 Themes - ok 20:52:53.0343 1312 [ 26587CE8E6C6F16B8B4E7E2C16FA00BF ] ti21sony F:\WINDOWS\system32\drivers\ti21sony.sys 20:52:53.0375 1312 ti21sony - ok 20:52:53.0421 1312 [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr F:\WINDOWS\System32\tlntsvr.exe 20:52:53.0531 1312 TlntSvr - ok 20:52:53.0593 1312 [ 76148C3159718B701252F87B067904A6 ] TOSHIBA Bluetooth Service F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe 20:52:53.0609 1312 TOSHIBA Bluetooth Service ( UnsignedFile.Multi.Generic ) - warning 20:52:53.0609 1312 TOSHIBA Bluetooth Service - detected UnsignedFile.Multi.Generic (1) 20:52:53.0640 1312 [ E362D54FD394999C4178936396664E57 ] toshidpt F:\WINDOWS\system32\drivers\Toshidpt.sys 20:52:53.0687 1312 toshidpt - ok 20:52:53.0687 1312 TosIde - ok 20:52:53.0718 1312 [ 8D624D3BD1F2D78BD1C01A2D4E954B4E ] tosporte F:\WINDOWS\system32\DRIVERS\tosporte.sys 20:52:53.0750 1312 tosporte - ok 20:52:53.0765 1312 [ B758FDA2E4389DC41688E4B8CEE832A0 ] tosrfbd F:\WINDOWS\system32\DRIVERS\tosrfbd.sys 20:52:53.0796 1312 tosrfbd ( UnsignedFile.Multi.Generic ) - warning 20:52:53.0796 1312 tosrfbd - detected UnsignedFile.Multi.Generic (1) 20:52:53.0796 1312 [ 90C8525BC578AAFFE87C2D0ED4379E9E ] tosrfbnp F:\WINDOWS\system32\Drivers\tosrfbnp.sys 20:52:53.0812 1312 tosrfbnp ( UnsignedFile.Multi.Generic ) - warning 20:52:53.0812 1312 tosrfbnp - detected UnsignedFile.Multi.Generic (1) 20:52:53.0843 1312 [ 5BA1CA3B3CDDB1DDC67DF473F05D1EC2 ] Tosrfcom F:\WINDOWS\system32\Drivers\tosrfcom.sys 20:52:53.0859 1312 Tosrfcom ( UnsignedFile.Multi.Generic ) - warning 20:52:53.0859 1312 Tosrfcom - detected UnsignedFile.Multi.Generic (1) 20:52:53.0875 1312 [ 28099A4E52148319AFA685D93A2244D0 ] Tosrfhid F:\WINDOWS\system32\DRIVERS\Tosrfhid.sys 20:52:53.0875 1312 Tosrfhid ( UnsignedFile.Multi.Generic ) - warning 20:52:53.0875 1312 Tosrfhid - detected UnsignedFile.Multi.Generic (1) 20:52:53.0875 1312 [ C52FD27B9ADF3A1F22CB90E6BCF9B0CB ] tosrfnds F:\WINDOWS\system32\DRIVERS\tosrfnds.sys 20:52:53.0906 1312 tosrfnds - ok 20:52:53.0921 1312 [ 7C0999169EF696F10761BF8275027330 ] TosRfSnd F:\WINDOWS\system32\drivers\tosrfsnd.sys 20:52:53.0968 1312 TosRfSnd - ok 20:52:53.0968 1312 [ 20CC46C5D3326122E1A0A8C9DAD00E0D ] tosrfusb F:\WINDOWS\system32\DRIVERS\tosrfusb.sys 20:52:54.0000 1312 tosrfusb ( UnsignedFile.Multi.Generic ) - warning 20:52:54.0000 1312 tosrfusb - detected UnsignedFile.Multi.Generic (1) 20:52:54.0031 1312 [ 626504572B175867F30F3215C04B3E2F ] TrkWks F:\WINDOWS\system32\trkwks.dll 20:52:54.0203 1312 TrkWks - ok 20:52:54.0234 1312 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs F:\WINDOWS\system32\drivers\Udfs.sys 20:52:54.0343 1312 Udfs - ok 20:52:54.0343 1312 ultra - ok 20:52:54.0390 1312 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update F:\WINDOWS\system32\DRIVERS\update.sys 20:52:54.0515 1312 Update - ok 20:52:54.0531 1312 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost F:\WINDOWS\System32\upnphost.dll 20:52:54.0640 1312 upnphost - ok 20:52:54.0656 1312 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS F:\WINDOWS\System32\ups.exe 20:52:54.0750 1312 UPS - ok 20:52:54.0796 1312 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp F:\WINDOWS\system32\DRIVERS\usbccgp.sys 20:52:54.0875 1312 usbccgp - ok 20:52:54.0906 1312 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci F:\WINDOWS\system32\DRIVERS\usbehci.sys 20:52:55.0000 1312 usbehci - ok 20:52:55.0015 1312 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub F:\WINDOWS\system32\DRIVERS\usbhub.sys 20:52:55.0109 1312 usbhub - ok 20:52:55.0125 1312 [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci F:\WINDOWS\system32\DRIVERS\usbohci.sys 20:52:55.0203 1312 usbohci - ok 20:52:55.0218 1312 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan F:\WINDOWS\system32\DRIVERS\usbscan.sys 20:52:55.0312 1312 usbscan - ok 20:52:55.0312 1312 [ A32426D9B14A089EAA1D922E0C5801A9 ] usbstor F:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 20:52:55.0421 1312 usbstor - ok 20:52:55.0437 1312 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci F:\WINDOWS\system32\DRIVERS\usbuhci.sys 20:52:55.0546 1312 usbuhci - ok 20:52:55.0562 1312 [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo F:\WINDOWS\system32\Drivers\usbvideo.sys 20:52:55.0687 1312 usbvideo - ok 20:52:55.0734 1312 [ 1D5425783D92F34C63075FA0C4E2C3D5 ] VAIO Event Service F:\Programme\SONY\VAIO Event Service\VESMgr.exe 20:52:55.0765 1312 VAIO Event Service ( UnsignedFile.Multi.Generic ) - warning 20:52:55.0765 1312 VAIO Event Service - detected UnsignedFile.Multi.Generic (1) 20:52:55.0765 1312 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave F:\WINDOWS\System32\drivers\vga.sys 20:52:55.0859 1312 VgaSave - ok 20:52:55.0859 1312 ViaIde - ok 20:52:55.0906 1312 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap F:\WINDOWS\system32\drivers\VolSnap.sys 20:52:56.0015 1312 VolSnap - ok 20:52:56.0062 1312 [ 68F106273BE29E7B7EF8266977268E78 ] VSS F:\WINDOWS\System32\vssvc.exe 20:52:56.0187 1312 VSS - ok 20:52:56.0203 1312 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time F:\WINDOWS\System32\w32time.dll 20:52:56.0343 1312 W32Time - ok 20:52:56.0359 1312 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp F:\WINDOWS\system32\DRIVERS\wanarp.sys 20:52:56.0453 1312 Wanarp - ok 20:52:56.0453 1312 WDICA - ok 20:52:56.0484 1312 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud F:\WINDOWS\system32\drivers\wdmaud.sys 20:52:56.0593 1312 wdmaud - ok 20:52:56.0609 1312 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient F:\WINDOWS\System32\webclnt.dll 20:52:56.0718 1312 WebClient - ok 20:52:56.0765 1312 [ C1D5CBD8AA0D674DA1BA1BB189696396 ] winachsf F:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys 20:52:56.0843 1312 winachsf - ok 20:52:56.0906 1312 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt F:\WINDOWS\system32\wbem\WMIsvc.dll 20:52:57.0000 1312 winmgmt - ok 20:52:57.0046 1312 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN F:\WINDOWS\system32\MsPMSNSv.dll 20:52:57.0093 1312 WmdmPmSN - ok 20:52:57.0156 1312 [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi F:\WINDOWS\System32\advapi32.dll 20:52:57.0203 1312 Wmi - ok 20:52:57.0265 1312 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv F:\WINDOWS\System32\wbem\wmiapsrv.exe 20:52:57.0437 1312 WmiApSrv - ok 20:52:57.0515 1312 [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc F:\Programme\Windows Media Player\WMPNetwk.exe 20:52:57.0640 1312 WMPNetworkSvc - ok 20:52:57.0656 1312 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc F:\WINDOWS\system32\wscsvc.dll 20:52:57.0781 1312 wscsvc - ok 20:52:57.0812 1312 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC F:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 20:52:57.0921 1312 WSTCODEC - ok 20:52:57.0937 1312 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv F:\WINDOWS\system32\wuauserv.dll 20:52:58.0031 1312 wuauserv - ok 20:52:58.0062 1312 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf F:\WINDOWS\system32\DRIVERS\WudfPf.sys 20:52:58.0109 1312 WudfPf - ok 20:52:58.0125 1312 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd F:\WINDOWS\system32\DRIVERS\wudfrd.sys 20:52:58.0140 1312 WudfRd - ok 20:52:58.0171 1312 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc F:\WINDOWS\System32\WUDFSvc.dll 20:52:58.0203 1312 WudfSvc - ok 20:52:58.0250 1312 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC F:\WINDOWS\System32\wzcsvc.dll 20:52:58.0406 1312 WZCSVC - ok 20:52:58.0437 1312 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov F:\WINDOWS\System32\xmlprov.dll 20:52:58.0546 1312 xmlprov - ok 20:52:58.0562 1312 ================ Scan global =============================== 20:52:58.0593 1312 [ 2C60091CA5F67C3032EAB3B30390C27F ] F:\WINDOWS\system32\basesrv.dll 20:52:58.0640 1312 [ A28CE25B59C90E12743001A1F2AE3613 ] F:\WINDOWS\system32\winsrv.dll 20:52:58.0656 1312 [ A28CE25B59C90E12743001A1F2AE3613 ] F:\WINDOWS\system32\winsrv.dll 20:52:58.0671 1312 [ A3EDBE9053889FB24AB22492472B39DC ] F:\WINDOWS\system32\services.exe 20:52:58.0671 1312 [Global] - ok 20:52:58.0671 1312 ================ Scan MBR ================================== 20:52:58.0703 1312 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0 20:52:59.0750 1312 \Device\Harddisk0\DR0 - ok 20:52:59.0750 1312 ================ Scan VBR ================================== 20:52:59.0750 1312 [ DDDED5C3320E99DA543E6C1E976D0CFC ] \Device\Harddisk0\DR0\Partition1 20:52:59.0750 1312 \Device\Harddisk0\DR0\Partition1 - ok 20:52:59.0781 1312 [ ECB55E2B97D7EBA85AFC701ECE8DDFEF ] \Device\Harddisk0\DR0\Partition2 20:52:59.0781 1312 \Device\Harddisk0\DR0\Partition2 - ok 20:52:59.0812 1312 [ 568923DA82C5A33BF7A8789062B9C95B ] \Device\Harddisk0\DR0\Partition3 20:52:59.0812 1312 \Device\Harddisk0\DR0\Partition3 - ok 20:52:59.0812 1312 ============================================================ 20:52:59.0812 1312 Scan finished 20:52:59.0812 1312 ============================================================ 20:52:59.0921 4052 Detected object count: 21 20:52:59.0921 4052 Actual detected object count: 21 20:53:32.0437 4052 AegisP ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 AegisP ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 ASAPIW2K ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 ASAPIW2K ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 Bonjour Service ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 Bonjour Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 EvtEng ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 EvtEng ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 MarvinBus ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 MarvinBus ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 Nsynas32 ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 Nsynas32 ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 PCLEPCI ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 PCLEPCI ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 R5U870FLx86 ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 R5U870FLx86 ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 R5U870FUx86 ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 R5U870FUx86 ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 RegSrvc ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 RegSrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 S24EventMonitor ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 S24EventMonitor ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 s24trans ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 s24trans ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 SynasUSB ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 SynasUSB ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 TOSHIBA Bluetooth Service ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 TOSHIBA Bluetooth Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 tosrfbd ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 tosrfbd ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 tosrfbnp ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 tosrfbnp ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 Tosrfcom ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 Tosrfcom ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 Tosrfhid ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 Tosrfhid ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0468 4052 tosrfusb ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0468 4052 tosrfusb ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0468 4052 VAIO Event Service ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0468 4052 VAIO Event Service ( UnsignedFile.Multi.Generic ) - User select action: Skip |
24.01.2013, 20:59 | #8 | |
/// Malware-holic | Problem mit Virus iLivid hi combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.01.2013, 19:54 | #9 |
| Problem mit Virus iLivid hi. anbei der combo-fix-log. find das echt klasse, wie ihr da computer-dummys wie mir helft. Combofix Logfile: Code:
ATTFilter ComboFix 13-01-24.02 - yvonne 25.01.2013 19:39:48.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2046.1507 [GMT 1:00] ausgeführt von:: f:\dokumente und einstellungen\yvonne\Desktop\ComboFix.exe . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\autorun.inf D:\Autorun.inf F:\Autorun.inf f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\1.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\a.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\b.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\c.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\d.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\e.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\f.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\g.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\h.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\i.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\j.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\k.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\l.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\m.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\mru.xml f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\n.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\o.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\p.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\q.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\r.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\s.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\t.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\u.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\v.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\w.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\wlu.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\x.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\y.txt f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\z.txt f:\windows\system32\AegisI5Installer.exe f:\windows\system32\dllcache\wmpvis.dll . Infizierte Kopie von f:\windows\system32\kernel32.dll wurde gefunden und desinfiziert Kopie von - f:\windows\$hf_mig$\KB2758857\SP3QFE\kernel32.dll wurde wiederhergestellt . . ((((((((((((((((((((((( Dateien erstellt von 2012-12-25 bis 2013-01-25 )))))))))))))))))))))))))))))) . . 2013-01-24 17:50 . 2013-01-24 17:50 -------- d-sh--w- f:\dokumente und einstellungen\yvonne\PrivacIE 2013-01-24 17:47 . 2013-01-24 17:54 -------- d-----w- F:\_OTL 2013-01-23 16:52 . 2013-01-23 16:52 -------- d-----w- f:\dokumente und einstellungen\yvonne\Anwendungsdaten\Malwarebytes 2013-01-23 16:52 . 2013-01-23 16:52 -------- d-----w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-01-23 16:52 . 2013-01-23 16:52 -------- d-----w- f:\programme\Malwarebytes' Anti-Malware 2013-01-23 16:52 . 2012-12-14 15:49 21104 ----a-w- f:\windows\system32\drivers\mbam.sys 2013-01-23 15:44 . 2013-01-23 15:44 -------- d-sh--w- f:\dokumente und einstellungen\yvonne\IECompatCache 2013-01-23 15:44 . 2013-01-23 15:44 -------- d-----w- f:\dokumente und einstellungen\yvonne\AppData 2013-01-23 15:44 . 2013-01-23 15:44 -------- d-----w- f:\dokumente und einstellungen\yvonne\Anwendungsdaten\searchresultstb 2013-01-22 10:08 . 2013-01-24 17:47 -------- d-----w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\Wincert 2013-01-17 19:59 . 2013-01-17 19:59 1409 ----a-w- f:\windows\QTFont.for . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-01-10 04:30 . 2012-11-16 17:13 74248 ----a-w- f:\windows\system32\FlashPlayerCPLApp.cpl 2013-01-10 04:30 . 2012-11-16 17:13 697864 ----a-w- f:\windows\system32\FlashPlayerApp.exe 2012-12-16 12:23 . 2003-04-02 12:00 290560 ----a-w- f:\windows\system32\atmfd.dll 2012-11-13 11:55 . 2003-04-02 12:00 1866496 ----a-w- f:\windows\system32\win32k.sys 2012-11-06 02:01 . 2009-08-19 16:07 1371648 ----a-w- f:\windows\system32\msxml6.dll 2012-11-02 02:02 . 2003-04-02 12:00 375296 ----a-w- f:\windows\system32\dpnet.dll 2012-11-01 12:17 . 2003-04-02 12:00 916992 ----a-w- f:\windows\system32\wininet.dll 2012-11-01 12:17 . 2003-04-02 12:00 43520 ------w- f:\windows\system32\licmgr10.dll 2012-11-01 12:17 . 2003-04-02 12:00 1469440 ------w- f:\windows\system32\inetcpl.cpl 2012-11-01 00:35 . 2007-04-06 12:23 385024 ------w- f:\windows\system32\html.iec 2013-01-12 15:05 . 2013-01-12 15:05 262112 ----a-w- f:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{c840e246-6b95-475e-9bd7-caa1c7eca9f2}"= "f:\programme\uTorrentBar_DE\prxtbuTor.dll" [2011-05-09 176936] . [HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}] . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}] 2011-05-09 09:49 176936 ----a-w- f:\programme\uTorrentBar_DE\prxtbuTor.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{c840e246-6b95-475e-9bd7-caa1c7eca9f2}"= "f:\programme\uTorrentBar_DE\prxtbuTor.dll" [2011-05-09 176936] . [HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}"= "f:\programme\uTorrentBar_DE\prxtbuTor.dll" [2011-05-09 176936] . [HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "uTorrent"="f:\programme\uTorrent\uTorrent.exe" [2012-12-14 969104] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="f:\windows\system32\NvCpl.dll" [2006-05-08 7561216] "IntelZeroConfig"="f:\programme\Intel\Wireless\bin\ZCfgSvc.exe" [2007-02-21 819200] "IntelWireless"="f:\programme\Intel\Wireless\Bin\ifrmewrk.exe" [2007-02-21 970752] "Switcher.exe"="f:\programme\Sony\Wireless Switch Setting Utility\Switcher.exe" [2006-02-14 176128] "VAIOCameraUtility"="f:\programme\Sony\VAIO Camera Utility\VCUServe.exe" [2006-11-14 411768] "NeroFilterCheck"="f:\windows\system32\NeroCheck.exe" [2001-07-09 155648] "QuickTime Task"="f:\programme\QuickTime\qttask.exe" [2007-04-07 98304] "PinnacleDriverCheck"="f:\windows\system32\\PSDrvCheck.exe" [2004-03-10 406016] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="f:\windows\System32\CTFMON.EXE" [2008-04-14 15360] . f:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Bluetooth Manager.lnk - f:\programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2006-11-25 2134016] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon] 2006-03-09 12:51 73728 ----a-w- f:\windows\system32\VESWinlogon.dll . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "f:\\Programme\\Pinnacle\\Studio 10\\programs\\RM.exe"= "f:\\Programme\\Pinnacle\\Studio 10\\programs\\Studio.exe"= "f:\\Programme\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe"= "f:\\Programme\\Pinnacle\\Studio 10\\programs\\umi.exe"= "f:\\Programme\\Messenger\\msmsgs.exe"= "f:\\Programme\\Bonjour\\mDNSResponder.exe"= "f:\\Programme\\uTorrent\\uTorrent.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= . R3 R5U870FLx86;R5U870 UVC Lower Filter ;f:\windows\system32\drivers\R5U870FLx86.sys [06.04.2007 13:35 72704] R3 R5U870FUx86;R5U870 UVC Upper Filter ;f:\windows\system32\drivers\R5U870FUx86.sys [06.04.2007 13:35 43904] R3 ti21sony;ti21sony;f:\windows\system32\drivers\ti21sony.sys [21.02.2006 19:32 226304] S3 SynasUSB;SynasUSB;f:\windows\system32\drivers\SynasUSB.sys [07.04.2007 11:25 16896] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2013-01-25 f:\windows\Tasks\WGASetup.job - f:\windows\system32\KB905474\wgasetup.exe [2012-11-16 21:18] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.searchnu.com/406 uInternet Settings,ProxyOverride = *.local TCP: DhcpNameServer = 10.0.0.138 10.0.0.138 FF - ProfilePath - f:\dokumente und einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\ FF - prefs.js: browser.search.selectedEngine - Search Results FF - prefs.js: browser.startup.homepage - hxxp://www.searchnu.com/406 FF - prefs.js: keyword.URL - hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=550&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&apn_uid=0795150601054301&o=APN10645&q= FF - ExtSQL: 2013-01-22 11:08; {f34c9277-6577-4dff-b2d7-7d58092f272f}; f:\dokumente und einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions\{f34c9277-6577-4dff-b2d7-7d58092f272f} FF - ExtSQL: !HIDDEN! 2013-01-22 11:08; {1FD91A9C-410C-4090-BBCC-55D3450EF433}; f:\programme\Search Results Toolbar\Datamngr\FirefoxExtension . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-10 - (no file) HKLM-Run-DATAMNGR - f:\progra~1\SEARCH~1\Datamngr\DATAMN~1.EXE AddRemove-ilividtoolbarguid - f:\progra~1\SEARCH~1\Datamngr\SRTOOL~1\uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2013-01-25 19:48 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@f:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_110_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="f:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_110_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(1188) f:\windows\system32\VESWinlogon.dll . - - - - - - - > 'explorer.exe'(2476) f:\windows\system32\webcheck.dll f:\windows\system32\mshtml.dll f:\windows\system32\msls31.dll f:\windows\system32\WPDShServiceObj.dll f:\windows\system32\PortableDeviceTypes.dll f:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . f:\programme\Intel\Wireless\Bin\S24EvMon.exe f:\programme\Bonjour\mDNSResponder.exe f:\programme\Intel\Wireless\Bin\EvtEng.exe f:\windows\system32\nvsvc32.exe f:\programme\Intel\Wireless\Bin\RegSrvc.exe f:\programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe f:\programme\SONY\VAIO Event Service\VESMgr.exe f:\windows\system32\wscntfy.exe f:\programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe f:\programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe f:\programme\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe f:\programme\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe f:\programme\Intel\Wireless\Bin\Dot1XCfg.exe f:\programme\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-01-25 19:51:51 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-01-25 18:51 . Vor Suchlauf: 4.416.643.072 Bytes frei Nach Suchlauf: 4.377.001.984 Bytes frei . - - End Of File - - 70D4E8631B6738DAFEBE2DDFF2D90676 |
28.01.2013, 17:41 | #10 |
/// Malware-holic | Problem mit Virus iLivid hi lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.01.2013, 18:06 | #11 |
| Problem mit Virus iLivid hi. anbei die liste meiner programme: Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 18.01.2013 11.5.502.110: notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 18.01.2013 11.5.502.146: notwendig Adobe Photoshop CS3 Adobe Systems Incorporated 07.09.2008 10.0: notwendig Adobe Reader 6.0.1 Adobe Systems Incorporated 07.04.2007 43,99MB 006.000.001: notwendig Bluetooth Stack for Windows by Toshiba 06.04.2007 54,40MB v5.00.10(SO): notwendig CCleaner Piriform 23.01.2013 3.27: notwendig HDAUDIO SoftV92 Data Fax Modem with SmartCP 06.04.2007 : unbekannt High Definition Audio - KB888111 Microsoft Corporation 06.04.2007 20040219.000000: notwendig Intel(R) PRO Network Connections Drivers 30.01.2013 notwendig Intel(R) PROSet/Wireless Software Intel Corporation 28.11.2012 11.01.0000 notwendig Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 23.01.2013 1.70.0.1100 notwendig Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 01.05.2007 1 unbekannt Microsoft Silverlight Microsoft Corporation 28.11.2012 22,71MB 5.1.10411.0 notwendig Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 01.05.2007 unbekannt Mozilla Firefox 17.0.1 (x86 de) Mozilla 22.01.2013 17.0.1 notwendig Mozilla Maintenance Service Mozilla 13.01.2013 17.0.1 unbekannt MSXML 4.0 SP2 (KB927978) Microsoft Corporation 18.04.2007 2,56MB 4.20.9841.0 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 16.11.2012 1,42MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 16.11.2012 2,77MB 4.20.9876.0 unbekannt MSXML 6 Service Pack 2 (KB973686) Microsoft Corporation 16.11.2012 1,40MB 6.20.2003.0 unbekannt Nero OEM 13.04.2008 notwendig NeroVision Express 2 06.04.2007 notwendig NVIDIA Drivers 05.04.2007 notwendig Pinnacle Hollywood FX for Studio 07.04.2007 notwendig Pinnacle Instant DVD Recorder 07.04.2007 1.60.066 notwendig PowerDVD 18.04.2007 notwendig proDAD Heroglyph 2.0 07.04.2007 unbekannt QuickTime 17.05.2012 notwendig Setting Utility Series 06.04.2007 unbekannt SigmaTel Audio SigmaTel 06.04.2007 5.10.4811.0 notwendig Sony MP4 Shared Library Sony Corporation 06.04.2007 2.0 unbekannt Sony Utilities DLL 06.04.2007 unbekannt Sony Video Shared Library Sony Corporation 06.04.2007 2.0.01 unbekannt Steinberg Cubase SL 2 07.04.2007 notwendig Studio 10 Pinnacle Systems 06.10.2007 10.0 notwendig Studio 10 Bonus DVD 31.10.2009 10.0.000 notwendig Syncrosoft's License Control 07.04.2007 unbekannt uTorrentBar_DE Toolbar uTorrentBar_DE 16.11.2012 6.9.0.16 unnötig VAIO Camera Capture Utility Sony Corporation 06.04.2007 2.1.00.11200 notwendig VAIO Camera Utility Sony Corporation 06.04.2007 2.0.00.11140 notwendig VAIO Control Center 06.04.2007 notwendig VAIO Event Service Sony Corporation 06.04.2007 2.3.00.05310 unbekannt web 'n' walk Manager T-Mobile 28.04.2007 1.00.0000 notwendig Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 16.11.2012 unbekannt Windows Internet Explorer 8 Microsoft Corporation 24.11.2012 20090308.140743 unnötig Windows Media Format 11 runtime 18.11.2012 unbekannt Windows Media Player 11 18.11.2012 notwendig Windows XP Service Pack 3 Microsoft Corporation 18.11.2012 20080414.031514 notwendig WinRAR Archivierer 06.04.2007 notwendig Wireless Switch Setting Utility 06.04.2007 unbekannt µTorrent BitTorrent Inc. 14.12.2012 3.2.0 notwendig |
31.01.2013, 13:26 | #12 |
/// Malware-holic | Problem mit Virus iLivid deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: uTorrentBar_DE öffne CCleaner, analysieren, starten, PC neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.02.2013, 19:06 | #13 |
| Problem mit Virus iLivid hi. arbeitsbedingt spät aber doch. ich glaub wir haben's. firefox funkt wieder. die searchnu/406-startseite ist weg. ich denke, es schaut gut aus. sollte es das gewesen sein, ganz herzlichen dank!AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.111 - Datei am 07/02/2013 um 18:58:59 erstellt # Aktualisiert am 05/02/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : yvonne - VAIO # Bootmodus : Normal # Ausgeführt unter : F:\Dokumente und Einstellungen\yvonne\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\searchplugins\Search_Results.xml Datei Gelöscht : F:\Programme\Mozilla FireFox\searchplugins\Search_Results.xml Gelöscht mit Neustart : F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\CT2851647 Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions\{c840e246-6b95-475e-9bd7-caa1c7eca9f2} Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions\{f34c9277-6577-4dff-b2d7-7d58092f272f} Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\ilividtoolbarguid Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\Smartbar Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\Conduit Ordner Gelöscht : F:\Programme\Conduit ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN DTX Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc Schlüssel Gelöscht : HKCU\Software\ilivid Schlüssel Gelöscht : HKCU\Software\ilividtoolbarguid Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\SmartBar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9FF9AE6F-4553-41A7-B645-B0E88850EABF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CE4DB5A3-58E6-41F1-8761-47238DF4F468} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iLividIEHelper.DNSGuard Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iLividIEHelper.DNSGuard.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2851647 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{75E8DA27-44AF-40AE-927C-F2EEC99D65B1} Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc Schlüssel Gelöscht : HKLM\Software\iLividSRTB Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ilividtoolbarguid Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.com -\\ Mozilla Firefox v18.0.1 (de) Datei : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\prefs.js Gelöscht : user_pref("CT2851647.1000234.TWC_TMP_city", "VIENNA"); Gelöscht : user_pref("CT2851647.1000234.TWC_TMP_country", "AT"); Gelöscht : user_pref("CT2851647.1000234.TWC_locId", "AUXX0025"); Gelöscht : user_pref("CT2851647.1000234.TWC_location", "Vienna, Austria"); Gelöscht : user_pref("CT2851647.1000234.TWC_region", "OT"); Gelöscht : user_pref("CT2851647.1000234.TWC_temp_dis", "c"); Gelöscht : user_pref("CT2851647.1000234.TWC_wind_dis", "kmh"); Gelöscht : user_pref("CT2851647.1000234.weatherData", "{\"icon\":\"29.png\",\"temperature\":\"5°C\",\"temperatu[...] Gelöscht : user_pref("CT2851647.CBOpenMAMSettings", "0"); Gelöscht : user_pref("CT2851647.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2851647.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gelöscht : user_pref("CT2851647.FirstTime", "true"); Gelöscht : user_pref("CT2851647.FirstTimeFF3", "true"); Gelöscht : user_pref("CT2851647.LoginRevertSettingsEnabled", true); Gelöscht : user_pref("CT2851647.RevertSettingsEnabled", true); Gelöscht : user_pref("CT2851647.UserID", "UN14194278826066853"); Gelöscht : user_pref("CT2851647.addressBarTakeOverEnabledInHidden", "true"); Gelöscht : user_pref("CT2851647.autoDisableScopes", -1); Gelöscht : user_pref("CT2851647.cb_experience_000", "2"); Gelöscht : user_pref("CT2851647.cbcountry_001", "AT"); Gelöscht : user_pref("CT2851647.cbfirsttime", "Fri Nov 16 2012 18:07:03 GMT+0100"); Gelöscht : user_pref("CT2851647.defaultSearch", "FALSE"); Gelöscht : user_pref("CT2851647.embeddedsData", "[{\"appId\":\"129351532245275780\",\"apiPermissions\":{\"cross[...] Gelöscht : user_pref("CT2851647.enableAlerts", "always"); Gelöscht : user_pref("CT2851647.enableSearchFromAddressBar", "FALSE"); Gelöscht : user_pref("CT2851647.firstTimeDialogOpened", "true"); Gelöscht : user_pref("CT2851647.fixPageNotFoundError", "true"); Gelöscht : user_pref("CT2851647.fixPageNotFoundErrorInHidden", "true"); Gelöscht : user_pref("CT2851647.fixUrls", true); Gelöscht : user_pref("CT2851647.installId", "fft190.tmp.exe"); Gelöscht : user_pref("CT2851647.installType", "XPE"); Gelöscht : user_pref("CT2851647.isCheckedStartAsHidden", true); Gelöscht : user_pref("CT2851647.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2851647.isFirstTimeToolbarLoading", "false"); Gelöscht : user_pref("CT2851647.isNewTabEnabled", true); Gelöscht : user_pref("CT2851647.isPerformedSmartBarTransition", "true"); Gelöscht : user_pref("CT2851647.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gelöscht : user_pref("CT2851647.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2851647.migrateAppsAndComponents", true); Gelöscht : user_pref("CT2851647.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%[...] Gelöscht : user_pref("CT2851647.openThankYouPage", "true"); Gelöscht : user_pref("CT2851647.openUninstallPage", "FALSE"); Gelöscht : user_pref("CT2851647.scriptSource", "hxxp://127.0.0.1:10000/gui/"); Gelöscht : user_pref("CT2851647.search.searchAppId", "129351532245275780"); Gelöscht : user_pref("CT2851647.search.searchCount", "0"); Gelöscht : user_pref("CT2851647.searchInNewTabEnabledInHidden", "true"); Gelöscht : user_pref("CT2851647.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2851647.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gelöscht : user_pref("CT2851647.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...] Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gelöscht : user_pref("CT2851647.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...] Gelöscht : user_pref("CT2851647.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1353085622180"); Gelöscht : user_pref("CT2851647.serviceLayer_services_appsMetadata_lastUpdate", "1353085624866"); Gelöscht : user_pref("CT2851647.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1353085622709"); Gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.10.27.6_lastUpdate", "1354035980909"); Gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358846935064"); Gelöscht : user_pref("CT2851647.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1353085622768"); Gelöscht : user_pref("CT2851647.serviceLayer_services_searchAPI_lastUpdate", "1353085621411"); Gelöscht : user_pref("CT2851647.serviceLayer_services_serviceMap_lastUpdate", "1358846934518"); Gelöscht : user_pref("CT2851647.serviceLayer_services_toolbarContextMenu_lastUpdate", "1353085622657"); Gelöscht : user_pref("CT2851647.serviceLayer_services_toolbarSettings_lastUpdate", "1358854134876"); Gelöscht : user_pref("CT2851647.serviceLayer_services_translation_lastUpdate", "1358846934641"); Gelöscht : user_pref("CT2851647.settingsINI", true); Gelöscht : user_pref("CT2851647.shouldFirstTimeDialog", "false"); Gelöscht : user_pref("CT2851647.smartbar.CTID", "CT2851647"); Gelöscht : user_pref("CT2851647.smartbar.Uninstall", "0"); Gelöscht : user_pref("CT2851647.smartbar.isHidden", true); Gelöscht : user_pref("CT2851647.smartbar.toolbarName", "uTorrentBar_DE "); Gelöscht : user_pref("CT2851647.toolbarBornServerTime", "16-11-2012"); Gelöscht : user_pref("CT2851647.toolbarCurrentServerTime", "22-1-2013"); Gelöscht : user_pref("CT2851647.upgradeFromClearSBVersion", true); Gelöscht : user_pref("CT2851647.url_history0001", "hxxp://publichd.eu/download.php?id=aa70460ee15fc624fcaee38fb[...] Gelöscht : user_pref("CT2851647_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...] Gelöscht : user_pref("browser.search.defaultenginename", "Search Results"); Gelöscht : user_pref("browser.search.order.1", "Search Results"); Gelöscht : user_pref("browser.search.selectedEngine", "Search Results"); Gelöscht : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406"); Gelöscht : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=550&systemid=406&apn[...] -\\ Google Chrome v24.0.1312.57 Datei : F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [10989 octets] - [07/02/2013 18:58:59] ########## EOF - F:\AdwCleaner[S1].txt - [11050 octets] ########## |
07.02.2013, 20:58 | #14 |
/// Malware-holic | Problem mit Virus iLivid hi wenns keine Probleme mit dem PC mehr gibt. Öffne OTL, bereinigen, PC startet neu, Remover werden lgelöscht. Lösche übrig gebliebene Remover, Setups, Logs, leere den Papierkorb. PC absichern: als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie - Download - Filepony anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Problem mit Virus iLivid |
.dll, administrator, anti-malware, autostart, dateien, firefox, gen, helper, ilivid, infizierte, laptop, log-datei, löschen, malwarebytes, microsoft, nicht mehr, problem, programme, search results toolbar, seite, service pack 3, software, speicher, spinnt, startseite, trojaner, vaio, virus, öffnet |